Win32:Small-CQF [Trj] - Page 3

Résolu
  1. Contributeur sécurité
    salut
    pas grave mais essaie de comprendre a quelle infection telle ou telle fix correspond en faisant des recherches googles sur les fichiers qui te semble suspect et a force tu finirat par les connaitres
    a++
    0
    1. ok, je vais essayer d'aller dans ce sens, mais je suis en formation encore ;)
      0
      1. Contributeur sécurité
        mais c est bien il y a que comme cela que tu pourrat progresser
        a++
        0
        1. tes conseils sont et seront toujours les bienvenue, merci a toi
          0
          1. Contributeur sécurité
            merci
            mais comme tu as put le constater je suis plus beaucoup sur les forums
            manque de temp
            a++
            0
            1. j'ai lu vu et lu ca sur aceboard, aller, bonne nuit et a bientot ici ou ailleur ;)
              0
            2. Merci à tout deux.

              "tu as deux anti virus suppr en un imperatif "
              Je ne le savais pas. J'ai pris avast, quel est l'autre?
              0
          2. Norton
            0
            1. et voilà le nouveau rapport!

              "supertomat" - 2007-06-07 19:42:59 Service Pack 2
              ComboFix 07-06-3B - Running from: "C:\Documents and Settings\supertomat\Bureau\"

              ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

              -------\Driver

              ((((((((((((((((((((((((( Files Created from 2007-05-07 to 2007-06-07 )))))))))))))))))))))))))))))))

              2007-06-06 21:34 <REP> d-------- C:\Rustbfix
              2007-06-04 23:41 3,968 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
              2007-06-03 20:00 <REP> d-------- C:\DOCUME~1\supertomat\APPLIC~1\AdobeUM
              2007-05-31 12:18 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
              2007-05-31 12:18 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
              2007-05-31 12:18 2,026 --a------ C:\WINDOWS\system32\tmp.reg
              2007-05-28 22:12 <REP> d-------- C:\WINDOWS\system32\SoftwareDistribution
              2007-05-27 21:16 <REP> d--hs---- C:\FOUND.003
              2007-05-25 17:42 <REP> d--hs---- C:\FOUND.002
              2007-05-24 01:42 <REP> d-------- C:\WINDOWS\CSC
              2007-05-24 00:27 <REP> d--hs---- C:\FOUND.001
              2007-05-24 00:25 <REP> d--hs---- C:\FOUND.000
              2007-05-24 00:05 53,248 --a------ C:\WINDOWS\system32\Process.exe
              2007-05-23 22:35 <REP> d-------- C:\WINDOWS\BDOSCAN8
              2007-05-23 21:24 109 --ahs---- C:\WINDOWS\system32\475610251.dat

              (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

              2007-05-27 18:19:44 506,880 ----a-w C:\WINDOWS\system32\winlogon.exe
              2007-05-02 21:19:20 -------- d-----w C:\DOCUME~1\supertomat\APPLIC~1\Google
              2007-05-02 21:18:50 -------- d-----w C:\Program Files\Google
              2007-05-02 21:07:24 -------- d-----w C:\Program Files\SAGEM
              2007-05-02 18:02:52 -------- d-----w C:\DOCUME~1\supertomat\APPLIC~1\Help
              2007-05-02 17:29:10 -------- d-----w C:\DOCUME~1\supertomat\APPLIC~1\ACD Systems
              2007-04-30 15:46:10 745,600 ----a-w C:\WINDOWS\system32\aswBoot.exe
              2007-04-30 15:41:56 85,952 ----a-w C:\WINDOWS\system32\drivers\aswmon.sys
              2007-04-30 15:41:42 94,552 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
              2007-04-30 15:39:42 23,416 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
              2007-04-30 15:38:52 43,176 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
              2007-04-30 15:37:24 26,888 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
              2007-04-30 15:35:28 95,872 ----a-w C:\WINDOWS\system32\AVASTSS.scr
              2007-04-16 20:47:36 33,624 ----a-w C:\WINDOWS\system32\wups.dll
              2007-04-16 20:45:54 1,710,936 ----a-w C:\WINDOWS\system32\wuaueng.dll
              2007-04-16 20:45:48 549,720 ----a-w C:\WINDOWS\system32\wuapi.dll
              2007-04-16 20:45:42 325,976 ----a-w C:\WINDOWS\system32\wucltui.dll
              2007-04-16 20:45:36 203,096 ----a-w C:\WINDOWS\system32\wuweb.dll
              2007-04-16 20:45:28 92,504 ----a-w C:\WINDOWS\system32\cdm.dll
              2007-04-16 20:45:20 53,080 ----a-w C:\WINDOWS\system32\wuauclt.exe
              2007-04-16 20:45:20 43,352 ----a-w C:\WINDOWS\system32\wups2.dll

              ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))

              *Note* empty entries & legit default entries are not shown

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
              {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}=C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-12-14 01:56]
              {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}=C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll [2007-03-14 03:43]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "GhostStartTrayApp"="C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe" [2002-08-19 11:58]
              "Device Detector"="C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe" [2003-09-17 17:39]
              "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-04-30 17:42]
              "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 03:43]

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
              "{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\shellexecutehook.dll" [2006-09-28 16:13]

              HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost *netsvcs*

              **************************************************************************

              catchme 0.3.692 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net
              Rootkit scan 2007-06-07 19:45:13
              Windows 5.1.2600 Service Pack 2 FAT NTAPI

              scanning hidden processes ...

              scanning hidden autostart entries ...

              scanning hidden files ...

              scan completed successfully
              hidden files: 0

              **************************************************************************

              Files hidden from API:
              C:\WINDOWS\Tasse … caf‚.bmp
              C:\WINDOWS\Jour de pˆche.bmp
              C:\WINDOWS\RiviŠre Sumida.bmp
              C:\WINDOWS\system32\ChaŒnes.scf

              Completion time: 2007-06-07 19:45:59 - machine was rebooted
              C:\ComboFix-quarantined-files.txt ... 2007-06-07 19:45

              --- E O F ---

              NB: suite à l'intervention de balltrap34, je n'ai pas changé de pare feu comme tu m'avais dit; dois-je le faire quand même?
              0
          3. Contributeur sécurité
            re

            refait un nouvelle hijack et donne le rapport a tu penser a virer norton
            a++
            0
            1. oui, j'ai virer Norton (en gardant les "fichiers partagés")
              voici un nouveau rapport hijackthis:

              Logfile of Trend Micro HijackThis v2.0.0 (BETA)
              Scan saved at 14:11, on 08/06/2007
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              C:\Program Files\Alwil Software\Avast4\ashServ.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
              C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe
              C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
              C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
              C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
              C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\wscntfy.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Documents and Settings\supertomat\Bureau\HiJackThis_v2.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
              O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
              O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe" -autorun
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
              O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
              O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
              O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
              O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
              O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
              O23 - Service: Service d'administration du Gestionnaire de disque logique dmadminCiSvc (dmadminCiSvc) - Unknown owner - C:\WINDOWS\system32\lz32f.exe (file missing)
              O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
              O23 - Service: Compatibilité avec le Changement rapide d'utilisateur FastUserSwitchingCompatibilitydmadmin (FastUserSwitchingCompatibilitydmadmin) - Unknown owner - C:\WINDOWS\system32\exporth.exe (file missing)
              O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
              O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
              O23 - Service: Assistance TCP/IP NetBIOS LmHostsUPS (LmHostsUPS) - Unknown owner - C:\WINDOWS\system32\c_437p.exe (file missing)
              O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
              O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
              O23 - Service: Plug-and-Play PlugPlayWmdmPmSN (PlugPlayWmdmPmSN) - Unknown owner - C:\WINDOWS\system32\1042z.exe (file missing)
              O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
              O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
              O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
              O23 - Service: Client de suivi de lien distribué TrkWksNetlogon (TrkWksNetlogon) - Unknown owner - C:\WINDOWS\system32\1037n.exe (file missing)
              O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
              O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
              0
              1. Contributeur sécurité
                je vois toujours norton au demarrage dans ton log desinstal le avec ceci
                Comment utiliser l'outil de désinstallation Norton: Norton Removal Tool (TOUS les produits Norton 2007/2006/2005/2004/2003)
                Comment désinstaller Norton AntiVirus 2002 ou antérieur: Rnav2003
                Comment désinstaller Norton SystemWorks 2002, 2003 ou 2004: SYMClean
                Introduction to SYMClean
                a++
                0
                1. Désolé, j'étais passé par aujout/suppression de programme, ça a pas l'air suffisant. J'ai fait un nouveau scan hijakthis, y'a plus le mot Norton dedans, j'espère qu'il est désinstallé.

                  Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                  Scan saved at 19:05, on 08/06/2007
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe
                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\system32\wscntfy.exe
                  C:\WINDOWS\system32\wuauclt.exe
                  C:\Documents and Settings\supertomat\Bureau\HiJackThis_v2.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                  O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe" -autorun
                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                  O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                  O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                  O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
                  O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                  O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                  O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                  O23 - Service: Service d'administration du Gestionnaire de disque logique dmadminCiSvc (dmadminCiSvc) - Unknown owner - C:\WINDOWS\system32\lz32f.exe (file missing)
                  O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                  O23 - Service: Compatibilité avec le Changement rapide d'utilisateur FastUserSwitchingCompatibilitydmadmin (FastUserSwitchingCompatibilitydmadmin) - Unknown owner - C:\WINDOWS\system32\exporth.exe (file missing)
                  O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
                  O23 - Service: Assistance TCP/IP NetBIOS LmHostsUPS (LmHostsUPS) - Unknown owner - C:\WINDOWS\system32\c_437p.exe (file missing)
                  O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
                  O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                  O23 - Service: Plug-and-Play PlugPlayWmdmPmSN (PlugPlayWmdmPmSN) - Unknown owner - C:\WINDOWS\system32\1042z.exe (file missing)
                  O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                  O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                  O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                  O23 - Service: Client de suivi de lien distribué TrkWksNetlogon (TrkWksNetlogon) - Unknown owner - C:\WINDOWS\system32\1037n.exe (file missing)
                  O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                  O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  0
                  1. Contributeur sécurité
                    re desoler je t avais pas mis correctement les lien pour desinstal de norton
                    mais apparament c est bon

                    ou en sont tes soucis
                    si tu en a toujours renomme hijackthis en bb.exe et refait un scan avec et met le rapport
                    a++
                    0
                    1. Tout va bien sur mon ordi, espérons que ça continue (mais si le rapport hijackthis dit que tout va bien...).

                      ouaiiiiiiiiiiiis!

                      Un grand merci à Rudyrital et à balltrapp34.
                      0
                      1. Contributeur sécurité
                        salut j aimerais que tu me remette quand meme un hijack renommer pour voir
                        stp
                        merci
                        a++
                        0
                        1. voici le rapport "bb":

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                          C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\system32\wscntfy.exe
                          C:\WINDOWS\system32\wuauclt.exe
                          C:\Documents and Settings\supertomat\Bureau\bb.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.files-ftp.com/~unicorni/phpBB2/index.php
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                          O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe" -autorun
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O14 - IERESET.INF: START_PAGE_URL=http://www.files-ftp.com/~unicorni/phpBB2/index.php
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                          O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
                          O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                          O23 - Service: Service d'administration du Gestionnaire de disque logique dmadminCiSvc (dmadminCiSvc) - Unknown owner - C:\WINDOWS\system32\lz32f.exe (file missing)
                          O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                          O23 - Service: Compatibilité avec le Changement rapide d'utilisateur FastUserSwitchingCompatibilitydmadmin (FastUserSwitchingCompatibilitydmadmin) - Unknown owner - C:\WINDOWS\system32\exporth.exe (file missing)
                          O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
                          O23 - Service: Assistance TCP/IP NetBIOS LmHostsUPS (LmHostsUPS) - Unknown owner - C:\WINDOWS\system32\c_437p.exe (file missing)
                          O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
                          O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                          O23 - Service: Plug-and-Play PlugPlayWmdmPmSN (PlugPlayWmdmPmSN) - Unknown owner - C:\WINDOWS\system32\1042z.exe (file missing)
                          O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                          O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                          O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                          O23 - Service: Client de suivi de lien distribué TrkWksNetlogon (TrkWksNetlogon) - Unknown owner - C:\WINDOWS\system32\1037n.exe (file missing)
                          O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                          O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
                          0
                          1. Contributeur sécurité
                            oki merci içmpec c est bon
                            a++
                            0
                            Précédent
                            • 1
                            • 2
                            • 3