Infecté par: Win32:SpyBot-ZX[Trj] HELP!!!! - Page 2

Précédent
  • 1
  • 2
  1. rudyrital Messages postés 6233 Statut Membre 131
     
    pas de soucis, dit moi tout ca et on va gerer ;)
    0
  2. cynthia
     
    ok merci alors au demarrage il me dit: An error occurred while loading library commonforms.dll::RegWindow.
    merci A+
    0
  3. rudyrital Messages postés 6233 Statut Membre 131
     
    remet moi un nouveau log hijackthis
    0
  4. cynthia
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17:32:28, on 06/12/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16544)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
    C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
    C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
    C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
    C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
    C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
    C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
    C:\WINDOWS\system32\slmdmsr.exe
    C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
    C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
    C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
    C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
    C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
    C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\WINDOWS\system32\VTTimer.exe
    C:\WINDOWS\system32\VTtrayp.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\WinZip\WZQKPICK.EXE
    C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
    C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
    C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
    C:\PROGRA~1\Wanadoo\ComComp.exe
    C:\PROGRA~1\Wanadoo\Toaster.exe
    C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
    C:\PROGRA~1\Wanadoo\Inactivity.exe
    C:\PROGRA~1\Wanadoo\PollingModule.exe
    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
    C:\PROGRA~1\Wanadoo\Watch.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
    O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [SynTPEnh] "C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] "C:\PROGRA~1\Wanadoo\GestMaj.exe" TaskBarIcon.exe
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
    O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
    O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [WOOKIT] "C:\PROGRA~1\Wanadoo\Shell.exe" appLaunchClientZone.shl|PARAM= cnx
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [BoostSpeed] "C:\Program Files\AusLogics BoostSpeed\BoostSpeed.exe" /Q
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
    O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
    O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} (Citrix ICA Client) - http://a516.g.akamai.net/f/516/25175/7d/runaware.download.akamai.com/25175/citrix/wficat-no-eula.cab
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - C:\Program Files\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - https://www.eset.com/
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
    O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
    O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slmdmsr.exe
    O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. rudyrital Messages postés 6233 Statut Membre 131
     
    fait le scan avec avg comme demandé hier
    0
  7. cynthia
     
    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 22:15:51 06/12/2007

    + Résultat de l'analyse:

    C:\Documents and Settings\Dimitri\Cookies\dimitri@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Aucune action entreprise.

    Fin du rapport
    0
  8. rudyrital Messages postés 6233 Statut Membre 131
     
    Télécharge combofix :
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    Double-clic sur combofix il vas te demander une question répond oui touche y puis attends que combofix soit fini il vas générer un rapport

    Poste le sur le forum dans ta réponse

    0
  9. cynthia
     
    ComboFix 07-12-07.3 - Dimitri 2007-12-07 21:50:46.1 - NTFSx86
    Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.134 [GMT 1:00]
    Running from: C:\Program Files\ComboFix.exe
    * Created a new restore point
    .

    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    .

    C:\WINDOWS\system32\_000003_.tmp.dll
    C:\WINDOWS\system32\_000006_.tmp.dll
    C:\WINDOWS\system32\_000007_.tmp.dll
    C:\WINDOWS\system32\_000009_.tmp.dll

    .
    ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2007-11-07 to 2007-12-07 ))))))))))))))))))))))))))))))))))))
    .

    2007-12-07 21:49 . 2007-12-07 21:49 1,593,002 --a------ C:\Program Files\ComboFix.exe
    2007-12-06 18:21 . 2007-12-06 18:21 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Grisoft
    2007-12-06 18:20 . 2006-11-06 19:42 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage r‚seau
    2007-12-06 18:20 . 2006-11-06 19:42 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
    2007-12-06 18:20 . 2007-12-06 18:20 <REP> d--h----- C:\Documents and Settings\Administrateur\ModŠles
    2007-12-06 18:20 . 2007-12-06 20:27 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
    2007-12-06 18:20 . 2006-11-06 19:42 <REP> d-------- C:\Documents and Settings\Administrateur\Menu D‚marrer
    2007-12-06 18:20 . 2006-11-06 19:42 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
    2007-12-06 18:20 . 2006-11-06 18:56 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
    2007-12-06 17:47 . 2007-12-06 17:47 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
    2007-12-06 17:44 . 2007-12-06 17:45 12,413,440 --a------ C:\Program Files\avgas-setup-7.5.1.43.exe
    2007-12-02 20:38 . 2007-12-02 20:38 0 --a------ C:\WINDOWS\nsreg.dat
    2007-12-02 20:27 . 2007-12-02 20:28 920,378 --a------ C:\Program Files\General-CleanTool.zip
    2007-12-02 14:14 . 2007-12-02 14:18 6,626,032 --a------ C:\Program Files\FirefoxGoogleToolbarSetup.exe
    2007-12-02 13:44 . 2007-12-02 13:44 1,156 --a------ C:\WINDOWS\mozver.dat
    2007-12-02 12:49 . 2007-12-02 12:49 <REP> d-------- C:\Documents and Settings\Dimitri\Application Data\Talkback
    2007-12-02 11:59 . 2007-12-02 12:46 5,843,256 --a------ C:\Program Files\Firefox Setup 2.0.0.11.exe
    2007-12-02 11:22 . 2007-12-02 11:22 <REP> d-------- C:\Program Files\Sunbelt Software
    2007-12-02 11:20 . 2007-12-02 11:21 6,575,800 --a------ C:\Program Files\Sunbelt-Personal-Firewall.exe
    2007-12-01 20:56 . 2007-12-03 12:09 <REP> d-------- C:\Program Files\AusLogics BoostSpeed
    2007-12-01 20:52 . 2007-12-01 20:55 3,024,766 --a------ C:\Program Files\boostspeed_install.exe
    2007-12-01 19:47 . 2007-12-01 19:48 <REP> d-------- C:\WINDOWS\Internet Logs
    2007-12-01 19:46 . 2007-12-01 19:48 17,521,856 --a------ C:\Program Files\setupfre.exe
    2007-12-01 19:21 . 2007-12-01 19:21 2,724,328 --a------ C:\Program Files\ccsetup203.exe
    2007-12-01 19:18 . 2007-12-01 19:28 16,309,944 --a------ C:\Program Files\setupeng.exe
    2007-12-01 19:11 . 2007-12-01 19:12 210,416 --a------ C:\Program Files\zaSetup_fr.exe
    2007-12-01 19:10 . 2007-12-01 19:10 1,144,839 --a------ C:\Program Files\stng260.exe
    2007-11-29 19:38 . 2007-11-29 20:52 <REP> d-------- C:\Documents and Settings\All Users\Application Data\SecTaskMan
    2007-11-29 19:37 . 2007-11-29 21:15 <REP> d-------- C:\Program Files\Security Task Manager
    2007-11-29 19:37 . 2007-11-29 19:37 1,579,360 --a------ C:\Program Files\taskmanager17.exe
    2007-11-29 18:16 . 2007-12-06 17:32 <REP> d-------- C:\hijackthis
    2007-11-29 18:15 . 2007-11-29 18:15 <REP> d-------- C:\Program Files\Trend Micro
    2007-11-29 18:14 . 2007-11-29 18:14 812,344 --a------ C:\hijackthis.exe
    2007-11-29 18:12 . 2007-11-29 18:12 812,344 --a------ C:\Program Files\HJTInstall.exe
    2007-11-28 21:02 . 2007-11-28 21:02 164 --a------ C:\install.dat
    2007-11-28 20:45 . 2007-11-28 20:45 1,014,754 --a------ C:\WINDOWS\system32\Prison Break.scr
    2007-11-28 20:42 . 2007-11-28 20:44 1,302,088 --a------ C:\Program Files\Prison-Break-01Net.exe
    2007-11-25 02:14 . 2007-11-05 20:56 102,664 --a------ C:\WINDOWS\system32\drivers\tmcomm.sys
    2007-11-21 19:38 . 2007-11-21 19:38 60 --a------ C:\WINDOWS\yesmessenger.ini
    2007-11-07 18:45 . 2007-11-07 18:45 883,512 --a------ C:\Program Files\Google Updater.exe
    2007-11-07 17:35 . 2007-12-04 21:00 <REP> d-------- C:\WINDOWS\BDOSCAN8

    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2007-12-07 20:56 --------- d-----w C:\Program Files\Wanadoo
    2007-12-06 15:33 --------- d-----w C:\Documents and Settings\Dimitri\Application Data\Temporary
    2007-12-03 11:36 26,686 ----a-w C:\Program Files\aswclnr.log
    2007-12-02 19:49 17 ----a-w C:\Program Files\stng260.opt
    2007-12-01 18:27 --------- d-----w C:\Program Files\a-squared Free
    2007-12-01 18:24 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
    2007-11-29 20:11 --------- d-----w C:\Program Files\Windows Desktop Search
    2007-11-29 19:46 --------- d-----w C:\Program Files\Windows Defender
    2007-11-28 19:39 --------- d-----w C:\Program Files\BitComet
    2007-11-20 17:53 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
    2007-11-12 22:19 --------- d-----w C:\Program Files\Google
    2007-11-12 22:08 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
    2007-11-11 13:10 --------- d-----w C:\Documents and Settings\Dimitri\Application Data\TransRender
    2007-11-09 23:01 --------- d-----w C:\Program Files\AntivirusFirewall
    2007-11-06 18:56 19,135,776 ----a-w C:\Program Files\a2FreeSetup.exe
    2007-11-06 18:51 --------- d-----w C:\Program Files\Lavasoft
    2007-11-06 18:51 --------- d-----w C:\Documents and Settings\All Users\Application Data\Lavasoft
    2007-11-06 18:50 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
    2007-11-04 16:53 407,680 ----a-w C:\Program Files\aswclnr.exe
    2007-11-03 21:15 --------- d-----w C:\Program Files\Alwil Software
    2007-11-03 21:11 17,769,608 ----a-w C:\Program Files\setupfrepro.exe
    2007-11-03 20:27 --------- d-----w C:\Program Files\Java
    2007-10-27 14:42 --------- d--h--w C:\Program Files\InstallShield Installation Information
    2007-10-27 14:42 --------- d-----w C:\Program Files\inKline Global
    2007-10-27 14:29 11,753,013 ----a-w C:\Program Files\OODefrag_FRA.exe
    2007-10-27 12:35 6,503,321 ----a-w C:\Program Files\viruskeeper2008pro.zip
    2007-10-25 09:26 53,248 ----a-w C:\WINDOWS\bdoscandel.exe
    2007-10-24 08:36 3,199,998 ----a-w C:\Program Files\trialsetup.exe
    2007-10-20 09:32 --------- d-----w C:\Program Files\Microsoft.NET
    2007-10-07 20:20 --------- d-----w C:\Program Files\DivX
    2007-09-28 09:07 22,103,392 ----a-w C:\Program Files\bitdefender_free_v10.exe
    2007-09-28 08:47 2,628,288 ----a-w C:\Program Files\ccsetup201.exe
    2007-09-21 14:07 1,815,408 ----a-w C:\Program Files\WLinstaller.exe
    2007-09-20 14:08 2,977,522 ----a-w C:\Program Files\FA-124_FR.exe
    2007-09-14 13:00 3,378,248 ----a-w C:\Program Files\LimeWireWin.exe
    2007-09-13 17:57 13,410,816 ----a-w C:\Program Files\Google_Earth_BZXD.exe
    2007-09-13 15:53 690,272 ----a-w C:\Program Files\Dacty5SU.exe
    2007-09-07 17:41 2,693,578 ----a-w C:\Program Files\BitComet_0.67_setup.exe
    2007-08-30 14:02 4,670,227 ----a-w C:\Program Files\PC Booster_fr.exe
    2007-08-03 09:49 9,483,616 ----a-w C:\Program Files\winzip111.exe
    2007-07-29 17:02 8,293,106 ----a-w C:\Program Files\pfs-setup.exe
    2007-05-29 14:22 1,510,059 ----a-w C:\Program Files\diskdefrag_install.exe
    2007-05-23 19:46 830,223 ----a-w C:\Program Files\msnreaper-1.3.exe
    2007-05-22 13:51 1,104,734 ----a-w C:\Program Files\dvdshrink_3.2.0.16_fr.zip
    2007-05-22 13:47 6,705,152 ----a-w C:\Program Files\winzip111fr.msi
    2007-03-09 10:47 5,205,504 ----a-w C:\Program Files\WindowsDefender.msi
    2007-02-26 23:14 408 ----a-w C:\Documents and Settings\Dimitri\Application Data\wklnhst.dat
    2007-02-20 15:43 17,929,072 ----a-w C:\Program Files\Install_Messenger.exe
    2007-02-15 10:36 57,273,968 ----a-w C:\Program Files\20070112093709031_Samsung_PC_Studio.exe
    2007-01-20 19:28 4,688,168 ----a-w C:\Program Files\WindowsDesktopSearch-KB917013-XP-x86-fra.exe
    2007-01-12 11:40 346,666,032 ----a-w C:\Program Files\X12-30105.exe
    2007-01-11 14:07 58,032,562 ----a-w C:\Program Files\Samsung_PC_Studio_311_FKB.exe
    2007-01-04 21:32 22,845,992 ----a-w C:\Program Files\AdbeRdr80_fr_FR.exe
    2007-01-04 21:25 867,424 ----a-w C:\Program Files\GoogleToolbarInstaller_ADBx_fr_401019_signed.exe
    2007-01-04 21:00 62,482,427 ----a-w C:\Program Files\install_avfw412_or.exe
    2007-01-04 20:45 7,020,185 ----a-w C:\Program Files\Gestionnaire_internetLB.exe
    2007-01-03 12:25 16,179,264 ----a-w C:\Program Files\DivXPlay.exe
    .

    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    REGEDIT4
    *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "WOOKIT"="C:\PROGRA~1\Wanadoo\Shell.exe" [2004-08-23 14:50]
    "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 13:00]
    "BoostSpeed"="C:\Program Files\AusLogics BoostSpeed\BoostSpeed.exe" [2007-10-15 17:53]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]
    "VTTimer"="VTTimer.exe" [2005-03-08 03:33 C:\WINDOWS\system32\VTTimer.exe]
    "VTTrayp"="VTtrayp.exe" [2005-09-14 13:47 C:\WINDOWS\system32\VTTrayp.exe]
    "SoundMan"="SOUNDMAN.EXE" [2005-08-17 18:39 C:\WINDOWS\SOUNDMAN.EXE]
    "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2005-07-08 11:05]
    "WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 14:49]
    "WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55]
    "F-Secure Manager"="C:\Program Files\AntivirusFirewall\Common\FSM32.exe" [2005-10-26 02:51]
    "F-Secure TNB"="C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" [2005-07-18 15:51]
    "F-Secure Startup Wizard"="C:\Program Files\AntivirusFirewall\FSGUI\FSSW.exe" [2005-10-18 09:29]
    "News Service"="C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe" [2005-05-31 13:45]
    "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 02:06]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 13:00]

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
    "NoInstrumentation"= 0 (0x0)

    R0 FSFW;F-Secure Firewall Driver;C:\WINDOWS\system32\drivers\fsdfw.sys
    R2 BackWeb Plug-in - 6588780;Antivirus Firewall;C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
    R2 F-Secure Filter;F-Secure File System Filter;\??\C:\Program Files\AntivirusFirewall\Anti-Virus\Win2K\FSfilter.sys
    R2 F-Secure Gatekeeper;F-Secure Gatekeeper;\??\C:\Program Files\AntivirusFirewall\Anti-Virus\Win2K\FSgk.sys
    R2 F-Secure Recognizer;F-Secure File System Recognizer;\??\C:\Program Files\AntivirusFirewall\Anti-Virus\Win2K\FSrec.sys
    R3 FET5X86V;VIA Rhine-Family Fast-Ethernet Adapter Driver Service;C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys
    S3 PVUSB;CESG502 USB Driver;C:\WINDOWS\system32\DRIVERS\CESG502.sys

    .
    Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
    "2007-12-07 20:39:25 C:\WINDOWS\Tasks\Scheduled scanning task.job"
    - C:\PROGRA~1\ANTIVI~1\ANTI-V~1\fsav.exeZ /HARD /ARCHIVE /DISINF /SCHED /NOBREAK /REPORT=C:\PROGRA~1\ANTIVI~1\ANTI-V~1\report.txt
    .
    **************************************************************************

    catchme 0.3.1318 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2007-12-07 21:55:20
    Windows 5.1.2600 Service Pack 2 NTFS

    scanning hidden processes ...

    scanning hidden autostart entries ...

    scanning hidden files ...

    scan completed successfully
    hidden files: 0

    **************************************************************************
    .
    Completion time: 2007-12-07 21:57:40 - machine was rebooted
    .
    --- E O F ---
    0
  10. cynthia
     
    Salut,
    j'ai un problème car dès que j'ai activée Combofix mon antivirus F-Secure a détecté : Trojan.Win32.Inject.mf
    Que faire stp car chui désespérée!!!
    @+
    0
  11. rudyrital Messages postés 6233 Statut Membre 131
     
    Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

    http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

    Clique sur Recherche et laisse le scan se terminer.
    Clique, sur Suppression pour finaliser.
    Clique sur Quitter, pour que le rapport puisse se créer.

    Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

    Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
    ---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html

    - Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis clic en bas sur "chercher des erreurs" une fois terminé, clic sur "réparer les erreurs" et tu auras un message pour sauvegarder ta base de registre tu clic "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
    Les sauvegardes que tu aura faites, tu pourras les supprimer si ton ordinateur n'a plus de problèmes.

    - Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, décoches la dernière case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

    Si tu as besoin d'aide avec Ccleaner, regarde ce tutorial :
    https://www.malekal.com/tutoriel-ccleaner/

    Et suis les instructions donnée dans ce lien :
    http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

    0
  12. cynthia
     
    -->- Recherche:

    C:\HijackThis.exe: trouvé !
    C:\HijackThis: trouvé !
    C:\Qoobox: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
    C:\Documents and Settings\Dimitri\Bureau\HijackThis.lnk: trouvé !
    C:\hijackthis\HijackThis.exe: trouvé !
    C:\Program Files\ComboFix.exe: trouvé !
    C:\Program Files\HJTInstall.exe: trouvé !
    C:\Program Files\Trend Micro\HijackThis: trouvé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

    ---------------------------------
    -->- Suppression:

    C:\HijackThis.exe: supprimé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
    C:\Documents and Settings\Dimitri\Bureau\HijackThis.lnk: supprimé !
    C:\hijackthis\HijackThis.exe: supprimé !
    C:\Program Files\ComboFix.exe: supprimé !
    C:\Program Files\HJTInstall.exe: supprimé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
    C:\HijackThis: supprimé !
    C:\Qoobox: supprimé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
    C:\Program Files\Trend Micro\HijackThis: supprimé !
    0
  13. rudyrital Messages postés 6233 Statut Membre 131
     
    fait un scan ici pour voir si il reste des saletés
    https://www.bitdefender.fr/

    * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
    * Dans la nouvelle fenêtre, clique sur j‘accepte
    * Accepte le contrôle Active X et Installe le. Le scanner se charge
    * La fenêtre change encore, clique sur ’cliquez ici pour scanner’
    * Les signatures se chargent, etc.

    tuto en image :
    http://pageperso.aol.fr/rginformatique/mapage/defender.htm

    copie colle le résultat ici
    0
Précédent
  • 1
  • 2