Pc infecté de spyware et trojan

Résolu/Fermé
alexiz-06 Messages postés 62 Date d'inscription mardi 19 juin 2007 Statut Membre Dernière intervention 4 mars 2009 - 19 juin 2007 à 18:21
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 - 21 juin 2007 à 16:01
Depuis quelques jours mon pc est infecté de spyware et trojans que je n'arrive pas a supprimer definitivement.
J'ai essayé plusieurs programmes tels que ad-aware spyware doctor, spybot avast avg anti spyware mais rien a faire les trojans réaparaisse sistématiquement
A voir également:

47 réponses

papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
20 juin 2007 à 15:00
ok j'arrive!!
je m'étais absenté !!
dès que le scan sera terminé tu feras ceci
Télécharge VundoFix.exe (par Atribune) sur ton Bureau
http://www.atribune.org/ccount/click.php?id=4
clic double sur VundoFix.exe afin de le lancer
clic sur le bouton Scan for Vundo
Lorsque le scan est complété, clic sur le bouton Remove Vundo
Une invite te demandera si tu veux supprimer les fichiers, clic YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
Tu verras une invite qui t'annonce que ton PC va redémarrer;
clic OK

Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clic sur le bouton Scan for Vundo".

Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis dans ta prochaine réponse
0
alexiz-06 Messages postés 62 Date d'inscription mardi 19 juin 2007 Statut Membre Dernière intervention 4 mars 2009 1
20 juin 2007 à 17:07
vundo n'a rien detecté
je fais quand meme un scan avec hijack?
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
20 juin 2007 à 19:19
fais un scan en ligne ici
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
ou là
http://pandasoftware.fr
et donne moi le résultat
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
20 juin 2007 à 22:25
j'aurais bien aimé avoir tous les rapports, vundo, combofix ....
lance hijack pour un scan et coche les lignes suivantes
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (file missing)
O4 - Global Startup: .protected
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/
O20 - AppInit_DLLs: c:\windows\system32\ddccaww.dll
O20 - Winlogon Notify: extla3 - extla3.dll (file missing)
O20 - Winlogon Notify: fxs250 - fxs250.dll (file missing)
O20 - Winlogon Notify: igmtem - igmtem.dll (file missing)
O20 - Winlogon Notify: iifebxy - iifebxy.dll (file missing)
O20 - Winlogon Notify: kbdeds - kbdeds.dll (file missing)
O20 - Winlogon Notify: vtuts - C:\WINDOWS\system32\vtuts.dll (file missing)
O23 - Service: DomainService - Unknown owner - C:\Documents and Settings\Ana\Application Data\tmp19.tmp.exe (file missing)
ferme toutes tes fenêtres y compris internet et clic sur fixer l'objet

Démarrer "Exécuter…" puis Tape "services.msc" et valide par OK
la fenêtre des Services s'ouvre => vérifier dans la partie inférieure que l'onglet "Etendu" est bien sélectionné, sinon faites le.

- Dans la colonne "Nom", DOUBLE CLIQUE sur le service noté en GRAS ci dessous, pour faire apparaître "Propriétés".

Service: DomainService

- Puis clique sur Arrêter
- Dans le menu déroulant "Type de démarrage", sélectionne "Désactivé".
- valide la modification par OK
- Ferme la fenêtre des Services.

vundo est souvent récalcitrant
il en reste donc tu fais ceci en suivant bien les consignes
Relance Vundofix

* Ne clique pas sur "Scan for a vundo"
* Clique droit au milieu de la fenêtre
* Clique sur Add more files ?
* Copie/colle les fichiers ci-dessous ( un par case) :

c:\windows\system32\ddccaww.dll

* Clique sur Add files
* Ensuite clique sur Close Windows
* Enfin, clique sur Remove Vundo ( les fichiers précédents doivent apparaitre dans la fenêtre principale)
* Si l'outils demande un redémarrage, accepte
· Poste le rapport Vundofix, ainsi qu'un nouveau log hijackthis


faire un scan antivirus en ligne avec internet explorer et accepter l'activex
poster le rapport ici ensuite
http://pandasoftware.fr
ou là
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
alexiz-06 Messages postés 62 Date d'inscription mardi 19 juin 2007 Statut Membre Dernière intervention 4 mars 2009 1
21 juin 2007 à 01:37
il y a des lignes qui n'y sont pas ou plus je te posterai un autre scan hijack comme sa tu me redira les lignes a coché demain matin
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
21 juin 2007 à 09:50
ok j'attends tout cela et le rapport de scan en ligne aussi
0
alexiz-06 Messages postés 62 Date d'inscription mardi 19 juin 2007 Statut Membre Dernière intervention 4 mars 2009 1
21 juin 2007 à 10:23
bonjour voila un scan avec hijack tout neuf^^

Logfile of HijackThis v1.99.1
Scan saved at 10:21:59, on 21/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\usnsvc.exe
c:\windows\system\hpsysdrv.exe
C:\Program Files\eMule\emule.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Ana\Bureau\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: (no name) - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [DMAScheduler] "c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe"
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: .protected
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
0
alexiz-06 Messages postés 62 Date d'inscription mardi 19 juin 2007 Statut Membre Dernière intervention 4 mars 2009 1
21 juin 2007 à 10:24
je fais un scan en ligne et je te donne des nouvelles
0
alexiz-06 Messages postés 62 Date d'inscription mardi 19 juin 2007 Statut Membre Dernière intervention 4 mars 2009 1
21 juin 2007 à 10:26
veut tu les rapports combofix smifraud et navipromo tout de suite?
0
alexiz-06 Messages postés 62 Date d'inscription mardi 19 juin 2007 Statut Membre Dernière intervention 4 mars 2009 1
21 juin 2007 à 10:30
pour le rapport vundo que j'avais fait pendant les etapes de genproc a été ecraser par celui que tu m'as demandé de faire aprés ou il y a écrit vundo nas rien detecté
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
21 juin 2007 à 10:40
je veux tout ce que tu as et le rapport de scan en ligne
bon courage
je serai là cet après midi, ce matin, je travaille
0
alexiz-06 Messages postés 62 Date d'inscription mardi 19 juin 2007 Statut Membre Dernière intervention 4 mars 2009 1
21 juin 2007 à 10:53
le rapport combo fix :

ComboFix 07-06-18.2 - C:\Documents and Settings\Ana\Bureau\ComboFix.exe
"Ana" - 2007-06-20 12:23:10 - Service Pack 2 NTFS [SAFE MODE]


(((((((((((((((((((((((((((((((((((((((((((( V Log )))))))))))))))))))))))))))))))))))))))))))))))))))))))


C:\WINDOWS\system32\gebcc.exe
C:\WINDOWS\system32\gebyw.exe
C:\WINDOWS\system32\jkklj.exe
C:\WINDOWS\system32\mljjh.exe
C:\WINDOWS\system32\pmkhg.exe
C:\WINDOWS\system32\vtsqo.exe
C:\WINDOWS\system32\dmbsvr.dll


* * * POST RUN FILES/FOLDERS * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *



((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))


C:\DOCUME~1\Ana\APPLIC~1\tmp246.tmp.exe
C:\DOCUME~1\Ana\APPLIC~1\tmp4FC.tmp.exe
C:\DOCUME~1\Ana\APPLIC~1\tmp5D.tmp.exe
C:\DOCUME~1\Ana\APPLIC~1\tmpA3.tmp.exe
C:\DOCUME~1\Ana\APPLIC~1\tmpB2.tmp.exe
C:\WINDOWS\system32\msxml3a.dll


((((((((((((((((((((((((( Files Created from 2007-05-20 to 2007-06-20 )))))))))))))))))))))))))))))))


2007-06-20 12:22 49,152 --a------ C:\WINDOWS\nircmd.exe
2007-06-20 12:09 <REP> d-------- C:\WINDOWS\system32\bfubackups
2007-06-20 11:56 <REP> d-------- C:\Navipromo
2007-06-20 11:49 2,866 --a------ C:\WINDOWS\system32\tmp.reg
2007-06-20 11:48 53,248 --a------ C:\WINDOWS\system32\Process.exe
2007-06-20 11:48 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2007-06-20 11:48 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2007-06-20 11:40 <REP> d-------- C:\BFU
2007-06-19 22:17 <REP> d-------- C:\WINDOWS\system32\fr-fr
2007-06-19 17:34 <REP> d-------- C:\WINDOWS\network diagnostic
2007-06-19 17:26 21,312 --a------ C:\WINDOWS\choice.exe
2007-06-19 17:02 46,336 --a------ C:\WINDOWS\system32\tmp5D.tmp.dll
2007-06-19 15:57 <REP> d-------- C:\VundoFix Backups
2007-06-19 15:52 <REP> d-------- C:\Program Files\Dofus
2007-06-19 15:42 <REP> d-------- C:\Dofus_v1_19_0
2007-06-19 15:02 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
2007-06-18 21:11 <REP> d-------- C:\DOCUME~1\Ana\APPLIC~1\AdobeUM
2007-06-18 13:17 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-06-18 13:03 118,784 --a------ C:\WINDOWS\system32\MSSTDFMT.DLL
2007-06-17 22:32 <REP> d-------- C:\DOCUME~1\ADMINI~1\APPLIC~1\Lavasoft
2007-06-16 20:28 626,688 --a------ C:\WINDOWS\system32\msvcr80.dll
2007-06-16 20:28 <REP> d-------- C:\DOCUME~1\Ana\APPLIC~1\PC Tools
2007-06-15 01:15 <REP> d-------- C:\OtsLabs
2007-06-12 23:14 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
2007-06-12 23:12 <REP> d-------- C:\Temp
2007-06-12 23:02 <REP> d-------- C:\Program Files\MSBuild
2007-06-12 22:58 <REP> d-------- C:\WINDOWS\system32\XPSViewer
2007-06-12 22:58 <REP> d-------- C:\Program Files\Reference Assemblies
2007-06-12 22:57 14,048 --------- C:\WINDOWS\system32\spmsg2.dll
2007-06-12 19:38 <REP> d-------- C:\DOCUME~1\Ana\APPLIC~1\Sonic
2007-06-12 17:38 <REP> d-------- C:\f0e7bd0246445db6c1
2007-06-12 17:30 <REP> d-------- C:\Program Files\Winnydows
2007-06-12 17:30 <REP> d-------- C:\Program Files\ffdshow
2007-06-12 11:19 108,144 --a------ C:\WINDOWS\system32\CmdLineExt.dll
2007-06-12 11:19 <REP> dr-h----- C:\DOCUME~1\Ana\APPLIC~1\SecuROM
2007-06-07 16:44 <REP> d-------- C:\DOCUME~1\Ana\APPLIC~1\SystemRequirementsLab
2007-06-07 09:52 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
2007-06-07 09:52 <REP> d-------- C:\DOCUME~1\Ana\Contacts
2007-06-05 02:22 <REP> d-------- C:\Program Files\eMule
2007-05-31 08:45 524,288 --a------ C:\WINDOWS\system32\DivXsm.exe
2007-05-31 08:44 823,296 --a------ C:\WINDOWS\system32\divx_xx0c.dll
2007-05-31 08:44 823,296 --a------ C:\WINDOWS\system32\divx_xx07.dll
2007-05-31 08:44 802,816 --a------ C:\WINDOWS\system32\divx_xx11.dll
2007-05-31 08:44 740,442 --a------ C:\WINDOWS\system32\DivX.dll
2007-05-29 02:57 <REP> d-a------ C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
2007-05-29 02:57 <REP> d-------- C:\Program Files\MSN Games
2007-05-25 20:07 95,872 --a------ C:\WINDOWS\system32\AvastSS.scr
2007-05-25 20:07 94,552 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
2007-05-25 20:07 85,952 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
2007-05-25 20:07 745,600 --a------ C:\WINDOWS\system32\aswBoot.exe
2007-05-25 20:07 43,176 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
2007-05-25 20:07 26,888 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
2007-05-25 20:07 23,416 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
2007-05-21 21:55 <REP> d-------- C:\Program Files\FastStone Image Viewer
2007-05-21 21:55 <REP> d-------- C:\DOCUME~1\Ana\APPLIC~1\FastStone
2007-05-21 21:51 <REP> d-------- C:\Program Files\SoftEx Company


(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

2007-06-19 13:31:09 -------- d-----w C:\Program Files\DivX
2007-06-14 23:38:11 -------- d-----w C:\DOCUME~1\Ana\APPLIC~1\vlc
2007-06-13 16:03:13 84,156 ----a-w C:\WINDOWS\system32\perfc00C.dat
2007-06-13 16:03:13 506,460 ----a-w C:\WINDOWS\system32\perfh00C.dat
2007-06-12 09:00:07 -------- d--h--w C:\Program Files\InstallShield Installation Information
2007-06-07 23:42:04 -------- d-----w C:\DOCUME~1\Ana\APPLIC~1\Azureus
2007-06-07 07:52:20 -------- d-----w C:\Program Files\MSN Messenger
2007-06-06 15:48:15 359,808 ----a-w C:\WINDOWS\system32\drivers\TCPIP.SYS
2007-06-05 00:16:07 -------- d-----w C:\Program Files\BitComet
2007-06-02 23:43:43 -------- d-----w C:\Program Files\LimeWire
2007-05-23 23:17:57 664 ----a-w C:\WINDOWS\system32\d3d9caps.dat
2007-05-21 12:48:20 -------- d-----w C:\Program Files\KaraFun
2007-05-21 12:44:11 -------- d-----w C:\Program Files\Fichiers communs\Real
2007-05-17 05:35:51 -------- d-----w C:\Program Files\HardwareDetection
2007-05-16 15:13:53 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll
2007-05-15 20:42:53 -------- d-----w C:\Program Files\Windows Media Connect 2
2007-05-14 17:28:55 -------- d-----w C:\Program Files\Microsoft CAPICOM 2.1.0.2
2007-05-08 15:31:00 -------- d-----w C:\Program Files\SystemRequirementsLab
2007-05-02 19:51:22 -------- d-----w C:\Program Files\ICEOWS
2007-04-30 23:01:49 -------- d-----w C:\Program Files\PeerTV
2007-04-28 01:41:31 -------- d-----w C:\DOCUME~1\Ana\APPLIC~1\TuneUp Software
2007-04-27 08:47:01 79 ----a-w C:\WINDOWS\system32\netwbix32.dll
2007-04-26 00:36:59 -------- d-----w C:\DOCUME~1\Ana\APPLIC~1\Google
2007-04-25 14:22:35 144,896 ----a-w C:\WINDOWS\system32\schannel.dll
2007-04-25 02:24:42 -------- d-----w C:\Program Files\CCleaner
2007-04-25 01:18:17 -------- d-----w C:\Program Files\Google
2007-04-23 00:15:29 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll
2007-04-23 00:15:18 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2007-04-23 00:15:18 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2007-04-23 00:02:34 73,728 ----a-w C:\WINDOWS\system32\dpl100.dll
2007-04-23 00:02:34 196,608 ----a-w C:\WINDOWS\system32\dtu100.dll
2007-04-23 00:02:31 593,920 ----a-w C:\WINDOWS\system32\dpuGUI11.dll
2007-04-23 00:02:31 57,344 ----a-w C:\WINDOWS\system32\dpv11.dll
2007-04-23 00:02:31 344,064 ----a-w C:\WINDOWS\system32\dpus11.dll
2007-04-23 00:02:31 294,912 ----a-w C:\WINDOWS\system32\dpu11.dll
2007-04-23 00:01:47 12,288 ----a-w C:\WINDOWS\system32\DivXWMPExtType.dll
2007-04-23 00:01:46 124,472 ----a-w C:\WINDOWS\system32\DivXCodecUpdateChecker.exe
2007-04-21 15:42:36 -------- d-----w C:\Program Files\Thrustmaster
2007-04-18 16:14:18 2,854,400 ----a-w C:\WINDOWS\system32\msi.dll
2007-04-02 16:59:17 58,952 ----a-w C:\WINDOWS\system32\MsgPlusLoader.dll
2007-03-26 09:00:40 71,749 ----a-w C:\WINDOWS\hcextoutput.dll
2007-03-26 09:00:40 229,957 ----a-w C:\WINDOWS\tsc.exe
2007-03-26 09:00:39 86,094 ----a-w C:\WINDOWS\BPMNT.dll
2007-03-26 09:00:39 1,101,904 ----a-w C:\WINDOWS\vsapi32.dll
2007-03-26 08:59:17 507,904 ----a-w C:\WINDOWS\TMUPDATE.DLL
2007-03-26 08:59:16 69,689 ----a-w C:\WINDOWS\UNZIP.DLL
2007-03-26 08:59:16 286,720 ----a-w C:\WINDOWS\PATCH.EXE


((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}=C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll [2007-03-14 03:43]
{9030D464-4C02-4ABF-8ECC-5164760863C6}=C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2006-08-31 20:33]
{AA58ED58-01DD-4d91-8333-CF10577473F7}=c:\program files\google\googletoolbar3.dll [2007-01-20 00:56]
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}=C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll [2007-05-27 10:40]
{E99421FB-68DD-40F0-B4AC-B7027CAE2F1A}=C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ftutil2"="ftutil2.dll" [2004-06-07 14:05 C:\WINDOWS\system32\ftutil2.dll]
"RTHDCPL"="RTHDCPL.EXE" [2006-07-22 01:56 C:\WINDOWS\RTHDCPL.EXE]
"IAAnotif"="C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2006-02-22 02:59]
"DMAScheduler"="c:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe" [2006-04-13 09:05]
"HPBootOp"="C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" [2006-02-15 22:34]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPwuSchd2.exe" [2005-02-17 06:11]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 03:43]
"MessengerPlus3"="C:\Program Files\MessengerPlus! 3\MsgPlus.exe" [2007-04-02 18:59]
"nwiz"="nwiz.exe" [2006-10-22 12:22 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="NvMCTray.dll" [2006-10-22 12:22 C:\WINDOWS\system32\nvmctray.dll]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-04-30 17:42]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-18 13:20]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-05-27 10:40]
"H/PC Connection Agent"="C:\Program Files\Microsoft ActiveSync\wcescomm.exe" [2006-06-26 22:45]
"MessengerPlus3"="C:\Program Files\MessengerPlus! 3\MsgPlus.exe" [2007-04-02 18:59]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 13:00]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\runonce]
"VundoFix"="C:\Documents and Settings\HP_Administrateur\Mes documents\programmes\vundofix.exe"
"combofix"=C:\WINDOWS\system32\cmd.exe /c C:\ComboFix\Combobatch.bat

[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"DWQueuedReporting"="C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"=C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"=C:\WINDOWS\Resources\Themes\Royale.theme

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\shellexecutehook.dll" [2007-05-30 14:29]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\extla3]
extla3.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\fxs250]
fxs250.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\igmtem]
igmtem.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\iifebxy]
iifebxy.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\kbdeds]
kbdeds.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\vtuts]
C:\WINDOWS\system32\vtuts.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"appinit_dlls"=c:\windows\system32\ddccaww.dll

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\AVG Anti-Spyware Driver]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\safeboot\minimal\AVG Anti-Spyware Guard]


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{71e648b1-b157-11db-9701-806d6172696f}]
AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480


Contents of the 'Scheduled Tasks' folder
2007-06-15 15:15:00 C:\WINDOWS\tasks\Maintenance en 1 clic.job

**************************************************************************

catchme 0.3.721 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net
Rootkit scan 2007-06-20 12:38:27
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************

Completion time: 2007-06-20 12:39:22 - machine was rebooted
C:\ComboFix-quarantined-files.txt ... 2007-06-20 12:39

--- E O F ---
0
alexiz-06 Messages postés 62 Date d'inscription mardi 19 juin 2007 Statut Membre Dernière intervention 4 mars 2009 1
21 juin 2007 à 10:55
le rapport smitfraudfix:

SmitFraudFix v2.195

Rapport fait à 11:49:17,65, 20/06/2007
Executé à partir de C:\Documents and Settings\Ana\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
C:\WINDOWS\system32\ctfmon.exe
c:\windows\system\hpsysdrv.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

C:\WINDOWS\.protected PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Ana


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Ana\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Ana\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="c:\\windows\\system32\\ddccaww.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 16.92.3.242
DNS Server Search Order: 16.92.3.243
DNS Server Search Order: 16.81.3.243
DNS Server Search Order: 16.118.3.243

Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 212.27.54.252
DNS Server Search Order: 212.27.53.252

HKLM\SYSTEM\CCS\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
HKLM\SYSTEM\CCS\Services\Tcpip\..\{CA0BEA1D-65BB-4E26-8E0F-5A1F737A0A29}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
HKLM\SYSTEM\CS1\Services\Tcpip\..\{CA0BEA1D-65BB-4E26-8E0F-5A1F737A0A29}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS2\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
HKLM\SYSTEM\CS2\Services\Tcpip\..\{CA0BEA1D-65BB-4E26-8E0F-5A1F737A0A29}: DhcpNameServer=212.27.53.252 212.27.54.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
alexiz-06 Messages postés 62 Date d'inscription mardi 19 juin 2007 Statut Membre Dernière intervention 4 mars 2009 1
21 juin 2007 à 10:58
le 2eme rapport de smitfraud:

SmitFraudFix v2.195

Rapport fait à 12:40:50,32, 20/06/2007
Executé à partir de C:\Documents and Settings\Ana\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\WINDOWS\.protected supprimé

»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
HKLM\SYSTEM\CCS\Services\Tcpip\..\{CA0BEA1D-65BB-4E26-8E0F-5A1F737A0A29}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
HKLM\SYSTEM\CS1\Services\Tcpip\..\{CA0BEA1D-65BB-4E26-8E0F-5A1F737A0A29}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS2\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
HKLM\SYSTEM\CS2\Services\Tcpip\..\{CA0BEA1D-65BB-4E26-8E0F-5A1F737A0A29}: DhcpNameServer=212.27.53.252 212.27.54.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
alexiz-06 Messages postés 62 Date d'inscription mardi 19 juin 2007 Statut Membre Dernière intervention 4 mars 2009 1
21 juin 2007 à 10:59
le rapport navipromo:

Rapport Navipromo.bat 0.73 effectué le 20/06/2007 à 11:56:46,85
C:\Documents and Settings\Ana\Bureau\Navipromo073
L'opération se déroule en mode sans échec sous le compte "Ana"

** Recherche...

1/ wmnqsvioj trouvé, recherche de wmnqsvioj*
C:\WINDOWS\system32\wmnqsvioj.dat
C:\WINDOWS\system32\wmnqsvioj_nav.dat
C:\WINDOWS\system32\wmnqsvioj_navps.dat
C:\WINDOWS\prefetch\WMNQSVIOJ.EXE-27109662.pf


------------------
Fin du rapport de recherche
Adware Navipromo trouvé 1 fois avec cette méthode

################################################

** Nettoyage...

1/ Déplacement de wmnqsvioj* vers C:\Navipromo\Backups...
C:\WINDOWS\System32\wmnqsvioj* déplacé avec succès !
C:\WINDOWS\prefetch\wmnqsvioj* déplacé avec succès

------------------
Aucune entrée de registre n'a été trouvée


* Backups :

C:\Navipromo\Backups\ARPCache.reg
C:\Navipromo\Backups\HKCURun.reg
C:\Navipromo\Backups\HKLMRun.reg
C:\Navipromo\Backups\pack.epk
C:\Navipromo\Backups\Uninstall.reg
C:\Navipromo\Backups\wmnqsvioj.dat
C:\Navipromo\Backups\WMNQSVIOJ.EXE-27109662.pf
C:\Navipromo\Backups\wmnqsvioj_nav.dat
C:\Navipromo\Backups\wmnqsvioj_navps.dat

Ajout d'extension .off aux backups

## Fin du rapport de Suppression

-------------

Rapport Navipromo.bat 0.73 effectué le 20/06/2007 à 11:59:20,78
L'opération se déroule en mode sans échec sous le compte "Ana"

## Suppression Heuristique

* Backups :


Aucun résultat par la recherche heuristique


## Fin du rapport Heuristique

-------------

Rapport Navipromo.bat 0.73 effectué le 20/06/2007 à 12:07:26,39
L'opération se déroule en mode sans échec sous le compte "Ana"

## Suppression Heuristique

* Backups :


Aucun résultat par la recherche heuristique


## Fin du rapport Heuristique
0
alexiz-06 Messages postés 62 Date d'inscription mardi 19 juin 2007 Statut Membre Dernière intervention 4 mars 2009 1
21 juin 2007 à 11:01
je pense que tu as maintenant de quoi t'amuser^^ aprés je te poste le rapport du scan en ligne
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
21 juin 2007 à 11:02
en vitesse car j'ai peu le temps
as tu passé l'option 2 de SmitFraudFix comme demandé par GenProc?
si oui poste le rapport
si non fais le
j'étudie le rapport Combofix, il a bien travaillé mais il semble qu'il en reste encore
je te donne la suite cette aprèm mais il me faut le rapport avec l'option 2 pour voir si SmitFraudFix a bien travaillé lui aussi
il me faut aussi le rapport de navipomo...
0
alexiz-06 Messages postés 62 Date d'inscription mardi 19 juin 2007 Statut Membre Dernière intervention 4 mars 2009 1
21 juin 2007 à 11:44
j'ai deja tout poster regarde plus haut ;)
0
alexiz-06 Messages postés 62 Date d'inscription mardi 19 juin 2007 Statut Membre Dernière intervention 4 mars 2009 1
21 juin 2007 à 13:29
le rapport kapersky online n'a rien trouvé
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
21 juin 2007 à 14:33
as tu encore des soucis
smitfraud a bien travaillé aussi et le rapport en ligne est propre...
0