Virus Trojan.Popwin--Analyse Clamav

FM -  
 Chuck -
Bonjour,
J'ai un très grave problème sur mon ordinateur. Quels virus! Voici le rapport de clamav:
Scan Started Wed Aug 08 12:37:20 2007

-------------------------------------------------------------------------------

WARNING: Can't open file \\?\C:\hiberfil.sys, Permission denied

WARNING: Can't open file \\?\C:\pagefile.sys, Permission denied

WARNING: Can't open file \\?\C:\WINDOWS\system32\CatRoot2\tmp.edb, Permission denied

C:\Documents and Settings\Internet\Local Settings\Temp\tmp1.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp108.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp11.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp11E.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp12.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp13.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp14.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp15.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp151.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp17.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp18.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp1A7.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp1C.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp2.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp204.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp23.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp273.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp2E.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp2EA.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp3.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp30.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp36D.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp3C.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp3EC.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp4.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp47.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp479.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp4C.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp5.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp510.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp52.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp581.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp5B4.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp6.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp657.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp6F.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp6FB.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp7.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp73F.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp757.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmp9.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmpAF.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmpB.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmpB6.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmpC7.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmpD.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmpF.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmpF6.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmpFD.tmp: Trojan.Spy-11009 FOUND

C:\Documents and Settings\Internet\Local Settings\Temp\tmpFF.tmp: Trojan.Spy-11009 FOUND

C:\QUARANTINE\A0066582.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\A0066634.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\A0067614.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\A0068712.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\A0068734.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\A0068771.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\A0068790.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\A0068822.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\A0068851.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\A0068874.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\A0070287.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\A0072495.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\A0073066.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\A0078106.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\A0078139.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\B9847062.EXE.Vir: Trojan.Popwin-11 FOUND

C:\QUARANTINE\WinDCP32.exe.Vir: Trojan.Spy-11019 FOUND

C:\WINDOWS\MsIMMs32.exe: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\1BC7B66A.EXE: Trojan.Agent-5426 FOUND

C:\WINDOWS\system32\3BFE35AC.DLL: Trojan.Agent-5423 FOUND

C:\WINDOWS\system32\adfyvl.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\axjlrr.dll: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\B9847062.EXE: Trojan.Popwin-11 FOUND

C:\WINDOWS\system32\bighxe.dll: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\cmdbcs.dll: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\ddizei.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\dh2104.dll: Trojan.Spy-10708 FOUND

C:\WINDOWS\system32\egorld.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\enpafn.dll: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\enwdfl.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\foquba.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\fovyqh.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\fqsaqx.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\fwvyok.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\gkuydn.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\gxmgsv.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\hceirn.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\iykeem.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\k11842257905.exe: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\k11848497985.exe: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\k11848498018.exe: Trojan.Spy-11006 FOUND

C:\WINDOWS\system32\k11857876481.exe: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\k11857876492.exe: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\k11857876503.exe: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\k11857914521.exe: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\k11857914532.exe: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\k11857914543.exe: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\k11858062221.exe: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\k11858062232.exe: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\k11858062243.exe: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\k118586761213.exe: Trojan.Popwin-11 FOUND

C:\WINDOWS\system32\k118587113412.exe: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\k118587113513.exe: Trojan.Popwin-11 FOUND

C:\WINDOWS\system32\k11859497741.exe: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\k11859497752.exe: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\k11859497763.exe: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\kfbmor.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\lacovr.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\mbxydq.dll: Trojan.Spy-11009 FOUND

C:\WINDOWS\system32\mdrhuv.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\melbrj.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\MOSOU.dll: Trojan.Spy-11602 FOUND

C:\WINDOWS\system32\MsIMMs32.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\nigydu.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\nslookupi.exe: Trojan.Agent-4357 FOUND

C:\WINDOWS\system32\nwizdh.exe: Trojan.Spy-6015 FOUND

C:\WINDOWS\system32\nwizqjsj.dll: Trojan.Spy-10609 FOUND

C:\WINDOWS\system32\nwizwlwzs.dll: Trojan.Spy-11595 FOUND

C:\WINDOWS\system32\nwizwlwzs.exe: Trojan.Spy-6015 FOUND

C:\WINDOWS\system32\nwizwmgjs.dll: Trojan.Spy-11595 FOUND

C:\WINDOWS\system32\nwizzhuxians.dll: Trojan.Spy-10712 FOUND

C:\WINDOWS\system32\oshcch.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\otuyhd.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\pgelru.dll: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\pwpoln.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\rnwyjj.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\rpmsah.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\srjelx.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\tdaxks.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\uslfqj.dll: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\vcobiv.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\vjudmi.dll: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\vjxkyg.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\vwtkts.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\vzswqh.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\wfisiw.dll: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\WinDCP32.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\WinForm.dll: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\xeiyjp.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\xsrlbf.dll: Trojan.Spy-3309 FOUND

C:\WINDOWS\system32\zcltsd.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\zgcywa.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\ztrssb.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\zwnhlf.dll: Trojan.Spy-11019 FOUND

C:\WINDOWS\system32\zxdpri.dll: Trojan.Spy-11518 FOUND

C:\WINDOWS\Temp\tmp1.tmp: Trojan.Spy-11009 FOUND

C:\WINDOWS\Temp\tmp1A.tmp: Trojan.Spy-11009 FOUND

C:\WINDOWS\Temp\tmp2.tmp: Trojan.Spy-11009 FOUND

C:\WINDOWS\Temp\tmp3.tmp: Trojan.Spy-11009 FOUND

C:\WINDOWS\Temp\tmp8D.tmp: Trojan.Spy-11009 FOUND

C:\WINDOWS\TIMHost.exe: Trojan.Spy-11006 FOUND

C:\WINDOWS\WinDCP32.exe: Trojan.Spy-11019 FOUND

C:\WINDOWS\WinForm.exe: Trojan.Spy-3309 FOUND

----------- SCAN SUMMARY -----------

Known viruses: 143153

Engine version: 0.91.1

Scanned directories: 4708

Scanned files: 42746

Skipped non-executable files: 626

Infected files: 153

Data scanned: 14473.49 MB

Time: 5952.129 sec (99 m 12 s)

--------------------------------------

Completed

--------------------------------------

Je vous remercie d'avance!!!

FM
Configuration: Windows 2000
Internet Explorer 6.0

8 réponses

  1. rudyrital Messages postés 6233 Statut Membre 131
     
    Tout d'abord Bonjour et bienvenue sur le forum d'entraide COMMENT CA MARCHE

    Télécharge HijackThis ici:
    http://www.merijn.org/files/hijackthis.zip
    ou ici :
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)

    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    Bon courage
    A+
    0
  2. FM
     
    Bonjour,
    Merci votre réponse!! Voici le rapport de HIJACKTHIS:

    Logfile of HijackThis v1.99.1
    Scan saved at 10:34:45, on 09/08/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16473)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\igfxpers.exe
    C:\Program Files\ClamWin\bin\ClamTray.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\wdfmgr.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\system32\nslookupi.exe
    C:\program files\internet explorer\iexplore.exe
    C:\program files\internet explorer\iexplore.exe
    C:\program files\internet explorer\iexplore.exe
    C:\program files\internet explorer\iexplore.exe
    C:\WINDOWS\explorer.exe
    C:\WINDOWS\system32\40C99AAF.exe
    C:\program files\internet explorer\iexplore.exe
    C:\program files\internet explorer\iexplore.exe
    C:\program files\internet explorer\iexplore.exe
    C:\program files\internet explorer\iexplore.exe
    C:\program files\internet explorer\iexplore.exe
    C:\program files\internet explorer\iexplore.exe
    C:\program files\internet explorer\iexplore.exe
    C:\program files\internet explorer\iexplore.exe
    C:\program files\internet explorer\iexplore.exe
    C:\hijackthis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.4318.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.new114.com.cn
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.4318.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.4318.com
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://home.mcafee.com/StaticGenericPage.aspx?page=cookienotsupported&url=%2fSecure%2fProtected%2fLogin.aspx%3fErrCode%3dPLEASE_LOGIN%26culture%3dfr-FR%26ctst%3d1
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
    O1 - Hosts: 125.91.1.20 www.37021.net
    O1 - Hosts: 125.91.1.20 37021.net
    O1 - Hosts: 125.91.1.20 5235.net
    O1 - Hosts: 125.91.1.20 www.5235.net
    O1 - Hosts: 125.91.1.20 www.7255.com
    O1 - Hosts: 125.91.1.20 www.2345.com
    O1 - Hosts: 125.91.1.20 www.9991.com
    O1 - Hosts: 125.91.1.20 www.haol23.net
    O1 - Hosts: 125.91.1.20 www.kzdh.com
    O1 - Hosts: 125.91.1.20 www.qu123.com
    O1 - Hosts: 125.91.1.20 www.8749.com
    O1 - Hosts: 125.91.1.20 8749.com
    O1 - Hosts: 125.91.1.20 www.4199.com
    O1 - Hosts: 125.91.1.20 4199.com
    O1 - Hosts: 125.91.1.20 www.3448.com
    O1 - Hosts: 125.91.1.20 3448.com
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Navcot Class - {116AE73A-7D10-4EC2-A46D-52CA50D5197F} - C:\WINDOWS\system32\navcoy.dll
    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
    O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [Microsoft Autorun7] C:\WINDOWS\system32\nwizqjsj.exe
    O4 - HKLM\..\Run: [Microsoft Autorun5] C:\WINDOWS\system32\mosou.exe
    O4 - HKLM\..\Run: [AVPSrv] C:\WINDOWS\AVPSrv.exe
    O4 - HKLM\..\Run: [Microsoft Autorun1] C:\WINDOWS\system32\nwizdh.exe
    O4 - HKLM\..\Run: [WinForm] C:\WINDOWS\WinForm.exe
    O4 - HKLM\..\Run: [TIMHost] C:\WINDOWS\TIMHost.exe
    O4 - HKLM\..\Run: [MsIMMs32] C:\WINDOWS\MsIMMs32.exe
    O4 - HKLM\..\Run: [Microsoft Autorun11] C:\WINDOWS\system32\nwizwlwzs.exe
    O4 - HKLM\..\Run: [cmdbcs] C:\WINDOWS\cmdbcs.exe
    O4 - HKLM\..\Run: [mppds] C:\WINDOWS\mppds.exe
    O4 - HKLM\..\Run: [Microsoft Autorun10] C:\WINDOWS\system32\nwizwmgjs.exe
    O4 - HKLM\..\Run: [Kvsc3] C:\WINDOWS\Kvsc3.exe
    O4 - HKLM\..\Run: [WinDCP32] C:\WINDOWS\WinDCP32.exe
    O4 - HKLM\..\Run: [ClamWin] "C:\Program Files\ClamWin\bin\ClamTray.exe" --logon
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [NVDispDrv] C:\WINDOWS\NVDispDrv.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\mscomm.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\mscomm.dll
    O11 - Options group: [INTERNATIONAL] International*
    O15 - Trusted Zone: www.chargeur-online.com
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {F4130EE3-524C-45B2-A2DC-185C262809F9} (StachaImpEtq Control) - http://www.chargeur-online.com/ressources-stacha/StachaImpEtqProj1V150.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{B975D33C-C4AE-43FC-BBF7-658FD3DCBAF3}: NameServer = 80.10.246.129,80.10.246.2
    O17 - HKLM\System\CCS\Services\Tcpip\..\{EC1F8141-2B40-4122-9C8E-EB1BA42C52FF}: NameServer = 193.252.19.3,193.252.19.4
    O20 - AppInit_DLLs: zxdpri.dll
    O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
    O21 - SSODL: z0xyvwtu - {9630DA74-741E-30DA-30DA-1EB852FC9630} - C:\WINDOWS\system32\JYRGZOHW.dll (file missing)
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Unknown owner - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe (file missing)
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Unknown owner - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe (file missing)
    O23 - Service: Windows_Serverd - Unknown owner - C:\WINDOWS\system32\ddos.exe (file missing)

    Merci encore

    FM
    0
  3. rudyrital Messages postés 6233 Statut Membre 131
     
    Fais un clic droit sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Fais un clic droit sur navilog1.zip et choisis "tout extraire"
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. FM
     
    Search Navipromo version 2.0.7 commencé le 10/08/2007 à 12:46:15,18

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Poster ce rapport sur le forum pour le faire analyser !!!
    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

    Fix lancé depuis C:\Program Files\navilog1
    Mise a jour le 08.08.2007 a 18h00 by IL-MAFIOSO

    Executé en mode normal

    *** Recherche Programmes installes ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Recherche dossiers dans C:\Documents and Settings\Internet\Application Data ***

    *** Recherche avec BlackLight Engine/F-secure ***
    BlackLight Engine est un produit de F-secure, pour + d'infos :
    https://www.f-secure.com/en

    F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
    ======================================

    Copyright 2005-2006 F-Secure Corporation. All rights reserved.
    This is a beta version. It will expire on 1st of October, 2007.
    Version information: 2.2.1064.

    [+] Started on 08/10/07 at 12:46:16.
    [+] Initializing ...
    [+] Starting scan, press Ctrl-C to abort.
    [+] Scanning for hidden items ................................
    [+] Scan complete.
    [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
    [+] Exited on 08/10/07 at 12:48:50 (return code = 0).

    *** Recherche fichiers ***

    *** Recherche cles registre ***

    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

    Recherche Clé Magic Control

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche Heuristique :
    *
    **
    ***
    ****
    *****
    ******
    *******
    ********

    3)Recherche Certificats :

    *** Recherche avec GenericNaviSearch Beta ***
    !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A verifier impérativement avant toute suppression manuelle !!!

    Fichiers trouvés :

    Aucun Fichier trouvé !

    Fichiers suspects :

    Aucun Fichier suspect trouvé !

    *** Analyse Terminé le 10/08/2007 à 12:49:55,88 ***
    0
  6. FM
     
    Bonjour,
    Voici le rapport:

    Search Navipromo version 2.0.7 commencé le 10/08/2007 à 12:46:15,18

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Poster ce rapport sur le forum pour le faire analyser !!!
    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

    Fix lancé depuis C:\Program Files\navilog1
    Mise a jour le 08.08.2007 a 18h00 by IL-MAFIOSO

    Executé en mode normal

    *** Recherche Programmes installes ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Recherche dossiers dans C:\Documents and Settings\Internet\Application Data ***

    *** Recherche avec BlackLight Engine/F-secure ***
    BlackLight Engine est un produit de F-secure, pour + d'infos :
    https://www.f-secure.com/en

    F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
    ======================================

    Copyright 2005-2006 F-Secure Corporation. All rights reserved.
    This is a beta version. It will expire on 1st of October, 2007.
    Version information: 2.2.1064.

    [+] Started on 08/10/07 at 12:46:16.
    [+] Initializing ...
    [+] Starting scan, press Ctrl-C to abort.
    [+] Scanning for hidden items ................................
    [+] Scan complete.
    [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
    [+] Exited on 08/10/07 at 12:48:50 (return code = 0).

    *** Recherche fichiers ***

    *** Recherche cles registre ***

    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

    Recherche Clé Magic Control

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche Heuristique :
    *
    **
    ***
    ****
    *****
    ******
    *******
    ********

    3)Recherche Certificats :

    *** Recherche avec GenericNaviSearch Beta ***
    !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A verifier impérativement avant toute suppression manuelle !!!

    Fichiers trouvés :

    Aucun Fichier trouvé !

    Fichiers suspects :

    Aucun Fichier suspect trouvé !

    *** Analyse Terminé le 10/08/2007 à 12:49:55,88 ***
    0
  7. rudyrital Messages postés 6233 Statut Membre 131
     
    Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php
    et télécharge SmitfraudFix.exe.

    Regarde le tuto
    Exécute le en choisissant l’option 1, il va générer un rapport
    Copie/colle le sur le poste stp.
    0
  8. Chuck
     
    Bonjour,
    Voici le rapport:Scan saved at 05:35:51 p.m., on 09/10/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\Drivers\trcboot.exe
    C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
    C:\WINDOWS\system32\inetsrv\inetinfo.exe
    C:\Program Files\McAfee\Common Framework\FrameworkService.exe
    C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
    C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
    C:\WINDOWS\PEAgent\PEAgent.exe
    C:\WINDOWS\system32\CCM\CcmExec.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
    C:\Program Files\Dell\QuickSet\quickset.exe
    C:\Program Files\Apoint\Apoint.exe
    C:\WINDOWS\system32\igfxpers.exe
    C:\WINDOWS\system32\igfxsrvc.exe
    C:\Program Files\McAfee\Common Framework\UdaterUI.exe
    C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE
    C:\Program Files\Apoint\HidFind.exe
    C:\Program Files\Apoint\Apntex.exe
    C:\Program Files\McAfee\Common Framework\McTray.exe
    C:\Program Files\Microsoft Office Communicator\Communicator.exe
    C:\Program Files\Google\Google Talk\googletalk.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\McAfee\Common Framework\McScript_InUse.exe
    C:\WINDOWS\system32\dllhost.exe
    C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
    C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.4318.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.4318.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.4318.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by EDS COE
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://configura.internet.sat.gob.mx
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=internet.mex.eds.com:80;gopher=internet.mex.eds.com:80;http=internet.mex.eds.com:80;https=internet.mex.eds.com:80
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.eds.com;*.sat.gob.mx;<local>
    F2 - REG:system.ini: UserInit=userinit.exe,
    O1 - Hosts: 99.90.128.62 AVC_NT
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\JavaSoft\JRE\1.3.1_20\bin\ssv.dll (file missing)
    O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptcl.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
    O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
    O4 - HKLM\..\Run: [Policy Enforcer] "C:\WINDOWS\PEAgent\PEAgent.exe" /start
    O4 - HKLM\..\Run: [EMFINV] C:\Program Files\Eds\EmfInv\emfinv.exe
    O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
    O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
    O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\JavaSoft\JRE\1.3.1_20\bin\jusched.exe"
    O4 - HKCU\..\Run: [COMMUNICATOR] "C:\Program Files\Microsoft Office Communicator\Communicator.exe"
    O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [Communicator] "C:\Program Files\Microsoft Office Communicator\Communicator.exe" (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [Communicator] "C:\Program Files\Microsoft Office Communicator\Communicator.exe" (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\JavaSoft\JRE\1.3.1_20\bin\npjava131_20.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\JavaSoft\JRE\1.3.1_20\bin\npjava131_20.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
    O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.ca.com/mx/securityadvisor/pestscan/pestscan.cab
    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5131/mcfscan.cab
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = amer.corp.eds.com
    O17 - HKLM\Software\..\Telephony: DomainName = amer.corp.eds.com
    O17 - HKLM\System\CCS\Services\Tcpip\..\{89ED305C-5F2B-4DA8-917F-AB10768F630E}: NameServer = 223.53.198.111,101.90.56.111,205.239.205.3
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = amer.corp.eds.com
    O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
    O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
    O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
    O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
    O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
    O23 - Service: Policy Enforcer Agent (NVW_PEAgent) - Trend Micro Inc. - C:\WINDOWS\PEAgent\PEAgent.exe
    O23 - Service: Timple Mail Transfer Protocol - Unknown owner - C:\WINDOWS\system32\notaped.exe (file missing)
    O23 - Service: IBM Trace Facility (TrcBoot) - IBM Corporation - C:\WINDOWS\system32\Drivers\trcboot.exe
    0