[malware] Mon PC envoi des mail tout seul...

Cybtech -  
 pépi -
Bonjour tout le monde,

Voila, depuis un moment mon PC envoi des mails Tout seul comme un grand. Je n'arrive pas a savoir d'ou cela provient!
J'ai fait un Scann par Prevx2, AVG anti spyware, Avast Et rien n'y fait, j'ai toujours des mails qui partent!

Mon Pc s'est tranformé en Zombie :(

Pourtant je fait gaffe, je n'ouvre pas de mail que je ne connais pas, je n'ouvre pas de pieces jointes douteuses et tout et tout...

Voici un rapport "HiJackThis" pour qu'un specialiste puisse m'aider...

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 23:59:30, on 19/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\system32\svchost.exe
G:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
G:\Program Files\Alwil Software\Avast4\ashServ.exe
G:\WINDOWS\system32\spoolsv.exe
G:\WINDOWS\Explorer.EXE
G:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
G:\WINDOWS\system32\nvsvc32.exe
G:\Program Files\Prevx2\PXAgent.exe
G:\Program Files\CyberLink\Shared files\RichVideo.exe
G:\WINDOWS\system32\svchost.exe
G:\Program Files\TomTom HOME\TomTomHOME.exe
G:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
G:\WINDOWS\SOUNDMAN.EXE
G:\Program Files\Adobe\Adobe Photoshop Lightroom 1.1\apdproxy.exe
G:\WINDOWS\system32\RUNDLL32.EXE
G:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
G:\Program Files\Picasa2\PicasaMediaDetector.exe
G:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
G:\Program Files\Prevx2\PXConsole.exe
G:\WINDOWS\system32\ctfmon.exe
G:\Program Files\Alwil Software\Avast4\ashWebSv.exe
G:\Program Files\Logitech\SetPoint\SetPoint.exe
G:\Program Files\PC Connectivity Solution\ServiceLayer.exe
G:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE
G:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
G:\WINDOWS\system32\mmc.exe
G:\Program Files\Mozilla Firefox\firefox.exe
G:\Téléchargements\HiJackThis_v2.exe
G:\Program Files\Internet Explorer\iexplore.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - G:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - G:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - G:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Malicious Scripts Scanner - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - G:\Documents and Settings\All Users\Application Data\Prevx\pxbho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - G:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - G:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - G:\PROGRA~1\ICQTOO~1\toolbaru.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE G:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [TomTomHOME.exe] "G:\Program Files\TomTom HOME\TomTomHOME.exe" -s
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "G:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Adobe Photo Downloader] "G:\Program Files\Adobe\Adobe Photoshop Lightroom 1.1\apdproxy.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE G:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PCSuiteTrayApplication] G:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "G:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Picasa Media Detector] G:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [avast!] G:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [PrevxOne] "G:\Program Files\Prevx2\PXConsole.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech SetPoint.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://G:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://G:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://G:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://G:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://G:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - G:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - G:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - G:\Program Files\ICQ6\ICQ.exe
O14 - IERESET.INF: START_PAGE_URL=www.google.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game01.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CC7D1877-CF25-4F9F-9157-E025A30DE5EB}: NameServer = 212.198.0.91,212.98.2.51
O20 - Winlogon Notify: crypt - G:\WINDOWS\
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - G:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - G:\WINDOWS\system32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - G:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - G:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - G:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - G:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - G:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Unknown owner - G:\Program Files\Bonjour\mDNSResponder.exe (file missing)
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - G:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - G:\WINDOWS\system32\services.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - G:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - G:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - G:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - G:\WINDOWS\system32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - G:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NBService - Nero AG - G:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - G:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - G:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - G:\WINDOWS\system32\services.exe
O23 - Service: Prevx Agent (PREVXAgent) - Prevx - G:\Program Files\Prevx2\PXAgent.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - G:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - G:\WINDOWS\System32\SCardSvr.exe
O23 - Service: ServiceLayer - Nokia. - G:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - G:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - G:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - G:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 9723 bytes

D'avance merci
Configuration: Windows XP
Firefox 2.0.0.6

17 réponses

  1. DeNisCoOl Messages postés 2871 Statut Membre 224
     
    Salut Cybtech,

    En attendant que quelqu'un t'analyse ton HiJackthis (moi dodo dsl).

    Essayes 1 ou 2 de ces scan en ligne:
    F-secure http://support.f-secure.com/enu/home/ols.shtml
    Nod32 Eset : https://www.eset.com/int/home/online-scanner/?i_agree=14
    Trendmicro https://www.trendmicro.com/fr_fr/business.html
    Bitdefender: http://www.bitdefender.fr/scan8/#
    (liens utile à rajouter dans tes favoris)

    Quand tout sera ok, enlève Avast car il n'est plus le meilleur gratuit, essayes Antivir de Avira il est gratuit comme Avast mais bien meilleur:
    https://www.avira.com/

    Un comparatif très intéressant Avast-Antivir:
    http://forum.malekal.com/ftopic3528.php

    Le tutoriel pour Antivir ici :
    http://forum.malekal.com/ftopic4192.php

    2 comparatifs complet sur les AV:
    http://www.pcinpact.com/actu/news/31149-Antivirus-resultats-dun-test-de-performances.htm
    https://www.av-comparatives.org/

    En cas de doute sur un fichier tu peux essayer ici:
    https://www.virustotal.com/gui/
    https://virusscan.jotti.org/
    (utile à rajouter dans tes favoris)
    Ils permettent de contrôler un fichier à travers 1 à 2 quinzaines de moteur d'AV.
    Tu clic sur parcourir et tu vas chercher le fichier suspect et tu clic sur submit ou envoyer le fichier suivant le site.

    Un petit outil utile à passer 1 fois par mois, CCleaner: https://www.ccleaner.com/
    Pour nettoyer la base de registre proprement et enlever les fichiers temporaires.
    Regarde bien ce qui est coché avant de lancer le nettoyage, historique, cookies..., tout n'est pas cocher par défaut hehehe
    Décoches la barre yahoo à l'installation.
    Une fois installé, vas dans Options/Propriétés/ Effacement sécurisé du fichier (lent) Type NSA (7 Passages).
    C'est la meilleure config.
    Tu clic sur le bouton Erreurs et ensuite tu répétes 2 fois les étapes suivante:
    Chercher les erreurs- Réparer les erreurs sélectionnées
    N'oublies pas sauvegarder au cas ou il supprimerait une mauvaise clef (peu probable)

    Essayes aussi adaware, a-squared free

    Cordialement,

    Denis
    0
  2. cybtech
     
    Merci pour ta réponse DenisCool :)

    Je vais essayer tout cela dès que je peux.

    D'autres idées par rapport a mon rapport HiJackThis ???
    0
  3. DeNisCoOl Messages postés 2871 Statut Membre 224
     
    salut,

    Va voir ici http://www.hijackthis.de/index.php#

    Puis tu colles ton log hijackthis dans le rectangle ''veuillez copier votre log ci-dessous'' puis clic sur le bouton en dessous ou bien envois le fichier de ton log sous ''recherchez un log sauvegardé sur votre disque dur'' en appuyant sur parcourir.
    Ensuite appuis sur ''Évaluer'' ça va l'analyser...

    Partout ou il y aura des croix rouges ces lignes sont à cocher puis à fixer avec HiJackthis.

    La ou il y a des points d'interrogation jaunes c'est ou douteux ou inutile donc il est préférable de cocher ces lignes également.

    Avant de tout cocher, fermes toutes tes applications.

    Denis
    0
  4. cybtech
     
    Bon, Apres tous ces conseils, differentes methodes trouvées sur ce forum appliquées, j'ai toujours mon probleme!

    Antivir ne me detecte rien, AVG ne me detecte rien, Spybot ne me detecte rien, Prevx2 ne me detecte rien!

    J'ai vraiment besoin d'aide! J'aimerai eviter de reinstaller encore une fois ma machine! Le plus ettonant c'est qu'en partant en vacance je n'avais plus ce probleme, ma machine a été débranchée (prise enlevée) pendant 2 semaines. Je l'ai rebranché et aussitot cela a recommencé!

    J'en ai marre!!!

    Voici le rapport "Antivir" :

    AntiVir PersonalEdition Classic
    Report file date: mardi 21 août 2007 00:22

    Scanning for 1029447 virus strains and unwanted programs.

    Licensed to: Avira AntiVir PersonalEdition Classic
    Serial number: 0000149996-ADJIE-0001
    Platform: Windows XP
    Windows version: (Service Pack 2) [5.1.2600]
    Username: Administrateur
    Computer name: CYBTECH

    Version information:
    BUILD.DAT : 247 14437 Bytes 10/05/2007 11:55:00
    AVSCAN.EXE : 7.0.4.15 282664 Bytes 20/04/2007 11:37:14
    AVSCAN.DLL : 7.0.4.4 33832 Bytes 27/03/2007 11:31:54
    LUKE.DLL : 7.0.4.11 143400 Bytes 27/03/2007 11:26:04
    LUKERES.DLL : 7.0.4.0 10280 Bytes 19/03/2007 11:18:59
    ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31/05/2006 13:08:58
    ANTIVIR1.VDF : 6.39.0.129 7251968 Bytes 10/07/2007 21:07:46
    ANTIVIR2.VDF : 6.39.1.15 1451008 Bytes 17/08/2007 21:07:47
    ANTIVIR3.VDF : 6.39.1.25 38912 Bytes 20/08/2007 21:07:47
    AVEWIN32.DLL : 7.4.1.62 2724352 Bytes 20/08/2007 21:07:47
    AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
    AVPREF.DLL : 7.0.2.1 24616 Bytes 27/03/2007 11:31:50
    AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
    AVPACK32.DLL : 7.3.0.15 360488 Bytes 20/08/2007 21:07:48
    AVREG.DLL : 7.0.1.2 31784 Bytes 15/03/2007 08:05:08
    AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 27/03/2007 11:16:05
    AVARKT.DLL : 1.0.0.17 278568 Bytes 02/05/2007 10:32:26
    NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
    RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 13/03/2007 09:46:18
    RCTEXT.DLL : 7.0.45.0 86056 Bytes 19/03/2007 11:42:42

    Configuration settings for the scan:
    Jobname..........................: Local Hard Disks
    Configuration file...............: G:\Program Files\AntiVir PersonalEdition Classic\alldiscs.avp
    Logging..........................: low
    Primary action...................: interactive
    Secondary action.................: ignore
    Scan master boot sector..........: off
    Scan boot sector.................: on
    Boot sectors.....................: G:,
    Scan memory......................: on
    Process scan.....................: on
    Scan registry....................: on
    Search for rootkits..............: off
    Scan all files...................: Intelligent file selection
    Scan archives....................: on
    Recursion depth..................: 20
    Smart extensions.................: on
    Macro heuristic..................: on
    File heuristic...................: medium

    Start of the scan: mardi 21 août 2007 00:22

    The scan of running processes will be started
    Scan process 'avscan.exe' - '1' Module(s) have been scanned
    Scan process 'avcenter.exe' - '1' Module(s) have been scanned
    Scan process 'firefox.exe' - '1' Module(s) have been scanned
    Scan process 'SpybotSD.exe' - '1' Module(s) have been scanned
    Scan process 'KHALMNPR.exe' - '1' Module(s) have been scanned
    Scan process 'alg.exe' - '1' Module(s) have been scanned
    Scan process 'ServiceLayer.exe' - '1' Module(s) have been scanned
    Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'SetPoint.exe' - '1' Module(s) have been scanned
    Scan process 'RichVideo.exe' - '1' Module(s) have been scanned
    Scan process 'PXAgent.exe' - '1' Module(s) have been scanned
    Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'guard.exe' - '1' Module(s) have been scanned
    Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
    Scan process 'avgnt.exe' - '1' Module(s) have been scanned
    Scan process 'sched.exe' - '1' Module(s) have been scanned
    Scan process 'PXConsole.exe' - '1' Module(s) have been scanned
    Scan process 'PicasaMediaDetector.exe' - '1' Module(s) have been scanned
    Scan process 'avgas.exe' - '1' Module(s) have been scanned
    Scan process 'LaunchApplication.exe' - '1' Module(s) have been scanned
    Scan process 'aawservice.exe' - '1' Module(s) have been scanned
    Scan process 'a2service.exe' - '1' Module(s) have been scanned
    Scan process 'rundll32.exe' - '1' Module(s) have been scanned
    Scan process 'apdproxy.exe' - '1' Module(s) have been scanned
    Scan process 'soundman.exe' - '1' Module(s) have been scanned
    Scan process 'jusched.exe' - '1' Module(s) have been scanned
    Scan process 'TomTomHOME.exe' - '1' Module(s) have been scanned
    Scan process 'explorer.exe' - '1' Module(s) have been scanned
    Scan process 'avguard.exe' - '1' Module(s) have been scanned
    Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'lsass.exe' - '1' Module(s) have been scanned
    Scan process 'services.exe' - '1' Module(s) have been scanned
    Scan process 'winlogon.exe' - '1' Module(s) have been scanned
    Scan process 'csrss.exe' - '1' Module(s) have been scanned
    Scan process 'smss.exe' - '1' Module(s) have been scanned
    43 processes with 43 modules were scanned

    Start scanning boot sectors:
    Boot sector 'C:\'
    [NOTE] No virus was found!
    Boot sector 'G:\'
    [NOTE] No virus was found!

    Starting to scan the registry.
    The registry was scanned ( '20' files ).

    Starting the file scan:

    Begin scan in 'C:\'
    Begin scan in 'G:\'
    G:\pagefile.sys
    [WARNING] The file could not be opened!
    G:\WINDOWS\system32\lzx32.sys
    [WARNING] The file could not be opened!

    End of the scan: mardi 21 août 2007 01:05
    Used time: 42:52 min

    The scan has been done completely.

    9974 Scanning directories
    286436 Files were scanned
    0 viruses and/or unwanted programs were found
    0 classified as suspicious:
    0 files were deleted
    0 files were repaired
    0 files were moved to quarantine
    0 files were renamed
    2 Files cannot be scanned
    286436 Files not concerned
    2419 Archives were scanned
    2 Warnings
    24 Notes
    0 Hidden objects were found

    *************************************************************************************

    Et un nouveau rapport HiJack :

    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
    Scan saved at 01:14:16, on 21/08/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    Boot mode: Normal

    Running processes:
    G:\WINDOWS\System32\smss.exe
    G:\WINDOWS\system32\winlogon.exe
    G:\WINDOWS\system32\services.exe
    G:\WINDOWS\system32\lsass.exe
    G:\WINDOWS\system32\svchost.exe
    G:\WINDOWS\System32\svchost.exe
    G:\WINDOWS\system32\svchost.exe
    G:\WINDOWS\system32\spoolsv.exe
    G:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    G:\WINDOWS\Explorer.EXE
    G:\Program Files\TomTom HOME\TomTomHOME.exe
    G:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
    G:\WINDOWS\SOUNDMAN.EXE
    G:\Program Files\Adobe\Adobe Photoshop Lightroom 1.1\apdproxy.exe
    G:\WINDOWS\system32\RUNDLL32.EXE
    G:\Program Files\a-squared Free\a2service.exe
    G:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    G:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    G:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    G:\Program Files\Picasa2\PicasaMediaDetector.exe
    G:\Program Files\Prevx2\PXConsole.exe
    G:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    G:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
    G:\WINDOWS\system32\ctfmon.exe
    G:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    G:\WINDOWS\system32\nvsvc32.exe
    G:\Program Files\Prevx2\PXAgent.exe
    G:\Program Files\CyberLink\Shared files\RichVideo.exe
    G:\Program Files\Logitech\SetPoint\SetPoint.exe
    G:\WINDOWS\system32\svchost.exe
    G:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    G:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE
    G:\Program Files\Mozilla Firefox\firefox.exe
    G:\PROGRA~1\MICROS~1\OFFICE11\OUTLOOK.EXE
    G:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
    G:\Téléchargements\HiJackThis_v2.exe

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
    R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - G:\PROGRA~1\ICQTOO~1\toolbaru.dll (file missing)
    O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - G:\PROGRA~1\ICQTOO~1\toolbaru.dll (file missing)
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - G:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Malicious Scripts Scanner - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - G:\Documents and Settings\All Users\Application Data\Prevx\pxbho.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - G:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - G:\Program Files\Canon\Easy-WebPrint\Toolband.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE G:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [TomTomHOME.exe] "G:\Program Files\TomTom HOME\TomTomHOME.exe" -s
    O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "G:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "G:\Program Files\Adobe\Adobe Photoshop Lightroom 1.1\apdproxy.exe"
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE G:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] G:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "G:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [Picasa Media Detector] G:\Program Files\Picasa2\PicasaMediaDetector.exe
    O4 - HKLM\..\Run: [PrevxOne] "G:\Program Files\Prevx2\PXConsole.exe"
    O4 - HKLM\..\Run: [avgnt] "G:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] G:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Logitech SetPoint.lnk = ?
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://G:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://G:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
    O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://G:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint Imprimer - res://G:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
    O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://G:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - G:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - G:\Program Files\ICQ6\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - G:\Program Files\ICQ6\ICQ.exe
    O14 - IERESET.INF: START_PAGE_URL=www.google.fr
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - G:\Program Files\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game01.zylom.com/activex/zylomgamesplayer.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{CC7D1877-CF25-4F9F-9157-E025A30DE5EB}: NameServer = 212.198.0.91,212.98.2.51
    O20 - Winlogon Notify: crypt - G:\WINDOWS\
    O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - G:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - G:\WINDOWS\system32\browseui.dll
    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - G:\Program Files\a-squared Free\a2service.exe
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - G:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - G:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - G:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - G:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Unknown owner - G:\Program Files\Bonjour\mDNSResponder.exe (file missing)
    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - G:\WINDOWS\System32\dmadmin.exe
    O23 - Service: Journal des événements (Eventlog) - Unknown owner - G:\WINDOWS\system32\services.exe
    O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - G:\MAGIX\Common\Database\bin\fbserver.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - G:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: Google Updater Service (gusvc) - Google - G:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - G:\WINDOWS\system32\imapi.exe
    O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - G:\WINDOWS\system32\mnmsrvc.exe
    O23 - Service: NBService - Nero AG - G:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - G:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - G:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - G:\WINDOWS\system32\services.exe
    O23 - Service: Prevx Agent (PREVXAgent) - Prevx - G:\Program Files\Prevx2\PXAgent.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - G:\Program Files\CyberLink\Shared files\RichVideo.exe
    O23 - Service: Carte à puce (SCardSvr) - Unknown owner - G:\WINDOWS\System32\SCardSvr.exe
    O23 - Service: ServiceLayer - Nokia. - G:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - G:\WINDOWS\system32\smlogsvc.exe
    O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - G:\WINDOWS\System32\vssvc.exe
    O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - G:\WINDOWS\system32\wbem\wmiapsrv.exe
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. DeNisCoOl Messages postés 2871 Statut Membre 224
     
    cybtech,

    fermes des applications et ton navigateur,
    lance HiJackthis, coches ces lignes puis fix

    inutile
    O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - G:\PROGRA~1\ICQTOO~1\toolbaru.dll (file missing)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    inconnu
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    O17 - HKLM\System\CCS\Services\Tcpip\..\{CC7D1877-CF25-4F9F-9157-E025A30DE5EB}: NameServer = 212.198.0.91,212.98.2.51
    O20 - Winlogon Notify: crypt - G:\WINDOWS\

    Tu pouvais l'analyser toi même avec le lien je t'ai envoyé dans le msg précédent (la réponse est direct c'est automatique) ;-)

    Denis
    0
  7. cybtech
     
    Hello Denis,

    Je me suis bien servis de ton lien mais comme tu as pu le voir sur mon dernier message (posté à 1h15) il etait un peu tard pour avoir les idées vraiment claires.

    Je vais appliquer ce que tu m'as donné. On verra bien. En tout cas, je sais pas trop ce que j'ai choppé mais c'est une sacré saloperie!

    Je vous tiens au courant des evolutions s'il y en a.
    0
  8. DeNisCoOl Messages postés 2871 Statut Membre 224
     
    salut cybtech,

    Il y a d'autre méthode plus poussé pour supprimer ce genre de menaces.
    Car parfois elle revienne juste en fixant les lignes HiJackthis.
    mode sans échec, VundoFix, Sdfix...
    Je pourrais t'aider si nécessaire mais je ne les maitrises pas toute.
    Voici une intervention de raleuboleu, ou il explique tout:
    https://forums.commentcamarche.net/forum/affich-3391080-trojan-w32-looksky#1

    Denis
    0
  9. cybtech
     
    Hello Denis,

    Encore merci pour ton aide.

    Bien, je ne vais pas crier victoire trop vite mais il semble bien que SDFix ai réussi a résoudre mon probleme...
    Là je suis en train de surveiller ce que fait mon ordi avec Prevx 2.0 et il n'a pas encore envoyé le moindre mail...
    Bon il a quand meme fallut au je remette d'aplomb ma config réseau. Je suis derriere un routeur wifi, branché en direct dessus et il me fait du NAT (Network Adress Translation pour les profanes ;) ). De plus je suis en IP fixe derriere ce dernier, question de securitée tout de meme...

    Voici donc le rapport de SDFix :

    SDFix: Version 1.99

    Run by Administrateur on 21/08/2007 at 23:39

    Microsoft Windows XP [version 5.1.2600]

    Running From: G:\SDFix

    Safe Mode:
    Checking Services:

    Restoring Windows Registry Values
    Restoring Windows Default Hosts File

    Rebooting...

    Service pe386 - Deleted after Reboot

    Normal Mode:
    Checking Files:

    Trojan Files Found:

    G:\WINDOWS\system32\lzx32.sys - Deleted
    G:\WINDOWS\system32\lzx32.sys - Deleted

    Removing Temp Files...

    ADS Check:

    G:\WINDOWS
    No streams found.

    G:\WINDOWS\system32
    No streams found.

    G:\WINDOWS\system32\svchost.exe
    No streams found.

    G:\WINDOWS\system32\ntoskrnl.exe
    No streams found.

    Final Check:

    Remaining Services:
    ------------------

    Authorized Application Key Export:

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "G:\\Program Files\\MSN Messenger\\msnmsgr.exe"="G:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
    "G:\\Program Files\\MSN Messenger\\livecall.exe"="G:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
    "G:\\Program Files\\wallwatcher\\WallWatcher.exe"="G:\\Program Files\\wallwatcher\\WallWatcher.exe:*:Enabled:WallWatcher"
    "G:\\Program Files\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe"="G:\\Program Files\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe:*:Enabled:Nokia Software Updater"
    "G:\\Program Files\\Fichiers communs\\Nokia\\Service Layer\\nsl_host_process.exe"="G:\\Program Files\\Fichiers communs\\Nokia\\Service Layer\\nsl_host_process.exe:*:Enabled:Nokia Service Layer Host Process "
    "G:\\WINDOWS\\system32\\mmc.exe"="G:\\WINDOWS\\system32\\mmc.exe:*:Enabled:Microsoft Management Console"
    "G:\\Program Files\\ICQ6\\ICQ.exe"="G:\\Program Files\\ICQ6\\ICQ.exe:*:Enabled:ICQ6"
    "G:\\Program Files\\VPN Individuel\\Extranet.exe"="G:\\Program Files\\VPN Individuel\\Extranet.exe:*:Enabled:Contivity VPN Client"
    "G:\\Program Files\\Bonjour\\mDNSResponder.exe"="G:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
    "G:\\Program Files\\Avid\\Avid Liquid 7\\Program\\RM.exe"="G:\\Program Files\\Avid\\Avid Liquid 7\\Program\\RM.exe:*:Enabled:Render Manager"
    "G:\\Program Files\\Avid\\Avid Liquid 7\\Program\\StudioU.mod"="G:\\Program Files\\Avid\\Avid Liquid 7\\Program\\StudioU.mod:*:Enabled:Liquid"
    "G:\\Program Files\\CyberLink\\PowerDVD\\PowerDVD.exe"="G:\\Program Files\\CyberLink\\PowerDVD\\PowerDVD.exe:*:Enabled:CyberLink PowerDVD"
    "G:\\Program Files\\Fichiers communs\\Nokia\\Service Layer\\A\\nsl_host_process.exe"="G:\\Program Files\\Fichiers communs\\Nokia\\Service Layer\\A\\nsl_host_process.exe:*:Enabled:Nokia Service Layer Host Process "

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "G:\\Program Files\\MSN Messenger\\msnmsgr.exe"="G:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
    "G:\\Program Files\\MSN Messenger\\livecall.exe"="G:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

    Remaining Files:
    ---------------

    File Backups: - G:\SDFix\backups\backups.zip
    Registry Backups: - G:\SDFix\backups\backupreg.zip
    Full Registry Backup: - G:\WINDOWS\ERUNT\SDFIX\ERDNT.EXE

    Files with Hidden Attributes:

    G:\Program Files\Canon\Canon Setup Utility 2.0\uinstrsc.dll
    G:\Program Files\Canon\Canon Setup Utility 2.0\Maint.exe
    G:\Program Files\Picasa2\setup.exe
    G:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp

    Finished

    Voila, encore merci pour votre aide.
    Je garde la procédure de "raleubeleu" sous le coude au cas ou...

    Je verrai demain si c'est vraiment résolut.

    Bonne soirée a tous.
    0
  10. DeNisCoOl Messages postés 2871 Statut Membre 224
     
    cybtech,

    as tu réalisé la procédure après avoir désactivé la restauration système?

    le fichier lzx32.sys semble être associé au Backdoor Rustock.B
    Backdoor. Rustock. B est un cheval de Troie Backdoor qui permet à un ordinateur compromis d'être utilisé comme un proxy secret. Il utilise des techniques rootkit avancées pour cacher n'importe quels fichiers et sous clefs d'enregistrement qu'il crée.
    Il conseille de désactiver la restauration avant la désinfection.

    Denis
    0
  11. cybtech
     
    Salut Denis,

    Oui la restauration etait désactivée losrsque j'ai suivi la procédure de raleubeleu.

    Faudra que je penses a la remettre en route ce soir. A moins que ce ne soit pas une bonne idée??
    0
  12. DeNisCoOl Messages postés 2871 Statut Membre 224
     
    cybtech,

    Tout semble parfait alors, cool.
    Tu peux maintenant réactiver la restauration, de toute manière les vieux fichiers de restauration ont été effacé.
    Coche sur problème résolu, tout en haut de ton tout premier message.

    Denis
    0
  13. cybtech
     
    Encore merci en tout cas Denis :)

    Bonne continuation a tous et a plus tard pour d'autres question, j'espere moins cruciales...
    0
  14. DeNisCoOl Messages postés 2871 Statut Membre 224
     
    cybtech,

    Excuses moi d'insister, pourrais tu cocher problème résolu, tout en haut de ton tout premier message.
    -------------
    Modifier le statut de la discussion

    Afin d'améliorer la qualité des échanges, merci d'indiquer si la discussion ci-dessous a répondu à votre attente :
    Problème non résolu (poster un complément d'information pour faire remonter le fil de discussion)
    Problème résolu (merci de poster un message récapitulant la solution)

    Valider

    Merci,

    Denis
    0
  15. cybtech Messages postés 1 Statut Membre
     
    Salut Denis,

    Le probleme c'est que je n'ai rien a cocher...

    J'ai cherché mais pas trouver. Le truc c'est que je me suis inscrit qu'apres avoir commencé a poster donc en clair j'ai peut-etre pas les bons droits...
    0
  16. Cybtech
     
    Un petit test pour voir si je vais réussir a faire apparaitre les bon boutons pour fermer la discution...
    0
  17. DeNisCoOl Messages postés 2871 Statut Membre 224
     
    pas grave te casse pas la tête alors

    merci,

    Denis
    0
  18. pépi
     
    Bonjour,

    Moi depuis ce matin j'ai un problème un peu inverse, il m'arrive sur ma messagerie outlook express des retours de e-mails non distribués (15) alors que je n'ai rien envoyés (les adresses sont des adresses que je ne connais pas.) il y a des pièces jointes en retour que je ne n'ouvrent pas)
    Merci de me répondre si vous avez déjà eu ce problème, car j'ai bien peur qu'il y ait encore quelque chose de louche
    0