Infecté par: Win32:SpyBot-ZX[Trj] HELP!!!!

Fermé
cynthia - 2 déc. 2007 à 16:38
rudyrital Messages postés 6230 Date d'inscription lundi 14 novembre 2005 Statut Membre Dernière intervention 10 octobre 2009 - 13 déc. 2007 à 20:50
Bonjour,
j'ai découvert que j'ai été infecté par : Win32:SpyBot-ZX[Trj]
que faire svp????
merci d'avance!!!

34 réponses

rudyrital Messages postés 6230 Date d'inscription lundi 14 novembre 2005 Statut Membre Dernière intervention 10 octobre 2009 131
5 déc. 2007 à 20:45
pas de soucis, dit moi tout ca et on va gerer ;)
0
ok merci alors au demarrage il me dit: An error occurred while loading library commonforms.dll::RegWindow.
merci A+
0
rudyrital Messages postés 6230 Date d'inscription lundi 14 novembre 2005 Statut Membre Dernière intervention 10 octobre 2009 131
5 déc. 2007 à 21:29
remet moi un nouveau log hijackthis
0
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:32:28, on 06/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
C:\WINDOWS\system32\slmdmsr.exe
C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SynTPEnh] "C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] "C:\PROGRA~1\Wanadoo\GestMaj.exe" TaskBarIcon.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [WOOKIT] "C:\PROGRA~1\Wanadoo\Shell.exe" appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BoostSpeed] "C:\Program Files\AusLogics BoostSpeed\BoostSpeed.exe" /Q
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} (Citrix ICA Client) - http://a516.g.akamai.net/f/516/25175/7d/runaware.download.akamai.com/25175/citrix/wficat-no-eula.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slmdmsr.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rudyrital Messages postés 6230 Date d'inscription lundi 14 novembre 2005 Statut Membre Dernière intervention 10 octobre 2009 131
5 déc. 2007 à 21:37
fait le scan avec avg comme demandé hier
0
tiens et merci pr ta patience lol!
0
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 22:15:51 06/12/2007

+ Résultat de l'analyse:



C:\Documents and Settings\Dimitri\Cookies\dimitri@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Aucune action entreprise.


Fin du rapport
0
rudyrital Messages postés 6230 Date d'inscription lundi 14 novembre 2005 Statut Membre Dernière intervention 10 octobre 2009 131
6 déc. 2007 à 23:01
Télécharge combofix :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe


Double-clic sur combofix il vas te demander une question répond oui touche y puis attends que combofix soit fini il vas générer un rapport

Poste le sur le forum dans ta réponse





0
ComboFix 07-12-07.3 - Dimitri 2007-12-07 21:50:46.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.134 [GMT 1:00]
Running from: C:\Program Files\ComboFix.exe
* Created a new restore point
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\_000003_.tmp.dll
C:\WINDOWS\system32\_000006_.tmp.dll
C:\WINDOWS\system32\_000007_.tmp.dll
C:\WINDOWS\system32\_000009_.tmp.dll

.
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2007-11-07 to 2007-12-07 ))))))))))))))))))))))))))))))))))))
.

2007-12-07 21:49 . 2007-12-07 21:49 1,593,002 --a------ C:\Program Files\ComboFix.exe
2007-12-06 18:21 . 2007-12-06 18:21 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Grisoft
2007-12-06 18:20 . 2006-11-06 19:42 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage r‚seau
2007-12-06 18:20 . 2006-11-06 19:42 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
2007-12-06 18:20 . 2007-12-06 18:20 <REP> d--h----- C:\Documents and Settings\Administrateur\ModŠles
2007-12-06 18:20 . 2007-12-06 20:27 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
2007-12-06 18:20 . 2006-11-06 19:42 <REP> d-------- C:\Documents and Settings\Administrateur\Menu D‚marrer
2007-12-06 18:20 . 2006-11-06 19:42 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
2007-12-06 18:20 . 2006-11-06 18:56 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
2007-12-06 17:47 . 2007-12-06 17:47 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2007-12-06 17:44 . 2007-12-06 17:45 12,413,440 --a------ C:\Program Files\avgas-setup-7.5.1.43.exe
2007-12-02 20:38 . 2007-12-02 20:38 0 --a------ C:\WINDOWS\nsreg.dat
2007-12-02 20:27 . 2007-12-02 20:28 920,378 --a------ C:\Program Files\General-CleanTool.zip
2007-12-02 14:14 . 2007-12-02 14:18 6,626,032 --a------ C:\Program Files\FirefoxGoogleToolbarSetup.exe
2007-12-02 13:44 . 2007-12-02 13:44 1,156 --a------ C:\WINDOWS\mozver.dat
2007-12-02 12:49 . 2007-12-02 12:49 <REP> d-------- C:\Documents and Settings\Dimitri\Application Data\Talkback
2007-12-02 11:59 . 2007-12-02 12:46 5,843,256 --a------ C:\Program Files\Firefox Setup 2.0.0.11.exe
2007-12-02 11:22 . 2007-12-02 11:22 <REP> d-------- C:\Program Files\Sunbelt Software
2007-12-02 11:20 . 2007-12-02 11:21 6,575,800 --a------ C:\Program Files\Sunbelt-Personal-Firewall.exe
2007-12-01 20:56 . 2007-12-03 12:09 <REP> d-------- C:\Program Files\AusLogics BoostSpeed
2007-12-01 20:52 . 2007-12-01 20:55 3,024,766 --a------ C:\Program Files\boostspeed_install.exe
2007-12-01 19:47 . 2007-12-01 19:48 <REP> d-------- C:\WINDOWS\Internet Logs
2007-12-01 19:46 . 2007-12-01 19:48 17,521,856 --a------ C:\Program Files\setupfre.exe
2007-12-01 19:21 . 2007-12-01 19:21 2,724,328 --a------ C:\Program Files\ccsetup203.exe
2007-12-01 19:18 . 2007-12-01 19:28 16,309,944 --a------ C:\Program Files\setupeng.exe
2007-12-01 19:11 . 2007-12-01 19:12 210,416 --a------ C:\Program Files\zaSetup_fr.exe
2007-12-01 19:10 . 2007-12-01 19:10 1,144,839 --a------ C:\Program Files\stng260.exe
2007-11-29 19:38 . 2007-11-29 20:52 <REP> d-------- C:\Documents and Settings\All Users\Application Data\SecTaskMan
2007-11-29 19:37 . 2007-11-29 21:15 <REP> d-------- C:\Program Files\Security Task Manager
2007-11-29 19:37 . 2007-11-29 19:37 1,579,360 --a------ C:\Program Files\taskmanager17.exe
2007-11-29 18:16 . 2007-12-06 17:32 <REP> d-------- C:\hijackthis
2007-11-29 18:15 . 2007-11-29 18:15 <REP> d-------- C:\Program Files\Trend Micro
2007-11-29 18:14 . 2007-11-29 18:14 812,344 --a------ C:\hijackthis.exe
2007-11-29 18:12 . 2007-11-29 18:12 812,344 --a------ C:\Program Files\HJTInstall.exe
2007-11-28 21:02 . 2007-11-28 21:02 164 --a------ C:\install.dat
2007-11-28 20:45 . 2007-11-28 20:45 1,014,754 --a------ C:\WINDOWS\system32\Prison Break.scr
2007-11-28 20:42 . 2007-11-28 20:44 1,302,088 --a------ C:\Program Files\Prison-Break-01Net.exe
2007-11-25 02:14 . 2007-11-05 20:56 102,664 --a------ C:\WINDOWS\system32\drivers\tmcomm.sys
2007-11-21 19:38 . 2007-11-21 19:38 60 --a------ C:\WINDOWS\yesmessenger.ini
2007-11-07 18:45 . 2007-11-07 18:45 883,512 --a------ C:\Program Files\Google Updater.exe
2007-11-07 17:35 . 2007-12-04 21:00 <REP> d-------- C:\WINDOWS\BDOSCAN8

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-07 20:56 --------- d-----w C:\Program Files\Wanadoo
2007-12-06 15:33 --------- d-----w C:\Documents and Settings\Dimitri\Application Data\Temporary
2007-12-03 11:36 26,686 ----a-w C:\Program Files\aswclnr.log
2007-12-02 19:49 17 ----a-w C:\Program Files\stng260.opt
2007-12-01 18:27 --------- d-----w C:\Program Files\a-squared Free
2007-12-01 18:24 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
2007-11-29 20:11 --------- d-----w C:\Program Files\Windows Desktop Search
2007-11-29 19:46 --------- d-----w C:\Program Files\Windows Defender
2007-11-28 19:39 --------- d-----w C:\Program Files\BitComet
2007-11-20 17:53 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2007-11-12 22:19 --------- d-----w C:\Program Files\Google
2007-11-12 22:08 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2007-11-11 13:10 --------- d-----w C:\Documents and Settings\Dimitri\Application Data\TransRender
2007-11-09 23:01 --------- d-----w C:\Program Files\AntivirusFirewall
2007-11-06 18:56 19,135,776 ----a-w C:\Program Files\a2FreeSetup.exe
2007-11-06 18:51 --------- d-----w C:\Program Files\Lavasoft
2007-11-06 18:51 --------- d-----w C:\Documents and Settings\All Users\Application Data\Lavasoft
2007-11-06 18:50 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
2007-11-04 16:53 407,680 ----a-w C:\Program Files\aswclnr.exe
2007-11-03 21:15 --------- d-----w C:\Program Files\Alwil Software
2007-11-03 21:11 17,769,608 ----a-w C:\Program Files\setupfrepro.exe
2007-11-03 20:27 --------- d-----w C:\Program Files\Java
2007-10-27 14:42 --------- d--h--w C:\Program Files\InstallShield Installation Information
2007-10-27 14:42 --------- d-----w C:\Program Files\inKline Global
2007-10-27 14:29 11,753,013 ----a-w C:\Program Files\OODefrag_FRA.exe
2007-10-27 12:35 6,503,321 ----a-w C:\Program Files\viruskeeper2008pro.zip
2007-10-25 09:26 53,248 ----a-w C:\WINDOWS\bdoscandel.exe
2007-10-24 08:36 3,199,998 ----a-w C:\Program Files\trialsetup.exe
2007-10-20 09:32 --------- d-----w C:\Program Files\Microsoft.NET
2007-10-07 20:20 --------- d-----w C:\Program Files\DivX
2007-09-28 09:07 22,103,392 ----a-w C:\Program Files\bitdefender_free_v10.exe
2007-09-28 08:47 2,628,288 ----a-w C:\Program Files\ccsetup201.exe
2007-09-21 14:07 1,815,408 ----a-w C:\Program Files\WLinstaller.exe
2007-09-20 14:08 2,977,522 ----a-w C:\Program Files\FA-124_FR.exe
2007-09-14 13:00 3,378,248 ----a-w C:\Program Files\LimeWireWin.exe
2007-09-13 17:57 13,410,816 ----a-w C:\Program Files\Google_Earth_BZXD.exe
2007-09-13 15:53 690,272 ----a-w C:\Program Files\Dacty5SU.exe
2007-09-07 17:41 2,693,578 ----a-w C:\Program Files\BitComet_0.67_setup.exe
2007-08-30 14:02 4,670,227 ----a-w C:\Program Files\PC Booster_fr.exe
2007-08-03 09:49 9,483,616 ----a-w C:\Program Files\winzip111.exe
2007-07-29 17:02 8,293,106 ----a-w C:\Program Files\pfs-setup.exe
2007-05-29 14:22 1,510,059 ----a-w C:\Program Files\diskdefrag_install.exe
2007-05-23 19:46 830,223 ----a-w C:\Program Files\msnreaper-1.3.exe
2007-05-22 13:51 1,104,734 ----a-w C:\Program Files\dvdshrink_3.2.0.16_fr.zip
2007-05-22 13:47 6,705,152 ----a-w C:\Program Files\winzip111fr.msi
2007-03-09 10:47 5,205,504 ----a-w C:\Program Files\WindowsDefender.msi
2007-02-26 23:14 408 ----a-w C:\Documents and Settings\Dimitri\Application Data\wklnhst.dat
2007-02-20 15:43 17,929,072 ----a-w C:\Program Files\Install_Messenger.exe
2007-02-15 10:36 57,273,968 ----a-w C:\Program Files\20070112093709031_Samsung_PC_Studio.exe
2007-01-20 19:28 4,688,168 ----a-w C:\Program Files\WindowsDesktopSearch-KB917013-XP-x86-fra.exe
2007-01-12 11:40 346,666,032 ----a-w C:\Program Files\X12-30105.exe
2007-01-11 14:07 58,032,562 ----a-w C:\Program Files\Samsung_PC_Studio_311_FKB.exe
2007-01-04 21:32 22,845,992 ----a-w C:\Program Files\AdbeRdr80_fr_FR.exe
2007-01-04 21:25 867,424 ----a-w C:\Program Files\GoogleToolbarInstaller_ADBx_fr_401019_signed.exe
2007-01-04 21:00 62,482,427 ----a-w C:\Program Files\install_avfw412_or.exe
2007-01-04 20:45 7,020,185 ----a-w C:\Program Files\Gestionnaire_internetLB.exe
2007-01-03 12:25 16,179,264 ----a-w C:\Program Files\DivXPlay.exe
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WOOKIT"="C:\PROGRA~1\Wanadoo\Shell.exe" [2004-08-23 14:50]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 13:00]
"BoostSpeed"="C:\Program Files\AusLogics BoostSpeed\BoostSpeed.exe" [2007-10-15 17:53]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]
"VTTimer"="VTTimer.exe" [2005-03-08 03:33 C:\WINDOWS\system32\VTTimer.exe]
"VTTrayp"="VTtrayp.exe" [2005-09-14 13:47 C:\WINDOWS\system32\VTTrayp.exe]
"SoundMan"="SOUNDMAN.EXE" [2005-08-17 18:39 C:\WINDOWS\SOUNDMAN.EXE]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2005-07-08 11:05]
"WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 14:49]
"WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55]
"F-Secure Manager"="C:\Program Files\AntivirusFirewall\Common\FSM32.exe" [2005-10-26 02:51]
"F-Secure TNB"="C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" [2005-07-18 15:51]
"F-Secure Startup Wizard"="C:\Program Files\AntivirusFirewall\FSGUI\FSSW.exe" [2005-10-18 09:29]
"News Service"="C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe" [2005-05-31 13:45]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 02:06]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 13:00]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoInstrumentation"= 0 (0x0)

R0 FSFW;F-Secure Firewall Driver;C:\WINDOWS\system32\drivers\fsdfw.sys
R2 BackWeb Plug-in - 6588780;Antivirus Firewall;C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
R2 F-Secure Filter;F-Secure File System Filter;\??\C:\Program Files\AntivirusFirewall\Anti-Virus\Win2K\FSfilter.sys
R2 F-Secure Gatekeeper;F-Secure Gatekeeper;\??\C:\Program Files\AntivirusFirewall\Anti-Virus\Win2K\FSgk.sys
R2 F-Secure Recognizer;F-Secure File System Recognizer;\??\C:\Program Files\AntivirusFirewall\Anti-Virus\Win2K\FSrec.sys
R3 FET5X86V;VIA Rhine-Family Fast-Ethernet Adapter Driver Service;C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys
S3 PVUSB;CESG502 USB Driver;C:\WINDOWS\system32\DRIVERS\CESG502.sys

.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
"2007-12-07 20:39:25 C:\WINDOWS\Tasks\Scheduled scanning task.job"
- C:\PROGRA~1\ANTIVI~1\ANTI-V~1\fsav.exeZ /HARD /ARCHIVE /DISINF /SCHED /NOBREAK /REPORT=C:\PROGRA~1\ANTIVI~1\ANTI-V~1\report.txt
.
**************************************************************************

catchme 0.3.1318 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-07 21:55:20
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2007-12-07 21:57:40 - machine was rebooted
.
--- E O F ---
0
Salut,
j'ai un problème car dès que j'ai activée Combofix mon antivirus F-Secure a détecté : Trojan.Win32.Inject.mf
Que faire stp car chui désespérée!!!
@+
0
rudyrital Messages postés 6230 Date d'inscription lundi 14 novembre 2005 Statut Membre Dernière intervention 10 octobre 2009 131
7 déc. 2007 à 15:46
Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe


Clique sur Recherche et laisse le scan se terminer.
Clique, sur Suppression pour finaliser.
Clique sur Quitter, pour que le rapport puisse se créer.

Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).


Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html

- Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis clic en bas sur "chercher des erreurs" une fois terminé, clic sur "réparer les erreurs" et tu auras un message pour sauvegarder ta base de registre tu clic "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites, tu pourras les supprimer si ton ordinateur n'a plus de problèmes.

- Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, décoches la dernière case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

Si tu as besoin d'aide avec Ccleaner, regarde ce tutorial :
https://www.malekal.com/tutoriel-ccleaner/

Et suis les instructions donnée dans ce lien :
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

0
-->- Recherche:

C:\HijackThis.exe: trouvé !
C:\HijackThis: trouvé !
C:\Qoobox: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Dimitri\Bureau\HijackThis.lnk: trouvé !
C:\hijackthis\HijackThis.exe: trouvé !
C:\Program Files\ComboFix.exe: trouvé !
C:\Program Files\HJTInstall.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

---------------------------------
-->- Suppression:

C:\HijackThis.exe: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Dimitri\Bureau\HijackThis.lnk: supprimé !
C:\hijackthis\HijackThis.exe: supprimé !
C:\Program Files\ComboFix.exe: supprimé !
C:\Program Files\HJTInstall.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\HijackThis: supprimé !
C:\Qoobox: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0
Salut :-) que faire maintenant stp???
0
rudyrital Messages postés 6230 Date d'inscription lundi 14 novembre 2005 Statut Membre Dernière intervention 10 octobre 2009 131
13 déc. 2007 à 20:50
fait un scan ici pour voir si il reste des saletés
https://www.bitdefender.fr/

* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur j‘accepte
* Accepte le contrôle Active X et Installe le. Le scanner se charge
* La fenêtre change encore, clique sur ’cliquez ici pour scanner’
* Les signatures se chargent, etc.

tuto en image :
http://pageperso.aol.fr/rginformatique/mapage/defender.htm

copie colle le résultat ici
0