SPAM
Résolu/Fermé
vivi0990
Messages postés
69
Date d'inscription
dimanche 18 février 2007
Statut
Membre
Dernière intervention
23 décembre 2009
-
10 déc. 2007 à 21:01
moe - 11 déc. 2007 à 09:49
moe - 11 déc. 2007 à 09:49
A voir également:
- SPAM
- Spam sur téléphone mobile - Accueil - Protection
- Messenger spam - Guide
- Happy promos spam - Forum Mail
- Snapchat sms spam ✓ - Forum Snapchat
- Enlever quelqu'un des spam messenger - Forum Facebook Messenger
5 réponses
vivi0990
Messages postés
69
Date d'inscription
dimanche 18 février 2007
Statut
Membre
Dernière intervention
23 décembre 2009
10 déc. 2007 à 21:02
10 déc. 2007 à 21:02
--
______________________________________________________
La Blonde
______________________________________________________
La Blonde
Salut vivi0990
En effet il y a urgence si swisscom commence à perdre patience :-)
Télécharges ComboFix ici:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Et enregistre le sur le bureau (important).
Ferme ensuite toutes les applications en cours et déconnecte toi d'internet.
Sur ton bureau double clic sur Combofix.exe.
Appuies sur la touche 1, pour que le programme commence à s'exécuteret scanner ton pc.
Ca peut demander pas mal de temps si le pc et très infecté donc soit patiente :-)
En fin de scan ComboFix va redémarrer le pc, laisse faire.
Un rapport s'ouvrira dans le bloc notes après le redémarrage, copie et colle son contenu dans ton prochain message.
(Le fichier rapport Combofix.txt , est ensuite automatiquement sauvegardé à la racine de ton DD, C:\Combofix.txt)
Bon courage et @++
En effet il y a urgence si swisscom commence à perdre patience :-)
Télécharges ComboFix ici:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Et enregistre le sur le bureau (important).
Ferme ensuite toutes les applications en cours et déconnecte toi d'internet.
Sur ton bureau double clic sur Combofix.exe.
Appuies sur la touche 1, pour que le programme commence à s'exécuteret scanner ton pc.
Ca peut demander pas mal de temps si le pc et très infecté donc soit patiente :-)
En fin de scan ComboFix va redémarrer le pc, laisse faire.
Un rapport s'ouvrira dans le bloc notes après le redémarrage, copie et colle son contenu dans ton prochain message.
(Le fichier rapport Combofix.txt , est ensuite automatiquement sauvegardé à la racine de ton DD, C:\Combofix.txt)
Bon courage et @++
vivi0990
Messages postés
69
Date d'inscription
dimanche 18 février 2007
Statut
Membre
Dernière intervention
23 décembre 2009
11 déc. 2007 à 00:02
11 déc. 2007 à 00:02
Merci MOE de m'aide, j'attnd la suite...MERCI
ComboFix 07-12-09.1 - Ariane 2007-12-10 23:53:20.1 - [color=red][b]FAT32[/b][/color]x86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.160 [GMT 1:00]
Running from: C:\Documents and Settings\Ariane\Bureau\ComboFix.exe
* Created a new restore point
.
((((((((((((((((((((((((((((( Fichiers créés 2007-11-10 to 2007-12-10 ))))))))))))))))))))))))))))))))))))
.
2007-12-10 22:08 . 2007-12-04 14:04 837,496 --a------ C:\WINDOWS\system32\aswBoot.exe
2007-12-10 22:08 . 2004-01-09 10:13 380,928 --a------ C:\WINDOWS\system32\actskin4.ocx
2007-12-10 22:08 . 2007-12-04 13:54 95,608 --a------ C:\WINDOWS\system32\AvastSS.scr
2007-12-10 22:08 . 2007-12-04 15:55 94,544 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
2007-12-10 22:08 . 2007-12-04 15:56 93,264 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
2007-12-10 22:08 . 2007-12-04 15:51 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
2007-12-10 22:08 . 2007-12-04 15:49 26,624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
2007-12-10 22:08 . 2007-12-04 15:53 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
2007-12-10 22:07 . 2007-12-10 22:07 <REP> d-------- C:\Program Files\Alwil Software
2007-12-10 21:45 . 2007-12-10 21:45 <REP> d-------- C:\Documents and Settings\Ariane\Application Data\SPAMfighter
2007-12-10 21:41 . 2007-12-10 21:41 <REP> d-------- C:\Documents and Settings\Ariane\Application Data\Talkback
2007-12-10 21:40 . 2007-12-10 21:40 <REP> d-------- C:\Program Files\Mozilla Thunderbird
2007-12-10 21:40 . 2007-12-10 21:40 <REP> d-------- C:\Documents and Settings\Ariane\Application Data\Thunderbird
2007-12-10 21:40 . 2007-12-10 21:42 3,572 --a------ C:\WINDOWS\mozver.dat
2007-12-10 21:40 . 2007-12-10 21:40 0 --a------ C:\WINDOWS\nsreg.dat
2007-12-09 18:16 . 2007-12-09 18:16 <REP> d--hs---- C:\FOUND.000
2007-12-08 19:52 . 2007-12-08 19:52 98,304 -ra------ C:\WINDOWS\system32\mkmalt.exe
2007-11-30 23:57 . 2007-11-30 23:57 317,616 --a------ C:\WINDOWS\system32\drivers\srtspl.sys
2007-11-30 23:57 . 2007-11-30 23:57 279,088 --a------ C:\WINDOWS\system32\drivers\srtsp.sys
2007-11-30 23:57 . 2007-11-30 23:57 43,696 --a------ C:\WINDOWS\system32\drivers\srtspx.sys
2007-11-30 23:57 . 2007-11-30 23:57 10,549 --a------ C:\WINDOWS\system32\drivers\srtspx.cat
2007-11-30 23:57 . 2007-11-30 23:57 10,549 --a------ C:\WINDOWS\system32\drivers\srtspl.cat
2007-11-30 23:57 . 2007-11-30 23:57 10,545 --a------ C:\WINDOWS\system32\drivers\srtsp.cat
2007-11-30 23:57 . 2007-11-30 23:57 1,430 --a------ C:\WINDOWS\system32\drivers\srtspl.inf
2007-11-30 23:57 . 2007-11-30 23:57 1,421 --a------ C:\WINDOWS\system32\drivers\srtspx.inf
2007-11-30 23:57 . 2007-11-30 23:57 1,415 --a------ C:\WINDOWS\system32\drivers\srtsp.inf
2007-11-21 16:29 . 2007-11-21 16:29 <REP> d-------- C:\Program Files\SimTractor 3.5
2007-11-14 21:09 . 2007-11-14 21:09 <REP> d-------- C:\Documents and Settings\Ariane\Shared
2007-11-14 21:09 . 2007-11-14 21:09 <REP> d-------- C:\Documents and Settings\Ariane\Incomplete
2007-11-14 21:08 . 2007-11-14 21:08 <REP> d-------- C:\Documents and Settings\Ariane\Application Data\LimeWire
2007-11-14 21:02 . 2007-07-12 02:22 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2007-11-14 21:01 . 2007-11-14 21:01 <REP> d-------- C:\Program Files\Java
2007-11-14 21:00 . 2007-11-14 21:00 <REP> d-------- C:\Program Files\LimeWire
2007-11-14 21:00 . 2007-11-14 21:01 <REP> d-------- C:\Program Files\Fichiers communs\Java
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-09 18:25 805 ----a-w C:\WINDOWS\system32\drivers\SYMEVENT.INF
2007-12-09 18:25 60,800 ----a-w C:\WINDOWS\system32\S32EVNT1.DLL
2007-12-09 18:25 123,952 ----a-w C:\WINDOWS\system32\drivers\SYMEVENT.SYS
2007-12-09 18:25 10,740 ----a-w C:\WINDOWS\system32\drivers\SYMEVENT.CAT
2007-11-04 17:20 --------- d-----w C:\Program Files\Windows Live
2007-11-04 17:20 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2007-10-30 18:55 625,032 ----a-w C:\WINDOWS\system32\SymNeti.dll
2007-10-30 18:55 39,856 ----a-w C:\WINDOWS\system32\drivers\symids.sys
2007-10-30 18:55 37,936 ----a-w C:\WINDOWS\system32\drivers\symndisv.sys
2007-10-30 18:55 35,120 ----a-w C:\WINDOWS\system32\drivers\symndis.sys
2007-10-30 18:55 27,696 ----a-w C:\WINDOWS\system32\drivers\symredrv.sys
2007-10-30 18:55 242,056 ----a-w C:\WINDOWS\system32\SymRedir.dll
2007-10-30 18:55 191,536 ----a-w C:\WINDOWS\system32\drivers\symtdi.sys
2007-10-30 18:55 145,968 ----a-w C:\WINDOWS\system32\drivers\symfw.sys
2007-10-30 18:55 12,848 ----a-w C:\WINDOWS\system32\drivers\symdns.sys
2007-10-30 18:24 12,963 ----a-w C:\WINDOWS\system32\drivers\SymRedir.cat
2007-10-30 18:24 1,358 ----a-w C:\WINDOWS\system32\drivers\SymRedir.inf
2007-10-29 19:32 43,934 ----a-w C:\UnInstall.exe
2007-10-25 16:43 8,516,608 ----a-w C:\WINDOWS\system32\dllcache\shell32.dll
2007-09-11 17:21 15,992 ----a-w C:\Documents and Settings\Ariane\Application Data\wklnhst.dat
2001-03-28 11:02 122,880 ----a-w C:\WINDOWS\inf\Agfa\message.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 05:00]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2005-05-31 01:04]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [2003-10-21 11:52]
"AGRSMMSG"="AGRSMMSG.exe" [2004-06-29 09:06 C:\WINDOWS\AGRSMMSG.exe]
"NvCplDaemon"="RUNDLL32.exe" [2004-08-05 05:00 C:\WINDOWS\system32\rundll32.exe]
"nwiz"="nwiz.exe" [2004-09-29 13:23 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="RUNDLL32.exe" [2004-08-05 05:00 C:\WINDOWS\system32\rundll32.exe]
"Alaunch"="C:\Windows\alaunch.exe" [1985-01-01 01:00]
"PrinTray"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\printray.exe" [2000-08-10 12:15]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2005-05-11 23:12]
"Sony Ericsson PC Suite"="C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2005-10-26 16:17]
"Motive SmartBridge"="C:\PROGRA~1\BLUEWIN\QUICKH~1\SMARTB~1\QuickHelpAlert.exe" [2005-09-13 09:57]
"ccApp"="C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" [2007-01-09 22:59]
"osCheck"="C:\Program Files\Norton AntiVirus\osCheck.exe" [2006-09-05 18:22]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-06-03 11:06]
"Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2006-11-03 18:20]
"Symantec PIF AlertEng"="C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-03-12 10:22]
"PCSuiteTrayApplication"="C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-03-23 13:20]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 04:00]
"mkmalt"="C:\WINDOWS\system32\mkmalt.exe" [2007-12-08 19:52]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
"mkmalt"="C:\WINDOWS\system32\mkmalt.exe" [2007-12-08 19:52]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 05:00]
"ALUAlert"="C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe" [2006-09-08 14:46]
"Nokia.PCSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-03-27 15:58]
C:\Documents and Settings\Ariane\Menu D‚marrer\Programmes\D‚marrage\
wkcalrem.LNK - C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe [2004-07-12 01:54:26]
C:\Documents and Settings\Ariane\Menu D‚marrer\Programmes\D‚marrage\
wkcalrem.LNK - C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe [2004-07-12 01:54:26]
C:\Documents and Settings\Ariane\Menu D‚marrer\Programmes\D‚marrage\
wkcalrem.LNK - C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe [2004-07-12 01:54:26]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2005-05-11 23:23:26]
Quick Help.lnk - C:\Program Files\Bluewin\Quick Help\bin\matcli.exe [2006-10-08 20:42:15]
Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 22:05:26]
R2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique;"C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe"
S1 lusbaudio;Microphone USB Logitech;C:\WINDOWS\system32\drivers\OVSound2.sys
S2 ed5aahad;Print Spooler Service;C:\WINDOWS\system32\mkmalt.exe /service
S3 C4C_BSC2;C4C_BSC2;C:\WINDOWS\system32\DRIVERS\C4C_BSC2.sys
S3 FANTOM;LEGO MINDSTORMS NXT Driver;C:\WINDOWS\system32\DRIVERS\fantom.sys
S3 QCEmerald;QuickCam Web Logitech;C:\WINDOWS\system32\DRIVERS\OVCE.sys
*Newly Created Service* - ASWUPDSV
*Newly Created Service* - AVAST!_MAIL_SCANNER
*Newly Created Service* - AVAST!_WEB_SCANNER
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2007-12-10 22:39:44 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
- C:\Program Files\Windows Defender\MpCmdRun.exe
"2007-12-10 18:00:02 C:\WINDOWS\Tasks\a-squared Free.job"
- C:\PROGRA~1\A-SQUA~1\a2free.exe
"2007-12-10 19:30:18 C:\WINDOWS\Tasks\Norton AntiVirus - Analyse système complète - Ariane.job"
- C:\PROGRA~1\NORTON~1\Navw32.exeh/TASK:
"2007-12-10 18:14:02 C:\WINDOWS\Tasks\Spybot - Search & Destroy - Scheduled Task.job"
- C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
.
**************************************************************************
catchme 0.3.1331 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-10 23:58:05
Windows 5.1.2600 Service Pack 2 FAT NTAPI
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2007-12-10 23:58:52
.
--- E O F ---
ComboFix 07-12-09.1 - Ariane 2007-12-10 23:53:20.1 - [color=red][b]FAT32[/b][/color]x86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.160 [GMT 1:00]
Running from: C:\Documents and Settings\Ariane\Bureau\ComboFix.exe
* Created a new restore point
.
((((((((((((((((((((((((((((( Fichiers créés 2007-11-10 to 2007-12-10 ))))))))))))))))))))))))))))))))))))
.
2007-12-10 22:08 . 2007-12-04 14:04 837,496 --a------ C:\WINDOWS\system32\aswBoot.exe
2007-12-10 22:08 . 2004-01-09 10:13 380,928 --a------ C:\WINDOWS\system32\actskin4.ocx
2007-12-10 22:08 . 2007-12-04 13:54 95,608 --a------ C:\WINDOWS\system32\AvastSS.scr
2007-12-10 22:08 . 2007-12-04 15:55 94,544 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
2007-12-10 22:08 . 2007-12-04 15:56 93,264 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
2007-12-10 22:08 . 2007-12-04 15:51 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
2007-12-10 22:08 . 2007-12-04 15:49 26,624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
2007-12-10 22:08 . 2007-12-04 15:53 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
2007-12-10 22:07 . 2007-12-10 22:07 <REP> d-------- C:\Program Files\Alwil Software
2007-12-10 21:45 . 2007-12-10 21:45 <REP> d-------- C:\Documents and Settings\Ariane\Application Data\SPAMfighter
2007-12-10 21:41 . 2007-12-10 21:41 <REP> d-------- C:\Documents and Settings\Ariane\Application Data\Talkback
2007-12-10 21:40 . 2007-12-10 21:40 <REP> d-------- C:\Program Files\Mozilla Thunderbird
2007-12-10 21:40 . 2007-12-10 21:40 <REP> d-------- C:\Documents and Settings\Ariane\Application Data\Thunderbird
2007-12-10 21:40 . 2007-12-10 21:42 3,572 --a------ C:\WINDOWS\mozver.dat
2007-12-10 21:40 . 2007-12-10 21:40 0 --a------ C:\WINDOWS\nsreg.dat
2007-12-09 18:16 . 2007-12-09 18:16 <REP> d--hs---- C:\FOUND.000
2007-12-08 19:52 . 2007-12-08 19:52 98,304 -ra------ C:\WINDOWS\system32\mkmalt.exe
2007-11-30 23:57 . 2007-11-30 23:57 317,616 --a------ C:\WINDOWS\system32\drivers\srtspl.sys
2007-11-30 23:57 . 2007-11-30 23:57 279,088 --a------ C:\WINDOWS\system32\drivers\srtsp.sys
2007-11-30 23:57 . 2007-11-30 23:57 43,696 --a------ C:\WINDOWS\system32\drivers\srtspx.sys
2007-11-30 23:57 . 2007-11-30 23:57 10,549 --a------ C:\WINDOWS\system32\drivers\srtspx.cat
2007-11-30 23:57 . 2007-11-30 23:57 10,549 --a------ C:\WINDOWS\system32\drivers\srtspl.cat
2007-11-30 23:57 . 2007-11-30 23:57 10,545 --a------ C:\WINDOWS\system32\drivers\srtsp.cat
2007-11-30 23:57 . 2007-11-30 23:57 1,430 --a------ C:\WINDOWS\system32\drivers\srtspl.inf
2007-11-30 23:57 . 2007-11-30 23:57 1,421 --a------ C:\WINDOWS\system32\drivers\srtspx.inf
2007-11-30 23:57 . 2007-11-30 23:57 1,415 --a------ C:\WINDOWS\system32\drivers\srtsp.inf
2007-11-21 16:29 . 2007-11-21 16:29 <REP> d-------- C:\Program Files\SimTractor 3.5
2007-11-14 21:09 . 2007-11-14 21:09 <REP> d-------- C:\Documents and Settings\Ariane\Shared
2007-11-14 21:09 . 2007-11-14 21:09 <REP> d-------- C:\Documents and Settings\Ariane\Incomplete
2007-11-14 21:08 . 2007-11-14 21:08 <REP> d-------- C:\Documents and Settings\Ariane\Application Data\LimeWire
2007-11-14 21:02 . 2007-07-12 02:22 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2007-11-14 21:01 . 2007-11-14 21:01 <REP> d-------- C:\Program Files\Java
2007-11-14 21:00 . 2007-11-14 21:00 <REP> d-------- C:\Program Files\LimeWire
2007-11-14 21:00 . 2007-11-14 21:01 <REP> d-------- C:\Program Files\Fichiers communs\Java
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-09 18:25 805 ----a-w C:\WINDOWS\system32\drivers\SYMEVENT.INF
2007-12-09 18:25 60,800 ----a-w C:\WINDOWS\system32\S32EVNT1.DLL
2007-12-09 18:25 123,952 ----a-w C:\WINDOWS\system32\drivers\SYMEVENT.SYS
2007-12-09 18:25 10,740 ----a-w C:\WINDOWS\system32\drivers\SYMEVENT.CAT
2007-11-04 17:20 --------- d-----w C:\Program Files\Windows Live
2007-11-04 17:20 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2007-10-30 18:55 625,032 ----a-w C:\WINDOWS\system32\SymNeti.dll
2007-10-30 18:55 39,856 ----a-w C:\WINDOWS\system32\drivers\symids.sys
2007-10-30 18:55 37,936 ----a-w C:\WINDOWS\system32\drivers\symndisv.sys
2007-10-30 18:55 35,120 ----a-w C:\WINDOWS\system32\drivers\symndis.sys
2007-10-30 18:55 27,696 ----a-w C:\WINDOWS\system32\drivers\symredrv.sys
2007-10-30 18:55 242,056 ----a-w C:\WINDOWS\system32\SymRedir.dll
2007-10-30 18:55 191,536 ----a-w C:\WINDOWS\system32\drivers\symtdi.sys
2007-10-30 18:55 145,968 ----a-w C:\WINDOWS\system32\drivers\symfw.sys
2007-10-30 18:55 12,848 ----a-w C:\WINDOWS\system32\drivers\symdns.sys
2007-10-30 18:24 12,963 ----a-w C:\WINDOWS\system32\drivers\SymRedir.cat
2007-10-30 18:24 1,358 ----a-w C:\WINDOWS\system32\drivers\SymRedir.inf
2007-10-29 19:32 43,934 ----a-w C:\UnInstall.exe
2007-10-25 16:43 8,516,608 ----a-w C:\WINDOWS\system32\dllcache\shell32.dll
2007-09-11 17:21 15,992 ----a-w C:\Documents and Settings\Ariane\Application Data\wklnhst.dat
2001-03-28 11:02 122,880 ----a-w C:\WINDOWS\inf\Agfa\message.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 05:00]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2005-05-31 01:04]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [2003-10-21 11:52]
"AGRSMMSG"="AGRSMMSG.exe" [2004-06-29 09:06 C:\WINDOWS\AGRSMMSG.exe]
"NvCplDaemon"="RUNDLL32.exe" [2004-08-05 05:00 C:\WINDOWS\system32\rundll32.exe]
"nwiz"="nwiz.exe" [2004-09-29 13:23 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="RUNDLL32.exe" [2004-08-05 05:00 C:\WINDOWS\system32\rundll32.exe]
"Alaunch"="C:\Windows\alaunch.exe" [1985-01-01 01:00]
"PrinTray"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\printray.exe" [2000-08-10 12:15]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2005-05-11 23:12]
"Sony Ericsson PC Suite"="C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2005-10-26 16:17]
"Motive SmartBridge"="C:\PROGRA~1\BLUEWIN\QUICKH~1\SMARTB~1\QuickHelpAlert.exe" [2005-09-13 09:57]
"ccApp"="C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" [2007-01-09 22:59]
"osCheck"="C:\Program Files\Norton AntiVirus\osCheck.exe" [2006-09-05 18:22]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-06-03 11:06]
"Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2006-11-03 18:20]
"Symantec PIF AlertEng"="C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-03-12 10:22]
"PCSuiteTrayApplication"="C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-03-23 13:20]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 04:00]
"mkmalt"="C:\WINDOWS\system32\mkmalt.exe" [2007-12-08 19:52]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
"mkmalt"="C:\WINDOWS\system32\mkmalt.exe" [2007-12-08 19:52]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 05:00]
"ALUAlert"="C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe" [2006-09-08 14:46]
"Nokia.PCSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-03-27 15:58]
C:\Documents and Settings\Ariane\Menu D‚marrer\Programmes\D‚marrage\
wkcalrem.LNK - C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe [2004-07-12 01:54:26]
C:\Documents and Settings\Ariane\Menu D‚marrer\Programmes\D‚marrage\
wkcalrem.LNK - C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe [2004-07-12 01:54:26]
C:\Documents and Settings\Ariane\Menu D‚marrer\Programmes\D‚marrage\
wkcalrem.LNK - C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe [2004-07-12 01:54:26]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2005-05-11 23:23:26]
Quick Help.lnk - C:\Program Files\Bluewin\Quick Help\bin\matcli.exe [2006-10-08 20:42:15]
Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 22:05:26]
R2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique;"C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe"
S1 lusbaudio;Microphone USB Logitech;C:\WINDOWS\system32\drivers\OVSound2.sys
S2 ed5aahad;Print Spooler Service;C:\WINDOWS\system32\mkmalt.exe /service
S3 C4C_BSC2;C4C_BSC2;C:\WINDOWS\system32\DRIVERS\C4C_BSC2.sys
S3 FANTOM;LEGO MINDSTORMS NXT Driver;C:\WINDOWS\system32\DRIVERS\fantom.sys
S3 QCEmerald;QuickCam Web Logitech;C:\WINDOWS\system32\DRIVERS\OVCE.sys
*Newly Created Service* - ASWUPDSV
*Newly Created Service* - AVAST!_MAIL_SCANNER
*Newly Created Service* - AVAST!_WEB_SCANNER
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2007-12-10 22:39:44 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
- C:\Program Files\Windows Defender\MpCmdRun.exe
"2007-12-10 18:00:02 C:\WINDOWS\Tasks\a-squared Free.job"
- C:\PROGRA~1\A-SQUA~1\a2free.exe
"2007-12-10 19:30:18 C:\WINDOWS\Tasks\Norton AntiVirus - Analyse système complète - Ariane.job"
- C:\PROGRA~1\NORTON~1\Navw32.exeh/TASK:
"2007-12-10 18:14:02 C:\WINDOWS\Tasks\Spybot - Search & Destroy - Scheduled Task.job"
- C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
.
**************************************************************************
catchme 0.3.1331 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-10 23:58:05
Windows 5.1.2600 Service Pack 2 FAT NTAPI
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2007-12-10 23:58:52
.
--- E O F ---
Ok, c'est partis :
Etape 1 :
Ouvre le Bloc notes (et pas Word ou wordpad) et copie et colle à l'intérieur absolument tout ce qui est en bleu ci-dessous:
Dans le menu du bloc notes clic sur > Fichier > Enregistrer sous
Choisis le bureau comme lieu d'enregistrement.
Dans 'Nom du fichier' mets : CFscript
Assures-toi que 'Type' et bien sur 'Fichiers texte (*.txt)'
Fais un glisser/déposer du fichier CFscript.txt sur l'icône de Combofix.
Regarde en image ici ce que ça doit donner : http://serveur1.archive-host.com/membres/up/1366464061/CFScript.gif
Le programme va se lancer, tape 1 à l'invite et laisse le faire jusqu'au redémarrage du pc.
Après redémarrage, copie et colle le contenu du rapport Combofix dans ton prochain message.
(Ce rapport sera sauvegardé à la racine de ton DD sous le nom : C:\ComboFix2.txt)
Etape 2 :
Lance hijackthis.
Choisis l'option [Do a system scan only] :
Coche la case au début de la ligne suivante si elle et présente :
O17 - HKLM\System\CCS\Services\Tcpip\..\{8D75288B-0485-400E-8EED-19EF09B845DB}: NameServer = 85.255.116.21,85.255.112.230
Valide en cliquant sur le bouton [Fix checked]
nb:
Si et seulement si il y a des difficultés de connexion après cette manip: (sinon tu ne t'occupe pas de ce qui suit et tu passe à l'étape suivante)
Démarrer > Panneau de configuration > Connexions réseau
Faire un clic droit sur ta connexion par défaut, nommée en général "Connexion au réseau local" ou "Accès à distance" et clic sur propriétés.
Clic sur l'onglet 'Gestion de réseau'
Double clic sur 'Protocole Internet (TCP/IP)' et selectionne 'Obtenir les adresses des serveurs DNS automatiquement'.
Clique deux fois sur OK, et redémarre l'ordinateur.
Etape 3:
Rends toi ici et fais scanner entièrement ton pc:
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Clic en bas à droite de la page sur "Démarrer online scanner"
Accepte le contrôle Activex et choisis le poste de travail comme cible d'analyse.
Poste le rapport d'analyse.
Etape 4 :
Précise ou en sont tes soucis d'envois de spam et poste tous les rapports demandé.
Voilà, prends ton temps pour tout faire étape par étape et dans l'ordre, si jamais tu as des questions ou un doute sur une étape, n'hésite à les poser avant de commencer le nettoyage.
Bon courage et @++
Etape 1 :
Ouvre le Bloc notes (et pas Word ou wordpad) et copie et colle à l'intérieur absolument tout ce qui est en bleu ci-dessous:
Killall:: File:: C:\WINDOWS\system32\mkmalt.exe Folder:: C:\FOUND.000 Registry:: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "mkmalt"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices] "mkmalt"=- Driver:: ed5aahad
Dans le menu du bloc notes clic sur > Fichier > Enregistrer sous
Choisis le bureau comme lieu d'enregistrement.
Dans 'Nom du fichier' mets : CFscript
Assures-toi que 'Type' et bien sur 'Fichiers texte (*.txt)'
Fais un glisser/déposer du fichier CFscript.txt sur l'icône de Combofix.
Regarde en image ici ce que ça doit donner : http://serveur1.archive-host.com/membres/up/1366464061/CFScript.gif
Le programme va se lancer, tape 1 à l'invite et laisse le faire jusqu'au redémarrage du pc.
Après redémarrage, copie et colle le contenu du rapport Combofix dans ton prochain message.
(Ce rapport sera sauvegardé à la racine de ton DD sous le nom : C:\ComboFix2.txt)
Etape 2 :
Lance hijackthis.
Choisis l'option [Do a system scan only] :
Coche la case au début de la ligne suivante si elle et présente :
O17 - HKLM\System\CCS\Services\Tcpip\..\{8D75288B-0485-400E-8EED-19EF09B845DB}: NameServer = 85.255.116.21,85.255.112.230
Valide en cliquant sur le bouton [Fix checked]
nb:
Si et seulement si il y a des difficultés de connexion après cette manip: (sinon tu ne t'occupe pas de ce qui suit et tu passe à l'étape suivante)
Démarrer > Panneau de configuration > Connexions réseau
Faire un clic droit sur ta connexion par défaut, nommée en général "Connexion au réseau local" ou "Accès à distance" et clic sur propriétés.
Clic sur l'onglet 'Gestion de réseau'
Double clic sur 'Protocole Internet (TCP/IP)' et selectionne 'Obtenir les adresses des serveurs DNS automatiquement'.
Clique deux fois sur OK, et redémarre l'ordinateur.
Etape 3:
Rends toi ici et fais scanner entièrement ton pc:
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Clic en bas à droite de la page sur "Démarrer online scanner"
Accepte le contrôle Activex et choisis le poste de travail comme cible d'analyse.
Poste le rapport d'analyse.
Etape 4 :
Précise ou en sont tes soucis d'envois de spam et poste tous les rapports demandé.
Voilà, prends ton temps pour tout faire étape par étape et dans l'ordre, si jamais tu as des questions ou un doute sur une étape, n'hésite à les poser avant de commencer le nettoyage.
Bon courage et @++
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut Vivi0990
Continue sur ce post, sinon ça ne va pas être facile de s'y retrouver, et pour toi de jongler entre les deux :-):
http://www.commentcamarche.net/forum/affich 4281829 envoi de spam a mon inssu help#0
@++
Continue sur ce post, sinon ça ne va pas être facile de s'y retrouver, et pour toi de jongler entre les deux :-):
http://www.commentcamarche.net/forum/affich 4281829 envoi de spam a mon inssu help#0
@++