Processus inconnu
Résolu
bambou.971
-
bambou.971 -
bambou.971 -
Bonjour,
mon ordi portable rame à la suite de la détection et du nettoyage d'un spyware par spybot. Maintenant, je trouve au demarrage un processus dans mon fichier application data\gghhhhhhhz.exe gghhhhhhhz. Qu'est ce que c'est?
Merci.
mon ordi portable rame à la suite de la détection et du nettoyage d'un spyware par spybot. Maintenant, je trouve au demarrage un processus dans mon fichier application data\gghhhhhhhz.exe gghhhhhhhz. Qu'est ce que c'est?
Merci.
52 réponses
le voila, et merci pour le temps ke tu m'accordes, c sympa
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:06:39, on 07/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Apoint2K\Apoint.exe
C:\WINDOWS\System32\sistray.EXE
C:\WINDOWS\System32\khooker.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
C:\Program Files\Apoint2K\HidFind.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\logiciels\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [gghhhhhhhz] c:\documents and settings\caroline\local settings\application data\gghhhhhhhz.exe gghhhhhhhz
O4 - HKCU\..\Run: [fzekaee] c:\windows\system32\fzekaee.exe fzekaee
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\logiciels\MSOffice\Office\OSA9.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/webplayer/stage6/windows/AutoDLDivXWebPlayerInstaller.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cbn971.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:06:39, on 07/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Apoint2K\Apoint.exe
C:\WINDOWS\System32\sistray.EXE
C:\WINDOWS\System32\khooker.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
C:\Program Files\Apoint2K\HidFind.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\logiciels\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [gghhhhhhhz] c:\documents and settings\caroline\local settings\application data\gghhhhhhhz.exe gghhhhhhhz
O4 - HKCU\..\Run: [fzekaee] c:\windows\system32\fzekaee.exe fzekaee
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\logiciels\MSOffice\Office\OSA9.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/webplayer/stage6/windows/AutoDLDivXWebPlayerInstaller.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cbn971.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
un conseil: tu n'as pas de pare-feu, installe en un car tu es comme le trapéziste qui travaille sans filet....
http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm
mets à jour internet explorer en installant IE7 (réservé à ceux dont la version de windows est légale)
https://support.microsoft.com/fr-fr/allproducts
http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm
mets à jour internet explorer en installant IE7 (réservé à ceux dont la version de windows est légale)
https://support.microsoft.com/fr-fr/allproducts
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Pour ces 2 lignes :
O4 - HKCU\..\Run: [gghhhhhhhz] c:\documents and settings\caroline\local settings\application data\gghhhhhhhz.exe gghhhhhhhz
O4 - HKCU\..\Run: [fzekaee] c:\windows\system32\fzekaee.exe fzekaee
Faut pas hésiter !
lancer HiKackThis 'Do a system scan only'
cocher les 2 lignes
Et faire 'Fix checked'
O4 - HKCU\..\Run: [gghhhhhhhz] c:\documents and settings\caroline\local settings\application data\gghhhhhhhz.exe gghhhhhhhz
O4 - HKCU\..\Run: [fzekaee] c:\windows\system32\fzekaee.exe fzekaee
Faut pas hésiter !
lancer HiKackThis 'Do a system scan only'
cocher les 2 lignes
Et faire 'Fix checked'
Va ici
https://www.virustotal.com/gui/
puis clique sur parcourir et fais analyser c:\documents and settings\caroline\local settings\application data\gghhhhhhhz.exe
c'est assez assez long, alors patience
puis recommence avec
c:\windows\system32\fzekaee.exe
Si les fichiers sont reconnus comme infectieux
Télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
***************
c:\documents and settings\caroline\local settings\application data\gghhhhhhhz.exe
c:\windows\system32\fzekaee.exe
***************
https://www.virustotal.com/gui/
puis clique sur parcourir et fais analyser c:\documents and settings\caroline\local settings\application data\gghhhhhhhz.exe
c'est assez assez long, alors patience
puis recommence avec
c:\windows\system32\fzekaee.exe
Si les fichiers sont reconnus comme infectieux
Télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
***************
c:\documents and settings\caroline\local settings\application data\gghhhhhhhz.exe
c:\windows\system32\fzekaee.exe
***************
je n'ai pour l'instant fait ke l'analyse de gghhhhhhhz, ki est sorti positive pour 3 des antivirus. Je suis en train de lancer celle de fzekaee, mais je me demandais si le fait de les avoir renommés en vir, ne posait pas de pb. je laisse avec .vir ou je les renomme comme ils étaient?
On dirait que ça a marché, partiellement
en tous cas, aucun des 2 processus ne s'est lancés au démarrage ce coup ci. Mais ils sont toujours à leur place respective;gghhhhhhhz dans application data en fichier caché et fzekaee visible dans windows\system32.
Le Pc rame toujours beaucoup au démarrage.
A bientot, si je ne t'ai pas encore soulé. :)
en tous cas, aucun des 2 processus ne s'est lancés au démarrage ce coup ci. Mais ils sont toujours à leur place respective;gghhhhhhhz dans application data en fichier caché et fzekaee visible dans windows\system32.
Le Pc rame toujours beaucoup au démarrage.
A bientot, si je ne t'ai pas encore soulé. :)
tu peux essayer ça :
Booter en mode DOS
détruire les fichiers
del c:\windows\system32\fzekaee.exe
del c:\documents and settings\caroline\local settings\application data\gghhhhhhhz.exe
Puis rebooter en mode sans échec pour supprimer tout ce qui est enrapport avec ces fichiers dans la base de registre.
Si cela ne fonctionne toujours pas : regardes si tu n'as pas des services bizarres qui se lancent au démarrage.
Booter en mode DOS
détruire les fichiers
del c:\windows\system32\fzekaee.exe
del c:\documents and settings\caroline\local settings\application data\gghhhhhhhz.exe
Puis rebooter en mode sans échec pour supprimer tout ce qui est enrapport avec ces fichiers dans la base de registre.
Si cela ne fonctionne toujours pas : regardes si tu n'as pas des services bizarres qui se lancent au démarrage.
On va rechercher tooutes les instances de ces deux fichiers aussi bien dans ton disque dur, que dans la base de registre
Puis ensuite, on les supprimera avec OTMoveIt
Télécharge OAD http://sosvirus.changelog.fr/OAD.exe
- Enregistre le sur ton bureau
Double clique sur le OAD pour le lancer
- nom de fichier à rechercher tape ou fais un copier coller de : fzekaee.exe
- Type de recherche : sélectionne l'option 6 puis valide [entree]
OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.
- Fais un copier / coller de ce rapport dans ton prochain post.
Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient(e)
Si possible, ne redémarre pas l'ordi.
PS : refais la même chose en recherchant gghhhhhhhz.exe au lieu de fzekaee.exe
Puis ensuite, on les supprimera avec OTMoveIt
Télécharge OAD http://sosvirus.changelog.fr/OAD.exe
- Enregistre le sur ton bureau
Double clique sur le OAD pour le lancer
- nom de fichier à rechercher tape ou fais un copier coller de : fzekaee.exe
- Type de recherche : sélectionne l'option 6 puis valide [entree]
OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.
- Fais un copier / coller de ce rapport dans ton prochain post.
Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient(e)
Si possible, ne redémarre pas l'ordi.
PS : refais la même chose en recherchant gghhhhhhhz.exe au lieu de fzekaee.exe
Bonjour,
j'ai lancé AOD pour fzekaee. exe, mais il ne trouve rien, voilà le rapport
09/11/2007 ---- 14:24:53,09
----------------------------------
§§§§§§ [fzekaee.exe] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
Aucune entrée détectée
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
Alors que quand je lance la recherche sur fzekaee (sans exention), il trouve des trucs, voici le rapport:
09/11/2007 ---- 14:31:44,52
----------------------------------
§§§§§§ [fzekaee] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_USERS\S-1-5-21-1661328251-2754098364-3927685598-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
"i"="C:\\WINDOWS\\system32\\fzekaee.ex_"
[HKEY_USERS\S-1-5-21-1661328251-2754098364-3927685598-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\ex_]
"b"="C:\\WINDOWS\\system32\\fzekaee.ex_"
*******************
[Fichier]
*******************
c:\WINDOWS\system32\fzekaee.da_.vir
c:\WINDOWS\system32\fzekaee.ex_
*********************
[Même date]
*********************
[31/10/2007 ] ---> C:\WINDOWS\BPMNT.dll
[31/10/2007 ] ---> C:\WINDOWS\GetServer.ini
[31/10/2007 ] ---> C:\WINDOWS\hcextoutput.dll
[31/10/2007 ] ---> C:\WINDOWS\LPT$VPN.805
[31/10/2007 ] ---> C:\WINDOWS\PATCH.EXE
[31/10/2007 ] ---> C:\WINDOWS\system32\drivers\AvgArCln.sys
[31/10/2007 ] ---> C:\WINDOWS\system32\fzekaee.da_.vir
[31/10/2007 ] ---> C:\WINDOWS\system32\fzekaee.ex_
[31/10/2007 ] ---> C:\WINDOWS\system32\fzekaee_nav.da_.vir
[31/10/2007 ] ---> C:\WINDOWS\system32\fzekaee_navps.da_.vir
[31/10/2007 ] ---> C:\WINDOWS\TMUPDATE.DLL
[31/10/2007 ] ---> C:\WINDOWS\tsc.exe
[31/10/2007 ] ---> C:\WINDOWS\tsc.ini
[31/10/2007 ] ---> C:\WINDOWS\tsc.ptn
[31/10/2007 ] ---> C:\WINDOWS\UNZIP.DLL
[31/10/2007 ] ---> C:\WINDOWS\VPTNFILE.805
[31/10/2007 ] ---> C:\WINDOWS\vsapi32.dll
[31/10/2007 ] ---> C:\xscan.txt
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
j'ai lancé AOD pour fzekaee. exe, mais il ne trouve rien, voilà le rapport
09/11/2007 ---- 14:24:53,09
----------------------------------
§§§§§§ [fzekaee.exe] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
Aucune entrée détectée
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
Alors que quand je lance la recherche sur fzekaee (sans exention), il trouve des trucs, voici le rapport:
09/11/2007 ---- 14:31:44,52
----------------------------------
§§§§§§ [fzekaee] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_USERS\S-1-5-21-1661328251-2754098364-3927685598-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
"i"="C:\\WINDOWS\\system32\\fzekaee.ex_"
[HKEY_USERS\S-1-5-21-1661328251-2754098364-3927685598-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\ex_]
"b"="C:\\WINDOWS\\system32\\fzekaee.ex_"
*******************
[Fichier]
*******************
c:\WINDOWS\system32\fzekaee.da_.vir
c:\WINDOWS\system32\fzekaee.ex_
*********************
[Même date]
*********************
[31/10/2007 ] ---> C:\WINDOWS\BPMNT.dll
[31/10/2007 ] ---> C:\WINDOWS\GetServer.ini
[31/10/2007 ] ---> C:\WINDOWS\hcextoutput.dll
[31/10/2007 ] ---> C:\WINDOWS\LPT$VPN.805
[31/10/2007 ] ---> C:\WINDOWS\PATCH.EXE
[31/10/2007 ] ---> C:\WINDOWS\system32\drivers\AvgArCln.sys
[31/10/2007 ] ---> C:\WINDOWS\system32\fzekaee.da_.vir
[31/10/2007 ] ---> C:\WINDOWS\system32\fzekaee.ex_
[31/10/2007 ] ---> C:\WINDOWS\system32\fzekaee_nav.da_.vir
[31/10/2007 ] ---> C:\WINDOWS\system32\fzekaee_navps.da_.vir
[31/10/2007 ] ---> C:\WINDOWS\TMUPDATE.DLL
[31/10/2007 ] ---> C:\WINDOWS\tsc.exe
[31/10/2007 ] ---> C:\WINDOWS\tsc.ini
[31/10/2007 ] ---> C:\WINDOWS\tsc.ptn
[31/10/2007 ] ---> C:\WINDOWS\UNZIP.DLL
[31/10/2007 ] ---> C:\WINDOWS\VPTNFILE.805
[31/10/2007 ] ---> C:\WINDOWS\vsapi32.dll
[31/10/2007 ] ---> C:\xscan.txt
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
maintenant quend je lance AOD pour gghhhhhhhz.ex,
09/11/2007 ---- 14:39:07,80
----------------------------------
§§§§§§ [gghhhhhhhz.exe] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
Aucune entrée détectée
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
pour gghhhhhhhz sans l'extention, il donne:
09/11/2007 ---- 14:47:01,15
----------------------------------
§§§§§§ [gghhhhhhhz] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_USERS\S-1-5-21-1661328251-2754098364-3927685598-1005\Software\Microsoft\Search Assistant\ACMru\5604]
"001"="GGHHHHHHHZ"
[HKEY_USERS\S-1-5-21-1661328251-2754098364-3927685598-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
"e"="C:\\Documents and Settings\\caroline\\Local Settings\\Application Data\\gghhhhhhhz.ex_"
[HKEY_USERS\S-1-5-21-1661328251-2754098364-3927685598-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
"h"="C:\\Documents and Settings\\caroline\\Local Settings\\Application Data\\gghhhhhhhz_navps.dat"
[HKEY_USERS\S-1-5-21-1661328251-2754098364-3927685598-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\dat]
"a"="C:\\Documents and Settings\\caroline\\Local Settings\\Application Data\\gghhhhhhhz_navps.dat"
[HKEY_USERS\S-1-5-21-1661328251-2754098364-3927685598-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\ex_]
"a"="C:\\Documents and Settings\\caroline\\Local Settings\\Application Data\\gghhhhhhhz.ex_"
*******************
[Fichier]
*******************
c:\Documents and Settings\caroline\Local Settings\Application Data\gghhhhhhhz.ex_
*********************
[Même date]
*********************
[31/10/2007 ] ---> C:\WINDOWS\BPMNT.dll
[31/10/2007 ] ---> C:\WINDOWS\GetServer.ini
[31/10/2007 ] ---> C:\WINDOWS\hcextoutput.dll
[31/10/2007 ] ---> C:\WINDOWS\LPT$VPN.805
[31/10/2007 ] ---> C:\WINDOWS\PATCH.EXE
[31/10/2007 ] ---> C:\WINDOWS\system32\drivers\AvgArCln.sys
[31/10/2007 ] ---> C:\WINDOWS\system32\fzekaee.da_.vir
[31/10/2007 ] ---> C:\WINDOWS\system32\fzekaee.ex_
[31/10/2007 ] ---> C:\WINDOWS\system32\fzekaee_nav.da_.vir
[31/10/2007 ] ---> C:\WINDOWS\system32\fzekaee_navps.da_.vir
[31/10/2007 ] ---> C:\WINDOWS\TMUPDATE.DLL
[31/10/2007 ] ---> C:\WINDOWS\tsc.exe
[31/10/2007 ] ---> C:\WINDOWS\tsc.ini
[31/10/2007 ] ---> C:\WINDOWS\tsc.ptn
[31/10/2007 ] ---> C:\WINDOWS\UNZIP.DLL
[31/10/2007 ] ---> C:\WINDOWS\VPTNFILE.805
[31/10/2007 ] ---> C:\WINDOWS\vsapi32.dll
[31/10/2007 ] ---> C:\xscan.txt
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
09/11/2007 ---- 14:39:07,80
----------------------------------
§§§§§§ [gghhhhhhhz.exe] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
Aucune entrée détectée
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
pour gghhhhhhhz sans l'extention, il donne:
09/11/2007 ---- 14:47:01,15
----------------------------------
§§§§§§ [gghhhhhhhz] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
[HKEY_USERS\S-1-5-21-1661328251-2754098364-3927685598-1005\Software\Microsoft\Search Assistant\ACMru\5604]
"001"="GGHHHHHHHZ"
[HKEY_USERS\S-1-5-21-1661328251-2754098364-3927685598-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
"e"="C:\\Documents and Settings\\caroline\\Local Settings\\Application Data\\gghhhhhhhz.ex_"
[HKEY_USERS\S-1-5-21-1661328251-2754098364-3927685598-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
"h"="C:\\Documents and Settings\\caroline\\Local Settings\\Application Data\\gghhhhhhhz_navps.dat"
[HKEY_USERS\S-1-5-21-1661328251-2754098364-3927685598-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\dat]
"a"="C:\\Documents and Settings\\caroline\\Local Settings\\Application Data\\gghhhhhhhz_navps.dat"
[HKEY_USERS\S-1-5-21-1661328251-2754098364-3927685598-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\ex_]
"a"="C:\\Documents and Settings\\caroline\\Local Settings\\Application Data\\gghhhhhhhz.ex_"
*******************
[Fichier]
*******************
c:\Documents and Settings\caroline\Local Settings\Application Data\gghhhhhhhz.ex_
*********************
[Même date]
*********************
[31/10/2007 ] ---> C:\WINDOWS\BPMNT.dll
[31/10/2007 ] ---> C:\WINDOWS\GetServer.ini
[31/10/2007 ] ---> C:\WINDOWS\hcextoutput.dll
[31/10/2007 ] ---> C:\WINDOWS\LPT$VPN.805
[31/10/2007 ] ---> C:\WINDOWS\PATCH.EXE
[31/10/2007 ] ---> C:\WINDOWS\system32\drivers\AvgArCln.sys
[31/10/2007 ] ---> C:\WINDOWS\system32\fzekaee.da_.vir
[31/10/2007 ] ---> C:\WINDOWS\system32\fzekaee.ex_
[31/10/2007 ] ---> C:\WINDOWS\system32\fzekaee_nav.da_.vir
[31/10/2007 ] ---> C:\WINDOWS\system32\fzekaee_navps.da_.vir
[31/10/2007 ] ---> C:\WINDOWS\TMUPDATE.DLL
[31/10/2007 ] ---> C:\WINDOWS\tsc.exe
[31/10/2007 ] ---> C:\WINDOWS\tsc.ini
[31/10/2007 ] ---> C:\WINDOWS\tsc.ptn
[31/10/2007 ] ---> C:\WINDOWS\UNZIP.DLL
[31/10/2007 ] ---> C:\WINDOWS\VPTNFILE.805
[31/10/2007 ] ---> C:\WINDOWS\vsapi32.dll
[31/10/2007 ] ---> C:\xscan.txt
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous (tout ce qui est en gras),
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
C:\WINDOWS\BPMNT.dll
C:\WINDOWS\GetServer.ini
C:\WINDOWS\hcextoutput.dll
C:\WINDOWS\LPT$VPN.805
C:\WINDOWS\PATCH.EXE
C:\WINDOWS\system32\drivers\AvgArCln.sys
c:\WINDOWS\system32\fzekaee.da_.vir
c:\WINDOWS\system32\fzekaee.ex_
C:\WINDOWS\system32\fzekaee_nav.da_.vir
C:\WINDOWS\system32\fzekaee_navps.da_.vir
C:\WINDOWS\TMUPDATE.DLL
C:\WINDOWS\tsc.exe
C:\WINDOWS\tsc.ini
C:\WINDOWS\tsc.ptn
C:\WINDOWS\UNZIP.DLL
C:\WINDOWS\VPTNFILE.805
C:\WINDOWS\vsapi32.dll
C:\xscan.tx
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demandé de redémarrer le pc pour achever la suppression. si c'est le cas, accepte par Yes.
@+
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous (tout ce qui est en gras),
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
C:\WINDOWS\BPMNT.dll
C:\WINDOWS\GetServer.ini
C:\WINDOWS\hcextoutput.dll
C:\WINDOWS\LPT$VPN.805
C:\WINDOWS\PATCH.EXE
C:\WINDOWS\system32\drivers\AvgArCln.sys
c:\WINDOWS\system32\fzekaee.da_.vir
c:\WINDOWS\system32\fzekaee.ex_
C:\WINDOWS\system32\fzekaee_nav.da_.vir
C:\WINDOWS\system32\fzekaee_navps.da_.vir
C:\WINDOWS\TMUPDATE.DLL
C:\WINDOWS\tsc.exe
C:\WINDOWS\tsc.ini
C:\WINDOWS\tsc.ptn
C:\WINDOWS\UNZIP.DLL
C:\WINDOWS\VPTNFILE.805
C:\WINDOWS\vsapi32.dll
C:\xscan.tx
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demandé de redémarrer le pc pour achever la suppression. si c'est le cas, accepte par Yes.
@+
Salut,
voici le resultat
DllUnregisterServer procedure not found in C:\WINDOWS\BPMNT.dll
C:\WINDOWS\BPMNT.dll NOT unregistered.
C:\WINDOWS\BPMNT.dll moved successfully.
C:\WINDOWS\GetServer.ini moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\hcextoutput.dll
C:\WINDOWS\hcextoutput.dll NOT unregistered.
C:\WINDOWS\hcextoutput.dll moved successfully.
C:\WINDOWS\LPT$VPN.805 moved successfully.
C:\WINDOWS\PATCH.EXE moved successfully.
C:\WINDOWS\system32\drivers\AvgArCln.sys moved successfully.
c:\WINDOWS\system32\fzekaee.da_.vir moved successfully.
c:\WINDOWS\system32\fzekaee.ex_ moved successfully.
C:\WINDOWS\system32\fzekaee_nav.da_.vir moved successfully.
C:\WINDOWS\system32\fzekaee_navps.da_.vir moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\TMUPDATE.DLL
C:\WINDOWS\TMUPDATE.DLL NOT unregistered.
C:\WINDOWS\TMUPDATE.DLL moved successfully.
C:\WINDOWS\tsc.exe moved successfully.
C:\WINDOWS\tsc.ini moved successfully.
C:\WINDOWS\tsc.ptn moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\UNZIP.DLL
C:\WINDOWS\UNZIP.DLL NOT unregistered.
C:\WINDOWS\UNZIP.DLL moved successfully.
C:\WINDOWS\VPTNFILE.805 moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\vsapi32.dll
C:\WINDOWS\vsapi32.dll NOT unregistered.
C:\WINDOWS\vsapi32.dll moved successfully.
File/Folder C:\xscan.tx not found.
Created on 11/09/2007 19:44:56
voici le resultat
DllUnregisterServer procedure not found in C:\WINDOWS\BPMNT.dll
C:\WINDOWS\BPMNT.dll NOT unregistered.
C:\WINDOWS\BPMNT.dll moved successfully.
C:\WINDOWS\GetServer.ini moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\hcextoutput.dll
C:\WINDOWS\hcextoutput.dll NOT unregistered.
C:\WINDOWS\hcextoutput.dll moved successfully.
C:\WINDOWS\LPT$VPN.805 moved successfully.
C:\WINDOWS\PATCH.EXE moved successfully.
C:\WINDOWS\system32\drivers\AvgArCln.sys moved successfully.
c:\WINDOWS\system32\fzekaee.da_.vir moved successfully.
c:\WINDOWS\system32\fzekaee.ex_ moved successfully.
C:\WINDOWS\system32\fzekaee_nav.da_.vir moved successfully.
C:\WINDOWS\system32\fzekaee_navps.da_.vir moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\TMUPDATE.DLL
C:\WINDOWS\TMUPDATE.DLL NOT unregistered.
C:\WINDOWS\TMUPDATE.DLL moved successfully.
C:\WINDOWS\tsc.exe moved successfully.
C:\WINDOWS\tsc.ini moved successfully.
C:\WINDOWS\tsc.ptn moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\UNZIP.DLL
C:\WINDOWS\UNZIP.DLL NOT unregistered.
C:\WINDOWS\UNZIP.DLL moved successfully.
C:\WINDOWS\VPTNFILE.805 moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\vsapi32.dll
C:\WINDOWS\vsapi32.dll NOT unregistered.
C:\WINDOWS\vsapi32.dll moved successfully.
File/Folder C:\xscan.tx not found.
Created on 11/09/2007 19:44:56
est-qu'il t'a été demandé de redémarrer ou pas?
refais moi un log hijackthis pour vérification de l'infection
refais moi un log hijackthis pour vérification de l'infection
non, ile ne m'a pas demander de redemarrer le Pc, mais depuis je l'ai fait ,
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:02:44, on 09/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\WINDOWS\System32\sistray.EXE
C:\WINDOWS\System32\khooker.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
C:\logiciels\ZoneAlarm\zlclient.exe
C:\logiciels\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Apoint2K\HidFind.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\logiciels\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/?p=us
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\LOGICI~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\logiciels\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\logiciels\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\logiciels\MSOffice\Office\OSA9.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\LOGICI~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\LOGICI~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/webplayer/stage6/windows/AutoDLDivXWebPlayerInstaller.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cbn971.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:02:44, on 09/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\WINDOWS\System32\sistray.EXE
C:\WINDOWS\System32\khooker.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
C:\logiciels\ZoneAlarm\zlclient.exe
C:\logiciels\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Apoint2K\HidFind.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\logiciels\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/?p=us
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\LOGICI~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\logiciels\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\logiciels\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\logiciels\MSOffice\Office\OSA9.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\LOGICI~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\LOGICI~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://s.tf1.fr/mmdia/static/rawflow/clients/5.3.1.0/Rawflow.cab
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/webplayer/stage6/windows/AutoDLDivXWebPlayerInstaller.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cbn971.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_en_dl.cab
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Tout est clean maintenant dans ton rapport
Simplement, tu peux fixer cette ligne inutile
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Simplement, tu peux fixer cette ligne inutile
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)