Multivrus trojan dans mon ordi !!
vinkingroux
-
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
Bonjour à tous
c'est la première fois que j'utilise un forum de discussion, je ne suis pas sûr de poster au bon endroit ce message . Cela fait plusieurs jours que je tente de me défaire de virus qui ont infectés mon ordinateur. Le premier à s'être manifesté est un trojan repéré par avast. J'ai suivi des instructions donnés sur les forums de ce site. Mais à chaque redémarrage, avast m'annonçait la présence de ce même Trojan. Pire, les différents logiciels que j'ai téléchargé, comme spyware doctor, avg, vundo et autres, m'ont trouvé d'autres trojan dont je n'arrive pas à me débarrasser non plus, par exemple le virtumonde. Mon ordi est de plus en plus lent, et je n'y comprend plus rien. Voici des rapports :
- de lopxpMH2 :
Rapport lopxpMH2 version 2.0 fait à 13:25:39,06 le mer. 03/10/2007
C:\Documents and Settings\SEB\Bureau\lopxpMH2
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Documents and Settings\All Users\Application Data
24/12/2004 17:47 <DIR> .
24/12/2004 17:47 <DIR> ..
01/06/2004 13:39 <DIR> ACD Systems
23/07/2004 17:18 <DIR> Adobe
28/01/2006 13:17 <DIR> Apple Computer
13/02/2006 16:18 <DIR> Army Meet Amen Meal
20/07/2005 18:26 <DIR> BVRP Software
22/04/2007 00:44 <DIR> Google
03/10/2007 10:45 <DIR> Grisoft
09/03/2005 13:21 <DIR> List Boob Sixth Help
10/05/2005 17:16 <DIR> mfcd fork size slow
31/05/2004 20:10 <DIR> Microsoft
26/10/2005 16:51 <DIR> MSN Search Toolbar
13/09/2005 14:46 <DIR> nView_Profiles
01/06/2004 14:41 <DIR> QuickTime
26/07/2004 13:14 <DIR> Sony Corporation
13/02/2006 18:03 <DIR> Spybot - Search & Destroy
03/10/2007 13:02 <DIR> TEMP
17/06/2006 19:46 <DIR> Yahoo! Companion
13/02/2006 15:02 305 addr_file.html
14/02/2006 11:05 1 751 QTSBandwidthCache
2 fichier(s) 2 056 octets
19 Rép(s) 296 718 336 octets libres
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Documents and Settings\Default User\Application Data
24/12/2004 17:47 <DIR> .
24/12/2004 17:47 <DIR> ..
28/08/2005 15:41 <DIR> DeafStupidMail
28/08/2005 15:44 <DIR> Macromedia
31/05/2004 20:12 <DIR> Microsoft
0 fichier(s) 0 octets
5 Rép(s) 296 725 504 octets libres
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
24/12/2004 17:47 <DIR> .
24/12/2004 17:47 <DIR> ..
0 fichier(s) 0 octets
2 Rép(s) 296 724 992 octets libres
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Documents and Settings\SEB\Application Data
26/11/2005 20:50 <DIR> .
26/11/2005 20:50 <DIR> ..
14/02/2006 12:07 <DIR> ACD Systems
30/11/2005 14:46 <DIR> Adobe
30/11/2005 14:46 <DIR> AdobeUM
28/01/2006 13:21 <DIR> Apple Computer
14/05/2007 17:28 <DIR> Canon
26/11/2005 20:50 <DIR> DeafStupidMail
04/02/2006 04:04 <DIR> Google
03/10/2007 10:47 <DIR> Grisoft
22/03/2006 22:17 <DIR> Help
26/11/2005 20:50 <DIR> Identities
20/04/2007 11:49 <DIR> InstallShield
13/02/2006 17:42 <DIR> Lavasoft
14/03/2007 16:04 <DIR> Leadertech
26/11/2005 20:50 <DIR> Macromedia
26/11/2005 20:50 <DIR> Microsoft
26/11/2005 20:52 <DIR> Mozilla
26/11/2005 20:52 <DIR> MSN Search Toolbar
03/10/2007 13:01 <DIR> PC Tools
26/11/2005 20:50 <DIR> Real
27/11/2005 00:29 <DIR> Sun
27/11/2005 01:45 <DIR> Talkback
19/06/2006 14:41 <DIR> TaoUSign
27/11/2005 01:45 <DIR> Thunderbird
14/03/2006 18:51 <DIR> vlc
14/06/2007 22:48 <DIR> WinRAR
0 fichier(s) 0 octets
27 Rép(s) 296 716 800 octets libres
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Documents and Settings\SEB\Local Settings\Application Data
26/11/2005 20:50 <DIR> .
26/11/2005 20:50 <DIR> ..
12/06/2007 20:09 <DIR> ACD Systems
14/02/2006 12:07 <DIR> ACDSee
30/11/2005 14:46 <DIR> Adobe
28/01/2006 13:21 <DIR> Apple Computer
12/06/2007 20:06 <DIR> Downloaded Installations
17/02/2006 13:59 <DIR> Google
22/03/2006 22:17 <DIR> Help
29/01/2006 22:55 <DIR> IM
26/11/2005 20:50 <DIR> Microsoft
03/02/2006 10:26 <DIR> Mozilla
0 fichier(s) 0 octets
12 Rép(s) 296 715 264 octets libres
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Documents and Settings\SEB.bak\Application Data
31/05/2004 20:17 <DIR> .
31/05/2004 20:17 <DIR> ..
01/06/2004 14:32 <DIR> ACD Systems
23/07/2004 17:23 <DIR> Adobe
23/07/2004 17:26 <DIR> AdobeUM
01/06/2004 14:41 <DIR> Apple Computer
10/05/2005 17:22 <DIR> DeafStupidMail
24/10/2004 20:08 <DIR> DrvWma
01/06/2004 22:02 <DIR> Help
31/05/2004 20:18 <DIR> Identities
02/09/2005 13:42 <DIR> iScreensaver
22/03/2005 08:24 <DIR> Kerio
23/11/2004 17:06 <DIR> Lavasoft
08/09/2004 11:44 <DIR> Leadertech
31/05/2004 21:21 <DIR> Macromedia
31/05/2004 20:17 <DIR> Microsoft
01/06/2004 11:21 <DIR> Microsoft Web Folders
09/11/2004 09:39 <DIR> Mozilla
26/10/2005 16:54 <DIR> MSN Search Toolbar
08/11/2005 10:35 <DIR> platform glue
31/05/2004 20:58 <DIR> Real
11/06/2005 23:58 <DIR> Registry Cleaner
26/07/2004 13:24 <DIR> Sony Corporation
06/09/2005 15:53 <DIR> Sun
09/11/2004 09:59 <DIR> Talkback
09/11/2004 10:29 <DIR> Thunderbird
25/03/2005 09:00 <DIR> WipeMailBeep
23/07/2004 17:11 0 dm.ini
1 fichier(s) 0 octets
27 Rép(s) 296 714 240 octets libres
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Documents and Settings\SEB.bak\Local Settings\Application Data
31/05/2004 20:17 <DIR> .
31/05/2004 20:17 <DIR> ..
05/01/2005 19:33 <DIR> ACDSee
23/07/2004 17:26 <DIR> Adobe
01/06/2004 14:41 <DIR> Apple Computer
07/11/2005 14:01 <DIR> Google
01/06/2004 22:02 <DIR> Help
01/06/2004 18:53 <DIR> Identities
31/05/2004 20:17 <DIR> Microsoft
0 fichier(s) 0 octets
9 Rép(s) 296 712 704 octets libres
******************************************
Recherche des taches planifiées dans C:\WINNT\tasks
C:\WINNT\Tasks\A024596C9183D508.job
G LK`¯®à’M¢é2(ô™OŽF Ê <
s "ˆ!Õ 3 c : \ d o c u m e ~ 1 \ s e b \ a p p l i c ~ 1 \ d e a f s t ~ 1 \ t o n s o w n s b e n d . e x e S E B € 0 Ë
C:\WINNT\Tasks\AF81B40295F62B16.job
G %W/-æD…ÆLðÊ-TF ¬ <
s "ˆ!Ô $ c : \ p r o g r a ~ 1 \ d r v w m a \ i t c h b i k e t r a y . e x e S E B € 0 Ï
C:\WINNT\Tasks\AppleSoftwareUpdate.job
G ¯%¥(KZCšB‡)Hoï“F ê <
s €!× 3 : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - T a s k S Y S T E M 0 × 3
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Program Files
03/10/2007 13:01 <DIR> .
03/10/2007 13:01 <DIR> ..
13/02/2006 18:40 2 855 080 aawsepersonal.exe
31/05/2004 20:11 <DIR> Accessoires
01/06/2004 13:39 <DIR> ACD Systems
14/02/2006 11:50 12 716 752 acdsee.exe
07/08/2005 13:54 <DIR> ACDSee32
11/04/2006 15:40 <DIR> Adobe
22/04/2007 01:34 <DIR> adslTV
27/11/2005 14:31 <DIR> Ahead
13/02/2006 17:57 <DIR> Alwil Software
12/06/2007 19:20 <DIR> Apple Software Update
10/09/2004 15:33 7 609 856 avg6754fu_free.exe
26/08/2004 19:04 <DIR> C2Media
14/05/2007 17:02 <DIR> Canon
03/10/2007 10:43 <DIR> CCleaner
23/04/2007 18:13 <DIR> Common Files
31/05/2004 20:12 <DIR> ComPlus Applications
26/07/2004 13:14 <DIR> directx
25/02/2006 19:16 <DIR> DivX
01/10/2004 20:12 3 838 264 DivXPlayerInstaller.exe
25/03/2005 09:00 <DIR> DrvWma
24/04/2005 12:50 <DIR> East West Zero-G
04/06/2007 13:49 <DIR> eMule
20/02/2006 12:16 4 677 596 eMule0.47a-Installer.exe
20/07/2005 18:26 <DIR> FaxTools
23/04/2007 11:54 <DIR> Fichiers communs
09/11/2004 09:38 4 961 713 Firefox Setup (1.0rc1, fr-FR).exe
25/11/2004 10:06 5 212 960 Firefox Setup 1.0.exe
03/02/2006 10:25 5 239 328 Firefox Setup 1.5.0.1.exe
18/02/2005 17:31 <DIR> FLStudio4
20/04/2007 14:09 <DIR> Free
18/06/2007 11:31 <DIR> Google
17/02/2006 13:58 11 817 800 GoogleEarth.exe
31/08/2004 15:42 1 117 550 GrabIt147b.exe
14/12/2004 14:55 1 302 070 GrabIt151b.exe
03/10/2007 10:44 <DIR> Grisoft
20/04/2007 11:50 <DIR> Hercules
28/01/2006 12:14 496 376 ie6setup.exe
10/02/2006 14:35 <DIR> IncrediMail
19/03/2006 22:07 <DIR> Internet Explorer
12/06/2007 19:49 <DIR> iPod
12/06/2007 19:49 <DIR> iTunes
28/01/2006 13:16 36 488 456 iTunesSetup.exe
27/11/2005 00:24 <DIR> Java
31/05/2004 20:44 <DIR> Kaspersky Lab
11/02/2006 14:01 5 361 888 kerio.exe
20/02/2006 12:34 53 794 lang_FrenchFrance.exe
23/11/2004 17:05 <DIR> Lavasoft
31/05/2004 20:11 <DIR> Lecteur Windows Media
18/02/2006 13:52 <DIR> Lexmark X74-X75
18/05/2003 16:00 547 Lisezmoi.txt
12/09/2005 15:34 <DIR> Messenger
26/08/2004 19:04 <DIR> Messenger Plus! 3
14/05/2007 17:14 <DIR> Microsoft ActiveSync
31/05/2004 20:13 <DIR> microsoft frontpage
01/06/2004 11:21 <DIR> Microsoft Office
01/06/2004 11:24 <DIR> Microsoft Visual Studio
20/09/2007 19:47 <DIR> Mozilla Firefox
09/11/2004 10:29 <DIR> Mozilla Thunderbird
28/01/2006 12:35 <DIR> MSN Messenger
26/10/2005 16:52 <DIR> MSN Toolbar Suite
11/11/2005 11:20 <DIR> NetMeeting
19/03/2006 22:07 <DIR> Outlook Express
20/02/2006 12:33 2 320 501 qcd451.exe
12/06/2007 19:29 <DIR> QuickTime
20/02/2006 12:46 <DIR> Quintessential Player
09/02/2005 12:15 <DIR> Real
31/05/2004 20:57 <DIR> Real Alternative
30/11/2005 12:37 937 001 slsk156c.exe
27/08/2005 16:32 782 slsk157test8.exe
29/09/2007 16:53 <DIR> Soulseek
20/04/2007 16:20 <DIR> Soulseek-Test
27/09/2007 10:51 <DIR> Spybot - Search & Destroy
03/10/2007 13:04 <DIR> Spyware Doctor
11/02/2006 14:08 <DIR> Sunbelt Software
09/11/2004 10:28 6 101 138 ThunderbirdSetup-0.9-fr-FR.exe
26/09/2007 20:52 <DIR> Trend Micro
20/07/2004 18:32 <DIR> Trust FunC@m and SpyC@m Albums
14/03/2006 18:50 <DIR> VideoLAN
13/02/2006 17:44 <DIR> VSO
12/06/2007 20:07 <DIR> Windows Media Player
31/05/2004 20:11 <DIR> Windows NT
14/06/2007 22:48 <DIR> WinRAR
22/06/2006 00:09 <DIR> WinZip
08/12/2004 12:16 1 164 112 wrar341.exe
08/12/2004 12:16 1 256 895 wrar341fr.exe
30/08/2004 00:02 1 257 447 wrar34b5fr.exe
12/06/2007 20:08 <DIR> Yahoo!
13/02/2006 18:41 <DIR> Zone Labs
23 fichier(s) 116 787 906 octets
67 Rép(s) 295 072 256 octets libres
******************************************
## Popups autorisées
* Internet Explorer
* Mozilla Firefox (1 autorisé 2 interdit)
---------- C:\DOCUMENTS AND SETTINGS\SEB\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\LCGCCDGQ.DEFAULT\HOSTPERM.1
host popup 1 www.inbirraveritas.net
******************************************
## Registre
Rapport lopxpMH2 version 2.0 fait à 13:41:43,85 le mer. 03/10/2007
C:\Documents and Settings\SEB\Bureau\lopxpMH2
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Documents and Settings\All Users\Application Data
24/12/2004 17:47 <DIR> .
24/12/2004 17:47 <DIR> ..
01/06/2004 13:39 <DIR> ACD Systems
23/07/2004 17:18 <DIR> Adobe
28/01/2006 13:17 <DIR> Apple Computer
13/02/2006 16:18 <DIR> Army Meet Amen Meal
20/07/2005 18:26 <DIR> BVRP Software
22/04/2007 00:44 <DIR> Google
03/10/2007 10:45 <DIR> Grisoft
09/03/2005 13:21 <DIR> List Boob Sixth Help
10/05/2005 17:16 <DIR> mfcd fork size slow
31/05/2004 20:10 <DIR> Microsoft
26/10/2005 16:51 <DIR> MSN Search Toolbar
13/09/2005 14:46 <DIR> nView_Profiles
01/06/2004 14:41 <DIR> QuickTime
26/07/2004 13:14 <DIR> Sony Corporation
13/02/2006 18:03 <DIR> Spybot - Search & Destroy
03/10/2007 13:02 <DIR> TEMP
17/06/2006 19:46 <DIR> Yahoo! Companion
13/02/2006 15:02 305 addr_file.html
14/02/2006 11:05 1 751 QTSBandwidthCache
2 fichier(s) 2 056 octets
19 Rép(s) 140 422 656 octets libres
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Documents and Settings\Default User\Application Data
24/12/2004 17:47 <DIR> .
24/12/2004 17:47 <DIR> ..
28/08/2005 15:41 <DIR> DeafStupidMail
28/08/2005 15:44 <DIR> Macromedia
31/05/2004 20:12 <DIR> Microsoft
0 fichier(s) 0 octets
5 Rép(s) 140 421 632 octets libres
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
24/12/2004 17:47 <DIR> .
24/12/2004 17:47 <DIR> ..
0 fichier(s) 0 octets
2 Rép(s) 140 421 120 octets libres
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Documents and Settings\SEB\Application Data
26/11/2005 20:50 <DIR> .
26/11/2005 20:50 <DIR> ..
14/02/2006 12:07 <DIR> ACD Systems
30/11/2005 14:46 <DIR> Adobe
30/11/2005 14:46 <DIR> AdobeUM
28/01/2006 13:21 <DIR> Apple Computer
14/05/2007 17:28 <DIR> Canon
26/11/2005 20:50 <DIR> DeafStupidMail
04/02/2006 04:04 <DIR> Google
03/10/2007 10:47 <DIR> Grisoft
22/03/2006 22:17 <DIR> Help
26/11/2005 20:50 <DIR> Identities
20/04/2007 11:49 <DIR> InstallShield
13/02/2006 17:42 <DIR> Lavasoft
14/03/2007 16:04 <DIR> Leadertech
26/11/2005 20:50 <DIR> Macromedia
26/11/2005 20:50 <DIR> Microsoft
26/11/2005 20:52 <DIR> Mozilla
26/11/2005 20:52 <DIR> MSN Search Toolbar
03/10/2007 13:01 <DIR> PC Tools
26/11/2005 20:50 <DIR> Real
27/11/2005 00:29 <DIR> Sun
27/11/2005 01:45 <DIR> Talkback
19/06/2006 14:41 <DIR> TaoUSign
27/11/2005 01:45 <DIR> Thunderbird
14/03/2006 18:51 <DIR> vlc
14/06/2007 22:48 <DIR> WinRAR
0 fichier(s) 0 octets
27 Rép(s) 140 420 608 octets libres
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Documents and Settings\SEB\Local Settings\Application Data
26/11/2005 20:50 <DIR> .
26/11/2005 20:50 <DIR> ..
12/06/2007 20:09 <DIR> ACD Systems
14/02/2006 12:07 <DIR> ACDSee
30/11/2005 14:46 <DIR> Adobe
28/01/2006 13:21 <DIR> Apple Computer
12/06/2007 20:06 <DIR> Downloaded Installations
17/02/2006 13:59 <DIR> Google
22/03/2006 22:17 <DIR> Help
29/01/2006 22:55 <DIR> IM
26/11/2005 20:50 <DIR> Microsoft
03/02/2006 10:26 <DIR> Mozilla
0 fichier(s) 0 octets
12 Rép(s) 140 419 072 octets libres
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Documents and Settings\SEB.bak\Application Data
31/05/2004 20:17 <DIR> .
31/05/2004 20:17 <DIR> ..
01/06/2004 14:32 <DIR> ACD Systems
23/07/2004 17:23 <DIR> Adobe
23/07/2004 17:26 <DIR> AdobeUM
01/06/2004 14:41 <DIR> Apple Computer
10/05/2005 17:22 <DIR> DeafStupidMail
24/10/2004 20:08 <DIR> DrvWma
01/06/2004 22:02 <DIR> Help
31/05/2004 20:18 <DIR> Identities
02/09/2005 13:42 <DIR> iScreensaver
22/03/2005 08:24 <DIR> Kerio
23/11/2004 17:06 <DIR> Lavasoft
08/09/2004 11:44 <DIR> Leadertech
31/05/2004 21:21 <DIR> Macromedia
31/05/2004 20:17 <DIR> Microsoft
01/06/2004 11:21 <DIR> Microsoft Web Folders
09/11/2004 09:39 <DIR> Mozilla
26/10/2005 16:54 <DIR> MSN Search Toolbar
08/11/2005 10:35 <DIR> platform glue
31/05/2004 20:58 <DIR> Real
11/06/2005 23:58 <DIR> Registry Cleaner
26/07/2004 13:24 <DIR> Sony Corporation
06/09/2005 15:53 <DIR> Sun
09/11/2004 09:59 <DIR> Talkback
09/11/2004 10:29 <DIR> Thunderbird
25/03/2005 09:00 <DIR> WipeMailBeep
23/07/2004 17:11 0 dm.ini
1 fichier(s) 0 octets
27 Rép(s) 140 418 048 octets libres
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Documents and Settings\SEB.bak\Local Settings\Application Data
31/05/2004 20:17 <DIR> .
31/05/2004 20:17 <DIR> ..
05/01/2005 19:33 <DIR> ACDSee
23/07/2004 17:26 <DIR> Adobe
01/06/2004 14:41 <DIR> Apple Computer
07/11/2005 14:01 <DIR> Google
01/06/2004 22:02 <DIR> Help
01/06/2004 18:53 <DIR> Identities
31/05/2004 20:17 <DIR> Microsoft
0 fichier(s) 0 octets
9 Rép(s) 140 416 512 octets libres
******************************************
Recherche des taches planifiées dans C:\WINNT\tasks
C:\WINNT\Tasks\A024596C9183D508.job
G LK`¯®à’M¢é2(ô™OŽF Ê <
s "ˆ!Õ 3 c : \ d o c u m e ~ 1 \ s e b \ a p p l i c ~ 1 \ d e a f s t ~ 1 \ t o n s o w n s b e n d . e x e S E B € 0 Ë
C:\WINNT\Tasks\AF81B40295F62B16.job
G %W/-æD…ÆLðÊ-TF ¬ <
s "ˆ!Ô $ c : \ p r o g r a ~ 1 \ d r v w m a \ i t c h b i k e t r a y . e x e S E B € 0 Ï
C:\WINNT\Tasks\AppleSoftwareUpdate.job
G ¯%¥(KZCšB‡)Hoï“F ê <
s €!× 3 : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - T a s k S Y S T E M 0 × 3
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Program Files
03/10/2007 13:01 <DIR> .
03/10/2007 13:01 <DIR> ..
13/02/2006 18:40 2 855 080 aawsepersonal.exe
31/05/2004 20:11 <DIR> Accessoires
01/06/2004 13:39 <DIR> ACD Systems
14/02/2006 11:50 12 716 752 acdsee.exe
07/08/2005 13:54 <DIR> ACDSee32
11/04/2006 15:40 <DIR> Adobe
22/04/2007 01:34 <DIR> adslTV
27/11/2005 14:31 <DIR> Ahead
13/02/2006 17:57 <DIR> Alwil Software
12/06/2007 19:20 <DIR> Apple Software Update
10/09/2004 15:33 7 609 856 avg6754fu_free.exe
26/08/2004 19:04 <DIR> C2Media
14/05/2007 17:02 <DIR> Canon
03/10/2007 10:43 <DIR> CCleaner
23/04/2007 18:13 <DIR> Common Files
31/05/2004 20:12 <DIR> ComPlus Applications
26/07/2004 13:14 <DIR> directx
25/02/2006 19:16 <DIR> DivX
01/10/2004 20:12 3 838 264 DivXPlayerInstaller.exe
25/03/2005 09:00 <DIR> DrvWma
24/04/2005 12:50 <DIR> East West Zero-G
04/06/2007 13:49 <DIR> eMule
20/02/2006 12:16 4 677 596 eMule0.47a-Installer.exe
20/07/2005 18:26 <DIR> FaxTools
23/04/2007 11:54 <DIR> Fichiers communs
09/11/2004 09:38 4 961 713 Firefox Setup (1.0rc1, fr-FR).exe
25/11/2004 10:06 5 212 960 Firefox Setup 1.0.exe
03/02/2006 10:25 5 239 328 Firefox Setup 1.5.0.1.exe
18/02/2005 17:31 <DIR> FLStudio4
20/04/2007 14:09 <DIR> Free
18/06/2007 11:31 <DIR> Google
17/02/2006 13:58 11 817 800 GoogleEarth.exe
31/08/2004 15:42 1 117 550 GrabIt147b.exe
14/12/2004 14:55 1 302 070 GrabIt151b.exe
03/10/2007 10:44 <DIR> Grisoft
20/04/2007 11:50 <DIR> Hercules
28/01/2006 12:14 496 376 ie6setup.exe
10/02/2006 14:35 <DIR> IncrediMail
19/03/2006 22:07 <DIR> Internet Explorer
12/06/2007 19:49 <DIR> iPod
12/06/2007 19:49 <DIR> iTunes
28/01/2006 13:16 36 488 456 iTunesSetup.exe
27/11/2005 00:24 <DIR> Java
31/05/2004 20:44 <DIR> Kaspersky Lab
11/02/2006 14:01 5 361 888 kerio.exe
20/02/2006 12:34 53 794 lang_FrenchFrance.exe
23/11/2004 17:05 <DIR> Lavasoft
31/05/2004 20:11 <DIR> Lecteur Windows Media
18/02/2006 13:52 <DIR> Lexmark X74-X75
18/05/2003 16:00 547 Lisezmoi.txt
12/09/2005 15:34 <DIR> Messenger
26/08/2004 19:04 <DIR> Messenger Plus! 3
14/05/2007 17:14 <DIR> Microsoft ActiveSync
31/05/2004 20:13 <DIR> microsoft frontpage
01/06/2004 11:21 <DIR> Microsoft Office
01/06/2004 11:24 <DIR> Microsoft Visual Studio
20/09/2007 19:47 <DIR> Mozilla Firefox
09/11/2004 10:29 <DIR> Mozilla Thunderbird
28/01/2006 12:35 <DIR> MSN Messenger
26/10/2005 16:52 <DIR> MSN Toolbar Suite
11/11/2005 11:20 <DIR> NetMeeting
19/03/2006 22:07 <DIR> Outlook Express
20/02/2006 12:33 2 320 501 qcd451.exe
12/06/2007 19:29 <DIR> QuickTime
20/02/2006 12:46 <DIR> Quintessential Player
09/02/2005 12:15 <DIR> Real
31/05/2004 20:57 <DIR> Real Alternative
30/11/2005 12:37 937 001 slsk156c.exe
27/08/2005 16:32 782 slsk157test8.exe
29/09/2007 16:53 <DIR> Soulseek
20/04/2007 16:20 <DIR> Soulseek-Test
27/09/2007 10:51 <DIR> Spybot - Search & Destroy
03/10/2007 13:04 <DIR> Spyware Doctor
11/02/2006 14:08 <DIR> Sunbelt Software
09/11/2004 10:28 6 101 138 ThunderbirdSetup-0.9-fr-FR.exe
26/09/2007 20:52 <DIR> Trend Micro
20/07/2004 18:32 <DIR> Trust FunC@m and SpyC@m Albums
14/03/2006 18:50 <DIR> VideoLAN
13/02/2006 17:44 <DIR> VSO
12/06/2007 20:07 <DIR> Windows Media Player
31/05/2004 20:11 <DIR> Windows NT
14/06/2007 22:48 <DIR> WinRAR
22/06/2006 00:09 <DIR> WinZip
08/12/2004 12:16 1 164 112 wrar341.exe
08/12/2004 12:16 1 256 895 wrar341fr.exe
30/08/2004 00:02 1 257 447 wrar34b5fr.exe
12/06/2007 20:08 <DIR> Yahoo!
13/02/2006 18:41 <DIR> Zone Labs
23 fichier(s) 116 787 906 octets
67 Rép(s) 140 414 976 octets libres
******************************************
## Popups autorisées
* Internet Explorer
* Mozilla Firefox (1 autorisé 2 interdit)
---------- C:\DOCUMENTS AND SETTINGS\SEB\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\LCGCCDGQ.DEFAULT\HOSTPERM.1
host popup 1 www.inbirraveritas.net
******************************************
## Registre
- De smitfraudfix :
Rapport fait à 14:52:46,92, mer. 03/10/2007
Executé à partir de C:\Documents and Settings\SEB\Bureau\SmitfraudFix
OS: Microsoft Windows 2000 [Version 5.00.2195] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\LEXBCES.EXE
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\LEXPPS.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\wuauclt.exe
C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe
C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Lexmark X74-X75\lxbbbmon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\WINNT\system32\internat.exe
C:\WINNT\system32\cmd.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Hercules\WiFi Station\WifiStation.exe
C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
C:\Program Files\MSN Toolbar Suite\SL\02.05.0001.1119\fr-fr\msn_sl.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\SEB
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\SEB\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\SEB\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
lzx32 détecté, utilisez un scanner de Rootkit
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: IEEE 802.11g Wireless Card.
DNS Server Search Order: 213.228.0.23
DNS Server Search Order: 212.27.32.176
Description: IEEE 802.11g Wireless Card.
DNS Server Search Order: 212.27.54.252
DNS Server Search Order: 212.27.39.1
Description: IEEE 802.11g Wireless Card.
DNS Server Search Order: 212.27.54.252
DNS Server Search Order: 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\..\{1C4B4723-F98D-4101-AFCD-DF3F725ADFC1}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\..\{6BBD191D-78CB-42AF-8204-6D4152CD19BB}: DhcpNameServer=212.27.54.252 212.27.39.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{8831EE4F-573A-4C0C-823E-C652A562ADFD}: DhcpNameServer=213.228.0.23 212.27.32.176
HKLM\SYSTEM\CCS\Services\Tcpip\..\{AFF6719C-9FA2-48D5-A84B-19B09F423624}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1C4B4723-F98D-4101-AFCD-DF3F725ADFC1}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{6BBD191D-78CB-42AF-8204-6D4152CD19BB}: DhcpNameServer=212.27.54.252 212.27.39.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{8831EE4F-573A-4C0C-823E-C652A562ADFD}: DhcpNameServer=213.228.0.23 212.27.32.176
HKLM\SYSTEM\CS1\Services\Tcpip\..\{AFF6719C-9FA2-48D5-A84B-19B09F423624}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS2\Services\Tcpip\..\{1C4B4723-F98D-4101-AFCD-DF3F725ADFC1}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS2\Services\Tcpip\..\{6BBD191D-78CB-42AF-8204-6D4152CD19BB}: DhcpNameServer=212.27.54.252 212.27.39.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{8831EE4F-573A-4C0C-823E-C652A562ADFD}: DhcpNameServer=213.228.0.23 212.27.32.176
HKLM\SYSTEM\CS2\Services\Tcpip\..\{AFF6719C-9FA2-48D5-A84B-19B09F423624}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
- De VundoFix :
VundoFix V6.5.9
Checking Java version...
Java version is 1.5.0.5
Old versions of java are exploitable and should be removed.
Scan started at 11:55:43 03/10/2007
Listing files found while scanning....
C:\WINNT\system32\bbxmripg.ini
C:\WINNT\system32\gpirmxbb.dll
Beginning removal...
Attempting to delete C:\WINNT\system32\bbxmripg.ini
C:\WINNT\system32\bbxmripg.ini Has been deleted!
Attempting to delete C:\WINNT\system32\gpirmxbb.dll
C:\WINNT\system32\gpirmxbb.dll Could not be deleted.
Performing Repairs to the registry.
Done!
Beginning removal...
Attempting to delete C:\WINNT\system32\gpirmxbb.dll
C:\WINNT\system32\gpirmxbb.dll Has been deleted!
Performing Repairs to the registry.
Done!
VundoFix V6.5.9
Checking Java version...
Java version is 1.5.0.5
Old versions of java are exploitable and should be removed.
Scan started at 13:52:51 03/10/2007
Listing files found while scanning....
No infected files were found.
Beginning removal...
Spyware m'affiche un blocage du trojan virtumonde toutes les deux secondes, en me donnant comme chemin : C:\WINNT\SYSTEM32\AWTSS.DLL
Voyez vous un moyen de m'aider s'il vous plaît ?
Merci d'avance !
Bonjour à tous
c'est la première fois que j'utilise un forum de discussion, je ne suis pas sûr de poster au bon endroit ce message . Cela fait plusieurs jours que je tente de me défaire de virus qui ont infectés mon ordinateur. Le premier à s'être manifesté est un trojan repéré par avast. J'ai suivi des instructions donnés sur les forums de ce site. Mais à chaque redémarrage, avast m'annonçait la présence de ce même Trojan. Pire, les différents logiciels que j'ai téléchargé, comme spyware doctor, avg, vundo et autres, m'ont trouvé d'autres trojan dont je n'arrive pas à me débarrasser non plus, par exemple le virtumonde. Mon ordi est de plus en plus lent, et je n'y comprend plus rien. Voici des rapports :
- de lopxpMH2 :
Rapport lopxpMH2 version 2.0 fait à 13:25:39,06 le mer. 03/10/2007
C:\Documents and Settings\SEB\Bureau\lopxpMH2
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Documents and Settings\All Users\Application Data
24/12/2004 17:47 <DIR> .
24/12/2004 17:47 <DIR> ..
01/06/2004 13:39 <DIR> ACD Systems
23/07/2004 17:18 <DIR> Adobe
28/01/2006 13:17 <DIR> Apple Computer
13/02/2006 16:18 <DIR> Army Meet Amen Meal
20/07/2005 18:26 <DIR> BVRP Software
22/04/2007 00:44 <DIR> Google
03/10/2007 10:45 <DIR> Grisoft
09/03/2005 13:21 <DIR> List Boob Sixth Help
10/05/2005 17:16 <DIR> mfcd fork size slow
31/05/2004 20:10 <DIR> Microsoft
26/10/2005 16:51 <DIR> MSN Search Toolbar
13/09/2005 14:46 <DIR> nView_Profiles
01/06/2004 14:41 <DIR> QuickTime
26/07/2004 13:14 <DIR> Sony Corporation
13/02/2006 18:03 <DIR> Spybot - Search & Destroy
03/10/2007 13:02 <DIR> TEMP
17/06/2006 19:46 <DIR> Yahoo! Companion
13/02/2006 15:02 305 addr_file.html
14/02/2006 11:05 1 751 QTSBandwidthCache
2 fichier(s) 2 056 octets
19 Rép(s) 296 718 336 octets libres
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Documents and Settings\Default User\Application Data
24/12/2004 17:47 <DIR> .
24/12/2004 17:47 <DIR> ..
28/08/2005 15:41 <DIR> DeafStupidMail
28/08/2005 15:44 <DIR> Macromedia
31/05/2004 20:12 <DIR> Microsoft
0 fichier(s) 0 octets
5 Rép(s) 296 725 504 octets libres
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
24/12/2004 17:47 <DIR> .
24/12/2004 17:47 <DIR> ..
0 fichier(s) 0 octets
2 Rép(s) 296 724 992 octets libres
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Documents and Settings\SEB\Application Data
26/11/2005 20:50 <DIR> .
26/11/2005 20:50 <DIR> ..
14/02/2006 12:07 <DIR> ACD Systems
30/11/2005 14:46 <DIR> Adobe
30/11/2005 14:46 <DIR> AdobeUM
28/01/2006 13:21 <DIR> Apple Computer
14/05/2007 17:28 <DIR> Canon
26/11/2005 20:50 <DIR> DeafStupidMail
04/02/2006 04:04 <DIR> Google
03/10/2007 10:47 <DIR> Grisoft
22/03/2006 22:17 <DIR> Help
26/11/2005 20:50 <DIR> Identities
20/04/2007 11:49 <DIR> InstallShield
13/02/2006 17:42 <DIR> Lavasoft
14/03/2007 16:04 <DIR> Leadertech
26/11/2005 20:50 <DIR> Macromedia
26/11/2005 20:50 <DIR> Microsoft
26/11/2005 20:52 <DIR> Mozilla
26/11/2005 20:52 <DIR> MSN Search Toolbar
03/10/2007 13:01 <DIR> PC Tools
26/11/2005 20:50 <DIR> Real
27/11/2005 00:29 <DIR> Sun
27/11/2005 01:45 <DIR> Talkback
19/06/2006 14:41 <DIR> TaoUSign
27/11/2005 01:45 <DIR> Thunderbird
14/03/2006 18:51 <DIR> vlc
14/06/2007 22:48 <DIR> WinRAR
0 fichier(s) 0 octets
27 Rép(s) 296 716 800 octets libres
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Documents and Settings\SEB\Local Settings\Application Data
26/11/2005 20:50 <DIR> .
26/11/2005 20:50 <DIR> ..
12/06/2007 20:09 <DIR> ACD Systems
14/02/2006 12:07 <DIR> ACDSee
30/11/2005 14:46 <DIR> Adobe
28/01/2006 13:21 <DIR> Apple Computer
12/06/2007 20:06 <DIR> Downloaded Installations
17/02/2006 13:59 <DIR> Google
22/03/2006 22:17 <DIR> Help
29/01/2006 22:55 <DIR> IM
26/11/2005 20:50 <DIR> Microsoft
03/02/2006 10:26 <DIR> Mozilla
0 fichier(s) 0 octets
12 Rép(s) 296 715 264 octets libres
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Documents and Settings\SEB.bak\Application Data
31/05/2004 20:17 <DIR> .
31/05/2004 20:17 <DIR> ..
01/06/2004 14:32 <DIR> ACD Systems
23/07/2004 17:23 <DIR> Adobe
23/07/2004 17:26 <DIR> AdobeUM
01/06/2004 14:41 <DIR> Apple Computer
10/05/2005 17:22 <DIR> DeafStupidMail
24/10/2004 20:08 <DIR> DrvWma
01/06/2004 22:02 <DIR> Help
31/05/2004 20:18 <DIR> Identities
02/09/2005 13:42 <DIR> iScreensaver
22/03/2005 08:24 <DIR> Kerio
23/11/2004 17:06 <DIR> Lavasoft
08/09/2004 11:44 <DIR> Leadertech
31/05/2004 21:21 <DIR> Macromedia
31/05/2004 20:17 <DIR> Microsoft
01/06/2004 11:21 <DIR> Microsoft Web Folders
09/11/2004 09:39 <DIR> Mozilla
26/10/2005 16:54 <DIR> MSN Search Toolbar
08/11/2005 10:35 <DIR> platform glue
31/05/2004 20:58 <DIR> Real
11/06/2005 23:58 <DIR> Registry Cleaner
26/07/2004 13:24 <DIR> Sony Corporation
06/09/2005 15:53 <DIR> Sun
09/11/2004 09:59 <DIR> Talkback
09/11/2004 10:29 <DIR> Thunderbird
25/03/2005 09:00 <DIR> WipeMailBeep
23/07/2004 17:11 0 dm.ini
1 fichier(s) 0 octets
27 Rép(s) 296 714 240 octets libres
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Documents and Settings\SEB.bak\Local Settings\Application Data
31/05/2004 20:17 <DIR> .
31/05/2004 20:17 <DIR> ..
05/01/2005 19:33 <DIR> ACDSee
23/07/2004 17:26 <DIR> Adobe
01/06/2004 14:41 <DIR> Apple Computer
07/11/2005 14:01 <DIR> Google
01/06/2004 22:02 <DIR> Help
01/06/2004 18:53 <DIR> Identities
31/05/2004 20:17 <DIR> Microsoft
0 fichier(s) 0 octets
9 Rép(s) 296 712 704 octets libres
******************************************
Recherche des taches planifiées dans C:\WINNT\tasks
C:\WINNT\Tasks\A024596C9183D508.job
G LK`¯®à’M¢é2(ô™OŽF Ê <
s "ˆ!Õ 3 c : \ d o c u m e ~ 1 \ s e b \ a p p l i c ~ 1 \ d e a f s t ~ 1 \ t o n s o w n s b e n d . e x e S E B € 0 Ë
C:\WINNT\Tasks\AF81B40295F62B16.job
G %W/-æD…ÆLðÊ-TF ¬ <
s "ˆ!Ô $ c : \ p r o g r a ~ 1 \ d r v w m a \ i t c h b i k e t r a y . e x e S E B € 0 Ï
C:\WINNT\Tasks\AppleSoftwareUpdate.job
G ¯%¥(KZCšB‡)Hoï“F ê <
s €!× 3 : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - T a s k S Y S T E M 0 × 3
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Program Files
03/10/2007 13:01 <DIR> .
03/10/2007 13:01 <DIR> ..
13/02/2006 18:40 2 855 080 aawsepersonal.exe
31/05/2004 20:11 <DIR> Accessoires
01/06/2004 13:39 <DIR> ACD Systems
14/02/2006 11:50 12 716 752 acdsee.exe
07/08/2005 13:54 <DIR> ACDSee32
11/04/2006 15:40 <DIR> Adobe
22/04/2007 01:34 <DIR> adslTV
27/11/2005 14:31 <DIR> Ahead
13/02/2006 17:57 <DIR> Alwil Software
12/06/2007 19:20 <DIR> Apple Software Update
10/09/2004 15:33 7 609 856 avg6754fu_free.exe
26/08/2004 19:04 <DIR> C2Media
14/05/2007 17:02 <DIR> Canon
03/10/2007 10:43 <DIR> CCleaner
23/04/2007 18:13 <DIR> Common Files
31/05/2004 20:12 <DIR> ComPlus Applications
26/07/2004 13:14 <DIR> directx
25/02/2006 19:16 <DIR> DivX
01/10/2004 20:12 3 838 264 DivXPlayerInstaller.exe
25/03/2005 09:00 <DIR> DrvWma
24/04/2005 12:50 <DIR> East West Zero-G
04/06/2007 13:49 <DIR> eMule
20/02/2006 12:16 4 677 596 eMule0.47a-Installer.exe
20/07/2005 18:26 <DIR> FaxTools
23/04/2007 11:54 <DIR> Fichiers communs
09/11/2004 09:38 4 961 713 Firefox Setup (1.0rc1, fr-FR).exe
25/11/2004 10:06 5 212 960 Firefox Setup 1.0.exe
03/02/2006 10:25 5 239 328 Firefox Setup 1.5.0.1.exe
18/02/2005 17:31 <DIR> FLStudio4
20/04/2007 14:09 <DIR> Free
18/06/2007 11:31 <DIR> Google
17/02/2006 13:58 11 817 800 GoogleEarth.exe
31/08/2004 15:42 1 117 550 GrabIt147b.exe
14/12/2004 14:55 1 302 070 GrabIt151b.exe
03/10/2007 10:44 <DIR> Grisoft
20/04/2007 11:50 <DIR> Hercules
28/01/2006 12:14 496 376 ie6setup.exe
10/02/2006 14:35 <DIR> IncrediMail
19/03/2006 22:07 <DIR> Internet Explorer
12/06/2007 19:49 <DIR> iPod
12/06/2007 19:49 <DIR> iTunes
28/01/2006 13:16 36 488 456 iTunesSetup.exe
27/11/2005 00:24 <DIR> Java
31/05/2004 20:44 <DIR> Kaspersky Lab
11/02/2006 14:01 5 361 888 kerio.exe
20/02/2006 12:34 53 794 lang_FrenchFrance.exe
23/11/2004 17:05 <DIR> Lavasoft
31/05/2004 20:11 <DIR> Lecteur Windows Media
18/02/2006 13:52 <DIR> Lexmark X74-X75
18/05/2003 16:00 547 Lisezmoi.txt
12/09/2005 15:34 <DIR> Messenger
26/08/2004 19:04 <DIR> Messenger Plus! 3
14/05/2007 17:14 <DIR> Microsoft ActiveSync
31/05/2004 20:13 <DIR> microsoft frontpage
01/06/2004 11:21 <DIR> Microsoft Office
01/06/2004 11:24 <DIR> Microsoft Visual Studio
20/09/2007 19:47 <DIR> Mozilla Firefox
09/11/2004 10:29 <DIR> Mozilla Thunderbird
28/01/2006 12:35 <DIR> MSN Messenger
26/10/2005 16:52 <DIR> MSN Toolbar Suite
11/11/2005 11:20 <DIR> NetMeeting
19/03/2006 22:07 <DIR> Outlook Express
20/02/2006 12:33 2 320 501 qcd451.exe
12/06/2007 19:29 <DIR> QuickTime
20/02/2006 12:46 <DIR> Quintessential Player
09/02/2005 12:15 <DIR> Real
31/05/2004 20:57 <DIR> Real Alternative
30/11/2005 12:37 937 001 slsk156c.exe
27/08/2005 16:32 782 slsk157test8.exe
29/09/2007 16:53 <DIR> Soulseek
20/04/2007 16:20 <DIR> Soulseek-Test
27/09/2007 10:51 <DIR> Spybot - Search & Destroy
03/10/2007 13:04 <DIR> Spyware Doctor
11/02/2006 14:08 <DIR> Sunbelt Software
09/11/2004 10:28 6 101 138 ThunderbirdSetup-0.9-fr-FR.exe
26/09/2007 20:52 <DIR> Trend Micro
20/07/2004 18:32 <DIR> Trust FunC@m and SpyC@m Albums
14/03/2006 18:50 <DIR> VideoLAN
13/02/2006 17:44 <DIR> VSO
12/06/2007 20:07 <DIR> Windows Media Player
31/05/2004 20:11 <DIR> Windows NT
14/06/2007 22:48 <DIR> WinRAR
22/06/2006 00:09 <DIR> WinZip
08/12/2004 12:16 1 164 112 wrar341.exe
08/12/2004 12:16 1 256 895 wrar341fr.exe
30/08/2004 00:02 1 257 447 wrar34b5fr.exe
12/06/2007 20:08 <DIR> Yahoo!
13/02/2006 18:41 <DIR> Zone Labs
23 fichier(s) 116 787 906 octets
67 Rép(s) 295 072 256 octets libres
******************************************
## Popups autorisées
* Internet Explorer
* Mozilla Firefox (1 autorisé 2 interdit)
---------- C:\DOCUMENTS AND SETTINGS\SEB\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\LCGCCDGQ.DEFAULT\HOSTPERM.1
host popup 1 www.inbirraveritas.net
******************************************
## Registre
Rapport lopxpMH2 version 2.0 fait à 13:41:43,85 le mer. 03/10/2007
C:\Documents and Settings\SEB\Bureau\lopxpMH2
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Documents and Settings\All Users\Application Data
24/12/2004 17:47 <DIR> .
24/12/2004 17:47 <DIR> ..
01/06/2004 13:39 <DIR> ACD Systems
23/07/2004 17:18 <DIR> Adobe
28/01/2006 13:17 <DIR> Apple Computer
13/02/2006 16:18 <DIR> Army Meet Amen Meal
20/07/2005 18:26 <DIR> BVRP Software
22/04/2007 00:44 <DIR> Google
03/10/2007 10:45 <DIR> Grisoft
09/03/2005 13:21 <DIR> List Boob Sixth Help
10/05/2005 17:16 <DIR> mfcd fork size slow
31/05/2004 20:10 <DIR> Microsoft
26/10/2005 16:51 <DIR> MSN Search Toolbar
13/09/2005 14:46 <DIR> nView_Profiles
01/06/2004 14:41 <DIR> QuickTime
26/07/2004 13:14 <DIR> Sony Corporation
13/02/2006 18:03 <DIR> Spybot - Search & Destroy
03/10/2007 13:02 <DIR> TEMP
17/06/2006 19:46 <DIR> Yahoo! Companion
13/02/2006 15:02 305 addr_file.html
14/02/2006 11:05 1 751 QTSBandwidthCache
2 fichier(s) 2 056 octets
19 Rép(s) 140 422 656 octets libres
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Documents and Settings\Default User\Application Data
24/12/2004 17:47 <DIR> .
24/12/2004 17:47 <DIR> ..
28/08/2005 15:41 <DIR> DeafStupidMail
28/08/2005 15:44 <DIR> Macromedia
31/05/2004 20:12 <DIR> Microsoft
0 fichier(s) 0 octets
5 Rép(s) 140 421 632 octets libres
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
24/12/2004 17:47 <DIR> .
24/12/2004 17:47 <DIR> ..
0 fichier(s) 0 octets
2 Rép(s) 140 421 120 octets libres
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Documents and Settings\SEB\Application Data
26/11/2005 20:50 <DIR> .
26/11/2005 20:50 <DIR> ..
14/02/2006 12:07 <DIR> ACD Systems
30/11/2005 14:46 <DIR> Adobe
30/11/2005 14:46 <DIR> AdobeUM
28/01/2006 13:21 <DIR> Apple Computer
14/05/2007 17:28 <DIR> Canon
26/11/2005 20:50 <DIR> DeafStupidMail
04/02/2006 04:04 <DIR> Google
03/10/2007 10:47 <DIR> Grisoft
22/03/2006 22:17 <DIR> Help
26/11/2005 20:50 <DIR> Identities
20/04/2007 11:49 <DIR> InstallShield
13/02/2006 17:42 <DIR> Lavasoft
14/03/2007 16:04 <DIR> Leadertech
26/11/2005 20:50 <DIR> Macromedia
26/11/2005 20:50 <DIR> Microsoft
26/11/2005 20:52 <DIR> Mozilla
26/11/2005 20:52 <DIR> MSN Search Toolbar
03/10/2007 13:01 <DIR> PC Tools
26/11/2005 20:50 <DIR> Real
27/11/2005 00:29 <DIR> Sun
27/11/2005 01:45 <DIR> Talkback
19/06/2006 14:41 <DIR> TaoUSign
27/11/2005 01:45 <DIR> Thunderbird
14/03/2006 18:51 <DIR> vlc
14/06/2007 22:48 <DIR> WinRAR
0 fichier(s) 0 octets
27 Rép(s) 140 420 608 octets libres
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Documents and Settings\SEB\Local Settings\Application Data
26/11/2005 20:50 <DIR> .
26/11/2005 20:50 <DIR> ..
12/06/2007 20:09 <DIR> ACD Systems
14/02/2006 12:07 <DIR> ACDSee
30/11/2005 14:46 <DIR> Adobe
28/01/2006 13:21 <DIR> Apple Computer
12/06/2007 20:06 <DIR> Downloaded Installations
17/02/2006 13:59 <DIR> Google
22/03/2006 22:17 <DIR> Help
29/01/2006 22:55 <DIR> IM
26/11/2005 20:50 <DIR> Microsoft
03/02/2006 10:26 <DIR> Mozilla
0 fichier(s) 0 octets
12 Rép(s) 140 419 072 octets libres
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Documents and Settings\SEB.bak\Application Data
31/05/2004 20:17 <DIR> .
31/05/2004 20:17 <DIR> ..
01/06/2004 14:32 <DIR> ACD Systems
23/07/2004 17:23 <DIR> Adobe
23/07/2004 17:26 <DIR> AdobeUM
01/06/2004 14:41 <DIR> Apple Computer
10/05/2005 17:22 <DIR> DeafStupidMail
24/10/2004 20:08 <DIR> DrvWma
01/06/2004 22:02 <DIR> Help
31/05/2004 20:18 <DIR> Identities
02/09/2005 13:42 <DIR> iScreensaver
22/03/2005 08:24 <DIR> Kerio
23/11/2004 17:06 <DIR> Lavasoft
08/09/2004 11:44 <DIR> Leadertech
31/05/2004 21:21 <DIR> Macromedia
31/05/2004 20:17 <DIR> Microsoft
01/06/2004 11:21 <DIR> Microsoft Web Folders
09/11/2004 09:39 <DIR> Mozilla
26/10/2005 16:54 <DIR> MSN Search Toolbar
08/11/2005 10:35 <DIR> platform glue
31/05/2004 20:58 <DIR> Real
11/06/2005 23:58 <DIR> Registry Cleaner
26/07/2004 13:24 <DIR> Sony Corporation
06/09/2005 15:53 <DIR> Sun
09/11/2004 09:59 <DIR> Talkback
09/11/2004 10:29 <DIR> Thunderbird
25/03/2005 09:00 <DIR> WipeMailBeep
23/07/2004 17:11 0 dm.ini
1 fichier(s) 0 octets
27 Rép(s) 140 418 048 octets libres
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Documents and Settings\SEB.bak\Local Settings\Application Data
31/05/2004 20:17 <DIR> .
31/05/2004 20:17 <DIR> ..
05/01/2005 19:33 <DIR> ACDSee
23/07/2004 17:26 <DIR> Adobe
01/06/2004 14:41 <DIR> Apple Computer
07/11/2005 14:01 <DIR> Google
01/06/2004 22:02 <DIR> Help
01/06/2004 18:53 <DIR> Identities
31/05/2004 20:17 <DIR> Microsoft
0 fichier(s) 0 octets
9 Rép(s) 140 416 512 octets libres
******************************************
Recherche des taches planifiées dans C:\WINNT\tasks
C:\WINNT\Tasks\A024596C9183D508.job
G LK`¯®à’M¢é2(ô™OŽF Ê <
s "ˆ!Õ 3 c : \ d o c u m e ~ 1 \ s e b \ a p p l i c ~ 1 \ d e a f s t ~ 1 \ t o n s o w n s b e n d . e x e S E B € 0 Ë
C:\WINNT\Tasks\AF81B40295F62B16.job
G %W/-æD…ÆLðÊ-TF ¬ <
s "ˆ!Ô $ c : \ p r o g r a ~ 1 \ d r v w m a \ i t c h b i k e t r a y . e x e S E B € 0 Ï
C:\WINNT\Tasks\AppleSoftwareUpdate.job
G ¯%¥(KZCšB‡)Hoï“F ê <
s €!× 3 : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - T a s k S Y S T E M 0 × 3
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle SYS
Le numéro de série du volume est 48E5-2A4A
Répertoire de C:\Program Files
03/10/2007 13:01 <DIR> .
03/10/2007 13:01 <DIR> ..
13/02/2006 18:40 2 855 080 aawsepersonal.exe
31/05/2004 20:11 <DIR> Accessoires
01/06/2004 13:39 <DIR> ACD Systems
14/02/2006 11:50 12 716 752 acdsee.exe
07/08/2005 13:54 <DIR> ACDSee32
11/04/2006 15:40 <DIR> Adobe
22/04/2007 01:34 <DIR> adslTV
27/11/2005 14:31 <DIR> Ahead
13/02/2006 17:57 <DIR> Alwil Software
12/06/2007 19:20 <DIR> Apple Software Update
10/09/2004 15:33 7 609 856 avg6754fu_free.exe
26/08/2004 19:04 <DIR> C2Media
14/05/2007 17:02 <DIR> Canon
03/10/2007 10:43 <DIR> CCleaner
23/04/2007 18:13 <DIR> Common Files
31/05/2004 20:12 <DIR> ComPlus Applications
26/07/2004 13:14 <DIR> directx
25/02/2006 19:16 <DIR> DivX
01/10/2004 20:12 3 838 264 DivXPlayerInstaller.exe
25/03/2005 09:00 <DIR> DrvWma
24/04/2005 12:50 <DIR> East West Zero-G
04/06/2007 13:49 <DIR> eMule
20/02/2006 12:16 4 677 596 eMule0.47a-Installer.exe
20/07/2005 18:26 <DIR> FaxTools
23/04/2007 11:54 <DIR> Fichiers communs
09/11/2004 09:38 4 961 713 Firefox Setup (1.0rc1, fr-FR).exe
25/11/2004 10:06 5 212 960 Firefox Setup 1.0.exe
03/02/2006 10:25 5 239 328 Firefox Setup 1.5.0.1.exe
18/02/2005 17:31 <DIR> FLStudio4
20/04/2007 14:09 <DIR> Free
18/06/2007 11:31 <DIR> Google
17/02/2006 13:58 11 817 800 GoogleEarth.exe
31/08/2004 15:42 1 117 550 GrabIt147b.exe
14/12/2004 14:55 1 302 070 GrabIt151b.exe
03/10/2007 10:44 <DIR> Grisoft
20/04/2007 11:50 <DIR> Hercules
28/01/2006 12:14 496 376 ie6setup.exe
10/02/2006 14:35 <DIR> IncrediMail
19/03/2006 22:07 <DIR> Internet Explorer
12/06/2007 19:49 <DIR> iPod
12/06/2007 19:49 <DIR> iTunes
28/01/2006 13:16 36 488 456 iTunesSetup.exe
27/11/2005 00:24 <DIR> Java
31/05/2004 20:44 <DIR> Kaspersky Lab
11/02/2006 14:01 5 361 888 kerio.exe
20/02/2006 12:34 53 794 lang_FrenchFrance.exe
23/11/2004 17:05 <DIR> Lavasoft
31/05/2004 20:11 <DIR> Lecteur Windows Media
18/02/2006 13:52 <DIR> Lexmark X74-X75
18/05/2003 16:00 547 Lisezmoi.txt
12/09/2005 15:34 <DIR> Messenger
26/08/2004 19:04 <DIR> Messenger Plus! 3
14/05/2007 17:14 <DIR> Microsoft ActiveSync
31/05/2004 20:13 <DIR> microsoft frontpage
01/06/2004 11:21 <DIR> Microsoft Office
01/06/2004 11:24 <DIR> Microsoft Visual Studio
20/09/2007 19:47 <DIR> Mozilla Firefox
09/11/2004 10:29 <DIR> Mozilla Thunderbird
28/01/2006 12:35 <DIR> MSN Messenger
26/10/2005 16:52 <DIR> MSN Toolbar Suite
11/11/2005 11:20 <DIR> NetMeeting
19/03/2006 22:07 <DIR> Outlook Express
20/02/2006 12:33 2 320 501 qcd451.exe
12/06/2007 19:29 <DIR> QuickTime
20/02/2006 12:46 <DIR> Quintessential Player
09/02/2005 12:15 <DIR> Real
31/05/2004 20:57 <DIR> Real Alternative
30/11/2005 12:37 937 001 slsk156c.exe
27/08/2005 16:32 782 slsk157test8.exe
29/09/2007 16:53 <DIR> Soulseek
20/04/2007 16:20 <DIR> Soulseek-Test
27/09/2007 10:51 <DIR> Spybot - Search & Destroy
03/10/2007 13:04 <DIR> Spyware Doctor
11/02/2006 14:08 <DIR> Sunbelt Software
09/11/2004 10:28 6 101 138 ThunderbirdSetup-0.9-fr-FR.exe
26/09/2007 20:52 <DIR> Trend Micro
20/07/2004 18:32 <DIR> Trust FunC@m and SpyC@m Albums
14/03/2006 18:50 <DIR> VideoLAN
13/02/2006 17:44 <DIR> VSO
12/06/2007 20:07 <DIR> Windows Media Player
31/05/2004 20:11 <DIR> Windows NT
14/06/2007 22:48 <DIR> WinRAR
22/06/2006 00:09 <DIR> WinZip
08/12/2004 12:16 1 164 112 wrar341.exe
08/12/2004 12:16 1 256 895 wrar341fr.exe
30/08/2004 00:02 1 257 447 wrar34b5fr.exe
12/06/2007 20:08 <DIR> Yahoo!
13/02/2006 18:41 <DIR> Zone Labs
23 fichier(s) 116 787 906 octets
67 Rép(s) 140 414 976 octets libres
******************************************
## Popups autorisées
* Internet Explorer
* Mozilla Firefox (1 autorisé 2 interdit)
---------- C:\DOCUMENTS AND SETTINGS\SEB\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\LCGCCDGQ.DEFAULT\HOSTPERM.1
host popup 1 www.inbirraveritas.net
******************************************
## Registre
- De smitfraudfix :
Rapport fait à 14:52:46,92, mer. 03/10/2007
Executé à partir de C:\Documents and Settings\SEB\Bureau\SmitfraudFix
OS: Microsoft Windows 2000 [Version 5.00.2195] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\LEXBCES.EXE
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\LEXPPS.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\wuauclt.exe
C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe
C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Lexmark X74-X75\lxbbbmon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\WINNT\system32\internat.exe
C:\WINNT\system32\cmd.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Hercules\WiFi Station\WifiStation.exe
C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
C:\Program Files\MSN Toolbar Suite\SL\02.05.0001.1119\fr-fr\msn_sl.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\SEB
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\SEB\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\SEB\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
lzx32 détecté, utilisez un scanner de Rootkit
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: IEEE 802.11g Wireless Card.
DNS Server Search Order: 213.228.0.23
DNS Server Search Order: 212.27.32.176
Description: IEEE 802.11g Wireless Card.
DNS Server Search Order: 212.27.54.252
DNS Server Search Order: 212.27.39.1
Description: IEEE 802.11g Wireless Card.
DNS Server Search Order: 212.27.54.252
DNS Server Search Order: 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\..\{1C4B4723-F98D-4101-AFCD-DF3F725ADFC1}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\..\{6BBD191D-78CB-42AF-8204-6D4152CD19BB}: DhcpNameServer=212.27.54.252 212.27.39.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{8831EE4F-573A-4C0C-823E-C652A562ADFD}: DhcpNameServer=213.228.0.23 212.27.32.176
HKLM\SYSTEM\CCS\Services\Tcpip\..\{AFF6719C-9FA2-48D5-A84B-19B09F423624}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1C4B4723-F98D-4101-AFCD-DF3F725ADFC1}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{6BBD191D-78CB-42AF-8204-6D4152CD19BB}: DhcpNameServer=212.27.54.252 212.27.39.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{8831EE4F-573A-4C0C-823E-C652A562ADFD}: DhcpNameServer=213.228.0.23 212.27.32.176
HKLM\SYSTEM\CS1\Services\Tcpip\..\{AFF6719C-9FA2-48D5-A84B-19B09F423624}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS2\Services\Tcpip\..\{1C4B4723-F98D-4101-AFCD-DF3F725ADFC1}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS2\Services\Tcpip\..\{6BBD191D-78CB-42AF-8204-6D4152CD19BB}: DhcpNameServer=212.27.54.252 212.27.39.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{8831EE4F-573A-4C0C-823E-C652A562ADFD}: DhcpNameServer=213.228.0.23 212.27.32.176
HKLM\SYSTEM\CS2\Services\Tcpip\..\{AFF6719C-9FA2-48D5-A84B-19B09F423624}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
- De VundoFix :
VundoFix V6.5.9
Checking Java version...
Java version is 1.5.0.5
Old versions of java are exploitable and should be removed.
Scan started at 11:55:43 03/10/2007
Listing files found while scanning....
C:\WINNT\system32\bbxmripg.ini
C:\WINNT\system32\gpirmxbb.dll
Beginning removal...
Attempting to delete C:\WINNT\system32\bbxmripg.ini
C:\WINNT\system32\bbxmripg.ini Has been deleted!
Attempting to delete C:\WINNT\system32\gpirmxbb.dll
C:\WINNT\system32\gpirmxbb.dll Could not be deleted.
Performing Repairs to the registry.
Done!
Beginning removal...
Attempting to delete C:\WINNT\system32\gpirmxbb.dll
C:\WINNT\system32\gpirmxbb.dll Has been deleted!
Performing Repairs to the registry.
Done!
VundoFix V6.5.9
Checking Java version...
Java version is 1.5.0.5
Old versions of java are exploitable and should be removed.
Scan started at 13:52:51 03/10/2007
Listing files found while scanning....
No infected files were found.
Beginning removal...
Spyware m'affiche un blocage du trojan virtumonde toutes les deux secondes, en me donnant comme chemin : C:\WINNT\SYSTEM32\AWTSS.DLL
Voyez vous un moyen de m'aider s'il vous plaît ?
Merci d'avance !
A voir également:
- Multivrus trojan dans mon ordi !!
- Ordi qui rame - Guide
- Comment reinitialiser un ordi - Guide
- Mon ordi ne reconnait pas ma clé usb - Guide
- Ordi scrabble - Télécharger - Jeux vidéo
- Plus de son sur mon ordi - Guide
5 réponses
slt,
colle un rapport hijackthis
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
manuel :
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.
ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste
Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
colle un rapport hijackthis
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
manuel :
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.
ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste
Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
Bonjour,
merci pour ta réponse. J'avais déjà installé hijack mais je n'a pas pu le lancer normalement, spyware doctor m'ayant signalé qu'il tentait de se mettre enliaison avec un fichier qui avait l'air infécté. Il faudrait donc que je le désinstalle pour ensuite procéder comme tu le dis ?
merci pour ta réponse. J'avais déjà installé hijack mais je n'a pas pu le lancer normalement, spyware doctor m'ayant signalé qu'il tentait de se mettre enliaison avec un fichier qui avait l'air infécté. Il faudrait donc que je le désinstalle pour ensuite procéder comme tu le dis ?
Bonjour,
voici le rapport de hijack :
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 17:43:18, on 03/10/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
Boot mode: Normal
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\LEXBCES.EXE
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\LEXPPS.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\wuauclt.exe
C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe
C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Lexmark X74-X75\lxbbbmon.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\WINNT\system32\internat.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\Program Files\Hercules\WiFi Station\WifiStation.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\SEB\Bureau\avg-anti-rootkit_avg_anti-rootkit_1.1.0.42_anglais_34515.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Documents and Settings\SEB\Bureau\HiJackThis_v2.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0B4FBDFA-D222-1FDF-E15F-3B6E0864FA38} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {81493EA2-8376-4351-8D07-6D279A0829FF} - C:\WINNT\system32\awtss.dll
O2 - BHO: (no name) - {89AD4D75-2429-462e-BD4E-443F233F6033} - C:\WINNT\system32\jypalxlj.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O2 - BHO: (no name) - {D93C2FE6-0A96-AFB2-5862-7686F9671339} - (no file)
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Lexmark X74-X75] "C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
O4 - HKLM\..\Run: [SearchIndexer] rundll32.exe "C:\WINNT\system32\koeowegb.dll",sitypnow
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NVMCTRAY.DLL,NvTaskbarInit (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WiFi Station.lnk = C:\Program Files\Hercules\WiFi Station\WifiStation.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?5e4e1d5b19124afea8621e6412fb87b4
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?5e4e1d5b19124afea8621e6412fb87b4
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\winnt\system32\nwprovau.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {8731163E-77B9-4F91-9122-F112521C28AF} (MMSPlayerX Class) - http://mmt.bouyguestelecom.fr/mmawap/jsp/composer/player/mmsPlayer.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
O20 - Winlogon Notify: pmnllji - pmnllji.dll (file missing)
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINNT\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINNT\system32\browseui.dll
O23 - Service: Avertissement (Alerter) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Gestion d'applications (AppMgmt) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Explorateur d'ordinateur (Browser) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Client DHCP (Dhcp) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINNT\System32\dmadmin.exe
O23 - Service: Gestionnaire de disque logique (dmserver) - Unknown owner - C:\WINNT\System32\services.exe
O23 - Service: Client DNS (Dnscache) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Service de télécopie (Fax) - Unknown owner - C:\WINNT\system32\faxsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Serveur (lanmanserver) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Station de travail (lanmanworkstation) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINNT\system32\LEXBCES.EXE
O23 - Service: Service d'application d'assistance TCP/IP NetBIOS (LmHosts) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINNT\system32\mnmsrvc.exe
O23 - Service: MSCSPTISRV - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe (file missing)
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINNT\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINNT\system32\netdde.exe
O23 - Service: Ouverture de session réseau (Netlogon) - Unknown owner - C:\WINNT\system32\lsass.exe
O23 - Service: Fournisseur de la prise en charge de sécurité LM NT (NtLmSsp) - Unknown owner - C:\WINNT\system32\lsass.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - Service: Service client pour NetWare (NWCWorkstation) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe (file missing)
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Agent de stratégie IPSEC (PolicyAgent) - Unknown owner - C:\WINNT\system32\lsass.exe
O23 - Service: Emplacement protégé (ProtectedStorage) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Gestionnaire de comptes de sécurité (SamSs) - Unknown owner - C:\WINNT\system32\lsass.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Planificateur de tâches (Schedule) - Unknown owner - C:\WINNT\system32\MSTask.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: Service d'exécution par délégation (seclogon) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe (file missing)
O23 - Service: Still Image Service (StiSvc) - Unknown owner - C:\WINNT\system32\stisvc.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINNT\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINNT\system32\tlntsvr.exe
O23 - Service: Client de suivi de lien distribué (TrkWks) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Gestionnaire d'utilitaires (UtilMan) - Unknown owner - C:\WINNT\System32\UtilMan.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
O23 - Service: Horloge Windows (W32Time) - Unknown owner - C:\WINNT\System32\services.exe
O23 - Service: Infrastructure de gestion Windows (WinMgmt) - Unknown owner - C:\WINNT\System32\WBEM\WinMgmt.exe
O23 - Service: Extensions du pilote WMI (Wmi) - Unknown owner - C:\WINNT\system32\Services.exe
voici le rapport de hijack :
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 17:43:18, on 03/10/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
Boot mode: Normal
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\LEXBCES.EXE
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\LEXPPS.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\wuauclt.exe
C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe
C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Lexmark X74-X75\lxbbbmon.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\ACD Systems\EN\DevDetect.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\WINNT\system32\internat.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\Program Files\Hercules\WiFi Station\WifiStation.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\SEB\Bureau\avg-anti-rootkit_avg_anti-rootkit_1.1.0.42_anglais_34515.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Documents and Settings\SEB\Bureau\HiJackThis_v2.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0B4FBDFA-D222-1FDF-E15F-3B6E0864FA38} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {81493EA2-8376-4351-8D07-6D279A0829FF} - C:\WINNT\system32\awtss.dll
O2 - BHO: (no name) - {89AD4D75-2429-462e-BD4E-443F233F6033} - C:\WINNT\system32\jypalxlj.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O2 - BHO: (no name) - {D93C2FE6-0A96-AFB2-5862-7686F9671339} - (no file)
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Lexmark X74-X75] "C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
O4 - HKLM\..\Run: [SearchIndexer] rundll32.exe "C:\WINNT\system32\koeowegb.dll",sitypnow
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NVMCTRAY.DLL,NvTaskbarInit (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WiFi Station.lnk = C:\Program Files\Hercules\WiFi Station\WifiStation.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\fr-fr\bin\WindowsSearch.exe
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?5e4e1d5b19124afea8621e6412fb87b4
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?5e4e1d5b19124afea8621e6412fb87b4
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\winnt\system32\nwprovau.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {8731163E-77B9-4F91-9122-F112521C28AF} (MMSPlayerX Class) - http://mmt.bouyguestelecom.fr/mmawap/jsp/composer/player/mmsPlayer.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
O20 - Winlogon Notify: pmnllji - pmnllji.dll (file missing)
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINNT\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINNT\system32\browseui.dll
O23 - Service: Avertissement (Alerter) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Gestion d'applications (AppMgmt) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Explorateur d'ordinateur (Browser) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Client DHCP (Dhcp) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINNT\System32\dmadmin.exe
O23 - Service: Gestionnaire de disque logique (dmserver) - Unknown owner - C:\WINNT\System32\services.exe
O23 - Service: Client DNS (Dnscache) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Service de télécopie (Fax) - Unknown owner - C:\WINNT\system32\faxsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Serveur (lanmanserver) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Station de travail (lanmanworkstation) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINNT\system32\LEXBCES.EXE
O23 - Service: Service d'application d'assistance TCP/IP NetBIOS (LmHosts) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINNT\system32\mnmsrvc.exe
O23 - Service: MSCSPTISRV - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe (file missing)
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINNT\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINNT\system32\netdde.exe
O23 - Service: Ouverture de session réseau (Netlogon) - Unknown owner - C:\WINNT\system32\lsass.exe
O23 - Service: Fournisseur de la prise en charge de sécurité LM NT (NtLmSsp) - Unknown owner - C:\WINNT\system32\lsass.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - Service: Service client pour NetWare (NWCWorkstation) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe (file missing)
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Agent de stratégie IPSEC (PolicyAgent) - Unknown owner - C:\WINNT\system32\lsass.exe
O23 - Service: Emplacement protégé (ProtectedStorage) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Gestionnaire de comptes de sécurité (SamSs) - Unknown owner - C:\WINNT\system32\lsass.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Planificateur de tâches (Schedule) - Unknown owner - C:\WINNT\system32\MSTask.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: Service d'exécution par délégation (seclogon) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe (file missing)
O23 - Service: Still Image Service (StiSvc) - Unknown owner - C:\WINNT\system32\stisvc.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINNT\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINNT\system32\tlntsvr.exe
O23 - Service: Client de suivi de lien distribué (TrkWks) - Unknown owner - C:\WINNT\system32\services.exe
O23 - Service: Gestionnaire d'utilitaires (UtilMan) - Unknown owner - C:\WINNT\System32\UtilMan.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
O23 - Service: Horloge Windows (W32Time) - Unknown owner - C:\WINNT\System32\services.exe
O23 - Service: Infrastructure de gestion Windows (WinMgmt) - Unknown owner - C:\WINNT\System32\WBEM\WinMgmt.exe
O23 - Service: Extensions du pilote WMI (Wmi) - Unknown owner - C:\WINNT\system32\Services.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ok
____________
utilise pour supprimer tes traces
CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
______________
puis
virtumondebegone (colle le rapport) en mode sans echec
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
et en mode sans echec (colle le rapport)
https://www.broadcom.com/support/security-center
__________________
combofix (colle le rapport)
http://mickael.barroux.free.fr/securite/combofix.php
_______________
recolle en uiste un hijackthis et dis tes pbs
____________
utilise pour supprimer tes traces
CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
______________
puis
virtumondebegone (colle le rapport) en mode sans echec
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
et en mode sans echec (colle le rapport)
https://www.broadcom.com/support/security-center
__________________
combofix (colle le rapport)
http://mickael.barroux.free.fr/securite/combofix.php
_______________
recolle en uiste un hijackthis et dis tes pbs