Trojan.win32.BHO.abo

Résolu/Fermé
mariell47 - 18 déc. 2007 à 10:42
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 31 déc. 2007 à 16:07
Bonjour,

J'ai un cheval de troie impossible à réparer ! voilà trois jours que je galère sur les forum pour trouver une solution mais je ne suis qu'une novice et je n'arrive pas à trouver une solution !!!!!

Merci de m'aider !!!!!!

65 réponses

merci quand même, je vais reessayer le scan, et attendre une autre réponse, merci
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
18 déc. 2007 à 12:38
RE,

Hijackthis ne va pas me donner toutes les infos dont j'ai besoin.

fais aussi ça :

télécharge combofix (par sUBs)ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe


et enregistre le sur le bureau.

2 double-clique sur combofix.exe et suis les instructions

3 à la fin, il va produire un rapport C:\ComboFix.txt

4 copie/colle ce rapport dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
0
je colle le rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:46:28, on 18/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\TWINTO~1\MouseElf.EXE
C:\windows\system32\rlvknlg.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\lotus\smartctr\smartctr.exe
C:\lotus\smartctr\suitest.exe
C:\Program Files\MaxiMemo\MaxiMemo.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\WINDOWS\system32\sistray.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\TwinTouch LuxeMate\EMouse.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\SCREEN~1.SCR
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Media Holding Enterprises, LLC - {0D39A900-0F3A-4C29-A254-3E65244FDC34} - C:\Program Files\ContextTool\ContextTool-2.dll (file missing)
O2 - BHO: rightonads optimizer - {10F3E8BD-257A-4702-A2F5-DC02055B068C} - C:\WINDOWS\system32\gzmrt.dll (file missing)
O2 - BHO: (no name) - {1EFFA925-340F-4A36-9581-2B109A661ACC} - C:\WINDOWS\system32\ciod.dll
O2 - BHO: rightonadz.biz browser optimizer - {36A91CEC-6C71-4758-B492-397BFC8E96A2} - C:\WINDOWS\system32\gzmrotate.dll (file missing)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: ads_optimizer - {9C8A568E-4201-478a-8536-526CF371D2E2} - C:\WINDOWS\system32\nst1CB.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Adssite Toolbar - {41C29B07-6F91-4966-91BE-2E2841643C83} - C:\Program Files\Adssite Advanced Toolbar\toolbar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [kis] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [mouseElf] C:\PROGRA~1\TWINTO~1\MouseElf.EXE
O4 - HKLM\..\Run: [RelevantKnowledge] C:\windows\system32\rlvknlg.exe -boot
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [postSetupCheck] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\gzmrt.dll" DllStart
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [PlantTycoonSetup.exe] C:\DOCUME~1\bureau\MESDOC~1\BAESEL~1\PLANTT~1.EXE /r
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: BoontyBox 01net.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: Lotus SmartCenter.lnk = C:\lotus\smartctr\smartctr.exe
O4 - Global Startup: Lotus SuiteStart.lnk = C:\lotus\smartctr\suitest.exe
O4 - Global Startup: MaxiMemo.lnk = C:\Program Files\MaxiMemo\MaxiMemo.exe
O4 - Global Startup: officejet 6100.lnk = ?
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?3e2893a619834314a31bc6f32058cea4
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?3e2893a619834314a31bc6f32058cea4
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - http://king.orange.fr/ctl/kingcomie.cab
O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - file://C:\Documents and Settings\bureau\Local Settings\Application Data\Oberon Media\Oberon Games Host\DinerDash2_fr.1.0.0.70.cab
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://jeuxenligne.orange.fr/GameShell/online/fr/luxor/mjolauncher.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://217.128.119.254:12500/activex/AxisCamControl.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://jeuxenligne.orange.fr/GameShell/online/fr/chuzzle/popcaploader_v6.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6FE0759A-D5F0-4132-8699-0E45057EF6E7}: NameServer = 192.168.1.1,80.10.246.2
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
0
rapport combofix 10 ème essais, je déconnecte tout le temps.....

ComboFix 07-12-18.1 - bureau 2007-12-18 12:54:08.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.58 [GMT 1:00]
Running from: C:\Documents and Settings\bureau\Bureau\ComboFix.exe
* Created a new restore point
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\nst1CB.dll
C:\WINDOWS\system32\NTSVC.ocx
C:\WINDOWS\system32\rk.bin
C:\WINDOWS\system32\rlls.dll
C:\WINDOWS\system32\rlvknlg.exe

.
((((((((((((((((((((((((((((( Fichiers créés 2007-11-18 to 2007-12-18 ))))))))))))))))))))))))))))))))))))
.

2007-12-18 11:12 . 2003-03-18 21:20 1,060,864 --a------ C:\WINDOWS\system32\MFC71.dll
2007-12-18 11:12 . 2007-12-04 14:04 837,496 --a------ C:\WINDOWS\system32\aswBoot.exe
2007-12-18 11:12 . 2004-01-09 10:13 380,928 --a------ C:\WINDOWS\system32\actskin4.ocx
2007-12-18 11:12 . 2007-12-04 13:54 95,608 --a------ C:\WINDOWS\system32\AvastSS.scr
2007-12-18 11:12 . 2007-12-04 15:55 94,544 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
2007-12-18 11:12 . 2007-12-04 15:56 93,264 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
2007-12-18 11:12 . 2007-12-04 15:51 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
2007-12-18 11:12 . 2007-12-04 15:49 26,624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
2007-12-18 11:12 . 2007-12-04 15:53 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
2007-12-18 11:11 . 2007-12-18 11:11 <REP> d-------- C:\Program Files\Alwil Software
2007-12-17 21:16 . 2007-12-17 21:16 <REP> d-------- C:\Program Files\Trend Micro
2007-12-17 18:57 . 2007-12-17 18:57 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Prevx
2007-12-17 18:56 . 2007-12-17 19:02 <REP> d-------- C:\Documents and Settings\bureau\Application Data\PrevxCSI
2007-12-17 15:05 . 2007-12-17 15:05 <REP> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
2007-12-17 14:52 . 19,456 C:\WINDOWS\system32\drivers\qmusnshc.dat
2007-12-17 14:03 . 2006-06-22 06:13 84,992 --a------ C:\WINDOWS\system32\ciod.dll
2007-12-07 14:48 . 2007-12-07 14:48 <REP> d-------- C:\Documents and Settings\All Users\Application Data\MumboJumbo
2007-12-06 21:46 . 2007-12-17 15:17 <REP> d-------- C:\Program Files\Norton Security Scan
2007-12-05 13:01 . 2007-12-05 13:01 <REP> d-------- C:\Program Files\MaxiMemo
2007-12-05 13:01 . 2007-12-05 13:01 <REP> d-------- C:\Program Files\Fichiers communs\Oberon Media
2007-12-05 13:01 . 2007-12-05 13:04 <REP> d-------- C:\Documents and Settings\bureau\Application Data\MaxiMemo
2007-12-01 15:17 . 2007-12-01 15:17 <REP> d-------- C:\Documents and Settings\bureau\Application Data\Balloon Express
2007-11-30 19:55 . 2007-12-17 12:11 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Friends Games
2007-11-30 19:54 . 2005-09-27 14:11 1,047,552 --a------ C:\WINDOWS\system32\MFC71u.dll
2007-11-30 19:54 . 2005-09-27 14:11 499,712 --a------ C:\WINDOWS\system32\Msvcp71.dll
2007-11-30 19:54 . 2006-11-10 10:55 120,952 --a------ C:\WINDOWS\system32\PandoraCtrl2.dll
2007-11-30 19:54 . 2005-03-11 17:06 102,400 --a------ C:\WINDOWS\system32\PandoraCtrl.dll
2007-11-30 18:42 . 2007-11-30 18:42 253,952 --------- C:\WINDOWS\Setup1.exe
2007-11-30 18:42 . 2007-11-30 18:42 74,752 --a------ C:\WINDOWS\ST6UNST.EXE
2007-11-30 18:02 . 2007-12-17 20:49 <REP> d-------- C:\Program Files\Atelier du Joueur
2007-11-30 14:33 . 2007-11-30 14:33 <REP> d-------- C:\Documents and Settings\bureau\Application Data\MysteryStudio
2007-11-28 14:34 . 2007-12-05 12:00 <REP> d-------- C:\Program Files\Boonty
2007-11-28 13:42 . 2007-11-28 13:42 <REP> d-------- C:\Documents and Settings\bureau\Application Data\Souptoys
2007-11-28 09:10 . 2007-11-28 09:10 8,464 --a------ C:\WINDOWS\system32\sporder.dll
2007-11-27 16:59 . 2007-11-27 17:29 534 --a------ C:\WINDOWS\eReg.dat
2007-11-27 13:33 . 2007-11-27 13:33 <REP> d-------- C:\Program Files\Adssite Games Collection
2007-11-27 13:33 . 2007-11-27 13:33 79,875 --a------ C:\WINDOWS\system32\adssite-remove.exe
2007-11-27 13:33 . 2007-12-17 14:03 40,737 --a------ C:\WINDOWS\system32\rightonadz-uninst.exe
2007-11-27 13:11 . 2007-12-18 11:27 <REP> d-------- C:\Program Files\PlayMP3z
2007-11-23 18:00 . 2007-12-16 10:14 <REP> d-------- C:\Program Files\Zylom Games
2007-11-23 18:00 . 2007-12-17 12:11 <REP> d-------- C:\Documents and Settings\bureau\Application Data\Zylom
2007-11-23 18:00 . 2007-11-23 18:00 <REP> d-------- C:\Documents and Settings\bureau\Application Data\Jane s Hotel
2007-11-23 18:00 . 2007-11-23 18:00 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Zylom
2007-11-22 12:26 . 2007-12-18 11:23 <REP> d-------- C:\Program Files\ContextTool
2007-11-18 13:41 . 2007-11-27 17:46 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Fugazo

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-18 11:59 31,168,288 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2007-12-18 11:58 1,085,984 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat
2007-12-18 10:49 --------- d-----w C:\Program Files\Wanadoo
2007-12-18 10:46 418,640 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2007-12-18 10:46 103,664 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2007-12-17 14:09 --------- d-----w C:\Program Files\DivX
2007-12-17 11:11 --------- d-----w C:\Documents and Settings\All Users\Application Data\HipSoft
2007-12-17 11:10 --------- d-----w C:\Program Files\BoontyGames
2007-12-16 09:07 --------- d-----w C:\Program Files\PlayFirst
2007-12-15 20:16 --------- d-----w C:\Documents and Settings\bureau\Application Data\PlayFirst
2007-12-12 10:37 --------- d-----w C:\Documents and Settings\bureau\Application Data\LimeWire
2007-12-05 12:01 --------- d-----w C:\Program Files\Windows Live Toolbar
2007-12-04 08:44 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2007-11-30 20:01 --------- d-----w C:\Documents and Settings\All Users\Application Data\PlayFirst
2007-11-27 16:50 --------- d-----w C:\Program Files\GamesBar
2007-11-27 15:52 12,400 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-11-27 12:33 --------- d-----w C:\Documents and Settings\bureau\Application Data\Adssite Advanced Toolbar
2007-11-26 20:33 --------- d-----w C:\Documents and Settings\All Users\Application Data\Sandlot Games
2007-11-18 12:30 --------- d-----w C:\Documents and Settings\All Users\Application Data\JollyBear
2007-11-17 21:17 --------- d-----w C:\Program Files\Google
2007-11-10 18:25 --------- d-----w C:\Program Files\Gamenext
2007-11-10 16:24 --------- d-----w C:\Documents and Settings\bureau\Application Data\Super-Cow
2007-11-09 20:04 --------- d-----w C:\Program Files\IndustryGiant 2
2007-11-03 14:05 --------- d--h--w C:\Program Files\InstallShield Installation Information
2007-11-03 14:05 --------- d-----w C:\Program Files\Eidos Interactive
2007-11-03 13:24 --------- d-----w C:\Program Files\Trymedia
2007-11-03 13:23 --------- d-----w C:\Program Files\Hexacto Games
2007-10-30 07:28 --------- d-----w C:\Program Files\DK
2007-10-25 11:20 --------- d-----w C:\Program Files\TwinTouch LuxeMate
2007-10-23 13:54 --------- d-----w C:\Program Files\Picasa2
2007-10-21 10:58 --------- d-----w C:\Documents and Settings\bureau\Application Data\Gaijin Ent
2007-10-20 10:33 --------- d-----w C:\Documents and Settings\bureau\Application Data\My Games
2007-10-15 13:59 118,478 ------w C:\WINDOWS\Fonts\christmas_cheer.zip
2007-10-15 13:58 319,728 ------w C:\WINDOWS\Fonts\elfabet.zip
2007-10-15 13:56 86,111 ------w C:\WINDOWS\Fonts\fantasy_clipart2.zip
2007-10-15 13:55 28,630 ------w C:\WINDOWS\Fonts\runes.zip
2007-10-15 13:54 7,963 ------w C:\WINDOWS\Fonts\alphabet_of_magi.zip
2007-10-15 13:52 140,222 ------w C:\WINDOWS\Fonts\perroquet.zip
2007-10-15 13:46 75,839 ------w C:\WINDOWS\Fonts\alpha_fitness.zip
2007-10-15 13:45 138,853 ------w C:\WINDOWS\Fonts\kingthings_whizzban.zip
2007-10-15 13:44 49,886 ------w C:\WINDOWS\Fonts\razzle_dazzle.zip
2007-10-15 13:44 164,574 ------w C:\WINDOWS\Fonts\blossom.zip
2007-10-15 13:42 118,897 ------w C:\WINDOWS\Fonts\cheese_and_mouse.zip
2007-10-15 13:41 60,224 ------w C:\WINDOWS\Fonts\caricature.zip
2007-10-15 13:39 58,728 ------w C:\WINDOWS\Fonts\scriptina.zip
2007-10-15 13:38 33,681 ------w C:\WINDOWS\Fonts\ardenwood.zip
2007-10-15 13:37 653,980 ------w C:\WINDOWS\Fonts\saraband.zip
2007-10-15 13:35 332,082 ------w C:\WINDOWS\Fonts\mysterious_voyage.zip
2007-10-15 13:34 151,043 ------w C:\WINDOWS\Fonts\victorian_initials_.zip
2007-10-15 13:33 38,601 ------w C:\WINDOWS\Fonts\zallman_caps.zip
2007-10-15 13:33 211,946 ------w C:\WINDOWS\Fonts\acorn_initials.zip
2007-10-15 13:31 117,664 ------w C:\WINDOWS\Fonts\popstars.zip
2007-10-15 13:30 58,642 ------w C:\WINDOWS\Fonts\groovalicious_tweak.zip
2007-10-15 13:27 47,501 ------w C:\WINDOWS\Fonts\lms_hippy_chick.zip
2007-10-15 13:23 20,723 ------w C:\WINDOWS\Fonts\roady_roadrunner.zip
2007-10-15 13:22 39,945 ------w C:\WINDOWS\Fonts\brown_bear_funk.zip
2007-10-15 13:20 12,075 ------w C:\WINDOWS\Fonts\eyesis.zip
2007-10-15 13:16 45,360 ------w C:\WINDOWS\Fonts\decapitated.zip
2007-09-30 12:48 28,672 ----a-w C:\WINDOWS\system32\qttask.exe
2007-09-23 10:50 606,848 -c--a-w C:\WINDOWS\flashax.exe
2007-09-23 10:50 503,808 ----a-w C:\WINDOWS\screenB_1024_768.scr
2007-09-23 10:50 12,288 -c--a-w C:\WINDOWS\impborl.dll
2007-09-22 02:36 120 ----a-w C:\drmHeader.bin
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0D39A900-0F3A-4C29-A254-3E65244FDC34}]
C:\Program Files\ContextTool\ContextTool-2.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{10F3E8BD-257A-4702-A2F5-DC02055B068C}]
C:\WINDOWS\system32\gzmrt.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1EFFA925-340F-4A36-9581-2B109A661ACC}]
2006-06-22 06:13 84992 --a------ C:\WINDOWS\system32\ciod.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{36A91CEC-6C71-4758-B492-397BFC8E96A2}]
C:\WINDOWS\system32\gzmrotate.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{9C8A568E-4201-478a-8536-526CF371D2E2}]
C:\WINDOWS\system32\nst1CB.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11D4-9B18-009027A5CD4F}
{41C29B07-6F91-4966-91BE-2E2841643C83}
{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}

[HKEY_CLASSES_ROOT\clsid\{41c29b07-6f91-4966-91be-2e2841643c83}]
[HKEY_CLASSES_ROOT\CoolToolBar.IEBarLogic.1]
[HKEY_CLASSES_ROOT\TypeLib\{6B4FA1DD-A353-49F8-A650-79C21D6B4824}]
[HKEY_CLASSES_ROOT\CoolToolBar.IEBarLogic]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 13:00]
"WOOKIT"="C:\PROGRA~1\Wanadoo\Shell.exe" [2004-08-23 14:50]
"PlantTycoonSetup.exe"="C:\DOCUME~1\bureau\MESDOC~1\BAESEL~1\PLANTT~1.exe" []
"msnmsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 11:55]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"kis"="C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" [2006-03-24 18:09]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-10-11 11:58]
"mouseElf"="C:\PROGRA~1\TWINTO~1\MouseElf.EXE" [2004-08-26 00:45]
"RelevantKnowledge"="C:\windows\system32\rlvknlg.exe" []
"WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 14:49]
"WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55]
"postSetupCheck"="C:\WINDOWS\System32\Rundll32.exe" [2004-08-05 13:00]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 13:00]

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
hp psc 2000 Series.lnk - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe [2002-06-27 00:20:58]
Lotus SmartCenter.lnk - C:\lotus\smartctr\smartctr.exe [1999-07-08 02:23:00]
Lotus SuiteStart.lnk - C:\lotus\smartctr\suitest.exe [1999-07-08 02:23:00]
MaxiMemo.lnk - C:\Program Files\MaxiMemo\MaxiMemo.exe [2007-10-26 08:59:32]
officejet 6100.lnk - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe [2002-06-27 00:21:30]
Utility Tray.lnk - C:\WINDOWS\system32\sistray.exe [2007-09-07 10:35:34]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll

R0 fngxrepg;fngxrepg;C:\WINDOWS\system32\drivers\qmusnshc.dat []
R3 genmcmnUSB;USB Scroll Mouse Driver;C:\WINDOWS\system32\DRIVERS\gflmouhid.sys [2004-04-19 06:01]
R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 21:58]
R3 usbstor;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-05 13:00]
S3 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" [2007-09-17 16:46]

*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2007-12-17 13:24:02 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2007-12-14 09:20:17 C:\WINDOWS\Tasks\FRU Task #Hewlett-Packard#hp psc 2100 series#1189497898.job"
- C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe4-I
"2007-12-14 14:05:17 C:\WINDOWS\Tasks\Norton Security Scan.job"
- C:\Program Files\Norton Security Scan\Nss.exe
"2007-12-18 11:33:00 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
- C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
.
**************************************************************************

catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-18 13:00:04
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2007-12-18 13:01:37
.
2007-12-18 08:01:14 --- E O F ---
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
18 déc. 2007 à 14:03
Re,

tu es très infectée.

Relance HijackThis.

Choisis Do a scan only

Coche la case devant les lignes suivantes

O2 - BHO: Media Holding Enterprises, LLC - {0D39A900-0F3A-4C29-A254-3E65244FDC34} - C:\Program Files\ContextTool\ContextTool-2.dll (file missing)
O2 - BHO: rightonads optimizer - {10F3E8BD-257A-4702-A2F5-DC02055B068C} - C:\WINDOWS\system32\gzmrt.dll (file missing)
O2 - BHO: rightonadz.biz browser optimizer - {36A91CEC-6C71-4758-B492-397BFC8E96A2} - C:\WINDOWS\system32\gzmrotate.dll (file missing)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [RelevantKnowledge] C:\windows\system32\rlvknlg.exe -boot
O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} (CPlayFirstDinerDash2_frControl Object) - file://C:\Documents and Settings\bureau\Local Settings\Application Data\Oberon Media\Oberon Games Host\DinerDash2_fr.1.0.0.70.cab

Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.

Clique sur fix checked.

Ferme Hijackthis.

=======================

Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

Driver::
fngxrepg

Registry::
[-HKEY_LOCAL_MACHINE \SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1EFFA925-340F-4A36-9581-2B109A661ACC}]

File::
C:\WINDOWS\system32\drivers\qmusnshc.dat
C:\WINDOWS\system32\ciod.dll
C:\windows\system32\rlvknlg.exe

Enregistre ce fichier sous le nom CFscript


Fait un glisser/déposer de ce fichier CFscript sur le fichier ComboFix.exe . Clique sur l'icône du fichier, conserve le doigt enfoncé et fais glisser la souris pour faire recouvrir l'icône de combofix. Relache le doigt. Combofix va démarrer.

Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

Une fois le scan achevé, un rapport va s'afficher: poste son contenu,.

Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

==============

Télécharge ceci: (by Moe) :

http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

Double clic sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
Une rapport sera alors crée, à copie/colle en entier sur le forum.

==================

Tu as volontairement téléchargé ces fichiers :

2007-10-15 13:59 118,478 ------w C:\WINDOWS\Fonts\christmas_cheer.zip
2007-10-15 13:58 319,728 ------w C:\WINDOWS\Fonts\elfabet.zip
2007-10-15 13:56 86,111 ------w C:\WINDOWS\Fonts\fantasy_clipart2.zip
2007-10-15 13:55 28,630 ------w C:\WINDOWS\Fonts\runes.zip
2007-10-15 13:54 7,963 ------w C:\WINDOWS\Fonts\alphabet_of_magi.zip
2007-10-15 13:52 140,222 ------w C:\WINDOWS\Fonts\perroquet.zip
2007-10-15 13:46 75,839 ------w C:\WINDOWS\Fonts\alpha_fitness.zip
2007-10-15 13:45 138,853 ------w C:\WINDOWS\Fonts\kingthings_whizzban.zip
2007-10-15 13:44 49,886 ------w C:\WINDOWS\Fonts\razzle_dazzle.zip
2007-10-15 13:44 164,574 ------w C:\WINDOWS\Fonts\blossom.zip
2007-10-15 13:42 118,897 ------w C:\WINDOWS\Fonts\cheese_and_mouse.zip
2007-10-15 13:41 60,224 ------w C:\WINDOWS\Fonts\caricature.zip
2007-10-15 13:39 58,728 ------w C:\WINDOWS\Fonts\scriptina.zip
2007-10-15 13:38 33,681 ------w C:\WINDOWS\Fonts\ardenwood.zip
2007-10-15 13:37 653,980 ------w C:\WINDOWS\Fonts\saraband.zip
2007-10-15 13:35 332,082 ------w C:\WINDOWS\Fonts\mysterious_voyage.zip
2007-10-15 13:34 151,043 ------w C:\WINDOWS\Fonts\victorian_initials_.zip
2007-10-15 13:33 38,601 ------w C:\WINDOWS\Fonts\zallman_caps.zip
2007-10-15 13:33 211,946 ------w C:\WINDOWS\Fonts\acorn_initials.zip
2007-10-15 13:31 117,664 ------w C:\WINDOWS\Fonts\popstars.zip
2007-10-15 13:30 58,642 ------w C:\WINDOWS\Fonts\groovalicious_tweak.zip
2007-10-15 13:27 47,501 ------w C:\WINDOWS\Fonts\lms_hippy_chick.zip
2007-10-15 13:23 20,723 ------w C:\WINDOWS\Fonts\roady_roadrunner.zip
2007-10-15 13:22 39,945 ------w C:\WINDOWS\Fonts\brown_bear_funk.zip
2007-10-15 13:20 12,075 ------w C:\WINDOWS\Fonts\eyesis.zip
2007-10-15 13:16 45,360 ------w C:\WINDOWS\Fonts\decapitated.zip

Bon courage.
--

@+
N'acceptez jamais une désinfection par mp.
0
mariell47 Messages postés 17 Date d'inscription mardi 18 décembre 2007 Statut Membre Dernière intervention 20 décembre 2007
18 déc. 2007 à 14:19
je n'ai pas la ligne /

04 HKLM \...\RUN : ...etc ...
0
mariell47 Messages postés 17 Date d'inscription mardi 18 décembre 2007 Statut Membre Dernière intervention 20 décembre 2007
18 déc. 2007 à 14:25
j'effectue ces opérations sans cette ligne et je reviens, merci
0
mariell47 Messages postés 17 Date d'inscription mardi 18 décembre 2007 Statut Membre Dernière intervention 20 décembre 2007
18 déc. 2007 à 14:36
j'ai effectué la premiere phase je poste le rapport et telecharge ce que tu m'as demandé

ComboFix 07-12-18.1 - bureau 2007-12-18 14:27:31.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.127 [GMT 1:00]
Running from: C:\Documents and Settings\bureau\Bureau\ComboFix.exe
Command switches used :: C:\Documents and Settings\bureau\Bureau\CFscript.txt
* Created a new restore point

FILE
C:\WINDOWS\system32\ciod.dll
C:\WINDOWS\system32\drivers\qmusnshc.dat
C:\windows\system32\rlvknlg.exe
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\ciod.dll
C:\WINDOWS\system32\drivers\qmusnshc.dat

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.
-------\LEGACY_FNGXREPG
-------\fngxrepg


((((((((((((((((((((((((((((( Fichiers cr‚‚s 2007-11-18 to 2007-12-18 ))))))))))))))))))))))))))))))))))))
.

2007-12-18 11:12 . 2003-03-18 21:20 1,060,864 --a------ C:\WINDOWS\system32\MFC71.dll
2007-12-18 11:12 . 2007-12-04 14:04 837,496 --a------ C:\WINDOWS\system32\aswBoot.exe
2007-12-18 11:12 . 2004-01-09 10:13 380,928 --a------ C:\WINDOWS\system32\actskin4.ocx
2007-12-18 11:12 . 2007-12-04 13:54 95,608 --a------ C:\WINDOWS\system32\AvastSS.scr
2007-12-18 11:12 . 2007-12-04 15:55 94,544 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
2007-12-18 11:12 . 2007-12-04 15:56 93,264 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
2007-12-18 11:12 . 2007-12-04 15:51 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
2007-12-18 11:12 . 2007-12-04 15:49 26,624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
2007-12-18 11:12 . 2007-12-04 15:53 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
2007-12-18 11:11 . 2007-12-18 11:11 <REP> d-------- C:\Program Files\Alwil Software
2007-12-17 21:16 . 2007-12-17 21:16 <REP> d-------- C:\Program Files\Trend Micro
2007-12-17 18:57 . 2007-12-17 18:57 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Prevx
2007-12-17 18:56 . 2007-12-17 19:02 <REP> d-------- C:\Documents and Settings\bureau\Application Data\PrevxCSI
2007-12-17 15:05 . 2007-12-17 15:05 <REP> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
2007-12-07 14:48 . 2007-12-07 14:48 <REP> d-------- C:\Documents and Settings\All Users\Application Data\MumboJumbo
2007-12-06 21:46 . 2007-12-17 15:17 <REP> d-------- C:\Program Files\Norton Security Scan
2007-12-05 13:01 . 2007-12-05 13:01 <REP> d-------- C:\Program Files\MaxiMemo
2007-12-05 13:01 . 2007-12-05 13:01 <REP> d-------- C:\Program Files\Fichiers communs\Oberon Media
2007-12-05 13:01 . 2007-12-05 13:04 <REP> d-------- C:\Documents and Settings\bureau\Application Data\MaxiMemo
2007-12-01 15:17 . 2007-12-01 15:17 <REP> d-------- C:\Documents and Settings\bureau\Application Data\Balloon Express
2007-11-30 19:55 . 2007-12-17 12:11 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Friends Games
2007-11-30 19:54 . 2005-09-27 14:11 1,047,552 --a------ C:\WINDOWS\system32\MFC71u.dll
2007-11-30 19:54 . 2005-09-27 14:11 499,712 --a------ C:\WINDOWS\system32\Msvcp71.dll
2007-11-30 19:54 . 2006-11-10 10:55 120,952 --a------ C:\WINDOWS\system32\PandoraCtrl2.dll
2007-11-30 19:54 . 2005-03-11 17:06 102,400 --a------ C:\WINDOWS\system32\PandoraCtrl.dll
2007-11-30 18:42 . 2007-11-30 18:42 253,952 --------- C:\WINDOWS\Setup1.exe
2007-11-30 18:42 . 2007-11-30 18:42 74,752 --a------ C:\WINDOWS\ST6UNST.EXE
2007-11-30 18:02 . 2007-12-17 20:49 <REP> d-------- C:\Program Files\Atelier du Joueur
2007-11-30 14:33 . 2007-11-30 14:33 <REP> d-------- C:\Documents and Settings\bureau\Application Data\MysteryStudio
2007-11-28 14:34 . 2007-12-05 12:00 <REP> d-------- C:\Program Files\Boonty
2007-11-28 13:42 . 2007-11-28 13:42 <REP> d-------- C:\Documents and Settings\bureau\Application Data\Souptoys
2007-11-28 09:10 . 2007-11-28 09:10 8,464 --a------ C:\WINDOWS\system32\sporder.dll
2007-11-27 16:59 . 2007-11-27 17:29 534 --a------ C:\WINDOWS\eReg.dat
2007-11-27 13:33 . 2007-11-27 13:33 <REP> d-------- C:\Program Files\Adssite Games Collection
2007-11-27 13:33 . 2007-11-27 13:33 79,875 --a------ C:\WINDOWS\system32\adssite-remove.exe
2007-11-27 13:33 . 2007-12-17 14:03 40,737 --a------ C:\WINDOWS\system32\rightonadz-uninst.exe
2007-11-27 13:11 . 2007-12-18 11:27 <REP> d-------- C:\Program Files\PlayMP3z
2007-11-23 18:00 . 2007-12-16 10:14 <REP> d-------- C:\Program Files\Zylom Games
2007-11-23 18:00 . 2007-12-17 12:11 <REP> d-------- C:\Documents and Settings\bureau\Application Data\Zylom
2007-11-23 18:00 . 2007-11-23 18:00 <REP> d-------- C:\Documents and Settings\bureau\Application Data\Jane s Hotel
2007-11-23 18:00 . 2007-11-23 18:00 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Zylom
2007-11-22 12:26 . 2007-12-18 11:23 <REP> d-------- C:\Program Files\ContextTool
2007-11-18 13:41 . 2007-11-27 17:46 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Fugazo

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-18 13:32 --------- d-----w C:\Program Files\Wanadoo
2007-12-18 13:31 31,274,016 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2007-12-18 13:31 1,087,008 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat
2007-12-18 13:30 420,944 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2007-12-18 13:30 104,000 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2007-12-17 14:09 --------- d-----w C:\Program Files\DivX
2007-12-17 11:11 --------- d-----w C:\Documents and Settings\All Users\Application Data\HipSoft
2007-12-17 11:10 --------- d-----w C:\Program Files\BoontyGames
2007-12-16 09:07 --------- d-----w C:\Program Files\PlayFirst
2007-12-15 20:16 --------- d-----w C:\Documents and Settings\bureau\Application Data\PlayFirst
2007-12-12 10:37 --------- d-----w C:\Documents and Settings\bureau\Application Data\LimeWire
2007-12-05 12:01 --------- d-----w C:\Program Files\Windows Live Toolbar
2007-12-04 08:44 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2007-11-30 20:01 --------- d-----w C:\Documents and Settings\All Users\Application Data\PlayFirst
2007-11-27 16:50 --------- d-----w C:\Program Files\GamesBar
2007-11-27 15:52 12,400 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-11-27 12:33 --------- d-----w C:\Documents and Settings\bureau\Application Data\Adssite Advanced Toolbar
2007-11-26 20:33 --------- d-----w C:\Documents and Settings\All Users\Application Data\Sandlot Games
2007-11-18 12:30 --------- d-----w C:\Documents and Settings\All Users\Application Data\JollyBear
2007-11-17 21:17 --------- d-----w C:\Program Files\Google
2007-11-10 18:25 --------- d-----w C:\Program Files\Gamenext
2007-11-10 16:24 --------- d-----w C:\Documents and Settings\bureau\Application Data\Super-Cow
2007-11-09 20:04 --------- d-----w C:\Program Files\IndustryGiant 2
2007-11-03 14:05 --------- d--h--w C:\Program Files\InstallShield Installation Information
2007-11-03 14:05 --------- d-----w C:\Program Files\Eidos Interactive
2007-11-03 13:24 --------- d-----w C:\Program Files\Trymedia
2007-11-03 13:23 --------- d-----w C:\Program Files\Hexacto Games
2007-10-30 07:28 --------- d-----w C:\Program Files\DK
2007-10-25 11:20 --------- d-----w C:\Program Files\TwinTouch LuxeMate
2007-10-23 13:54 --------- d-----w C:\Program Files\Picasa2
2007-10-21 10:58 --------- d-----w C:\Documents and Settings\bureau\Application Data\Gaijin Ent
2007-10-20 10:33 --------- d-----w C:\Documents and Settings\bureau\Application Data\My Games
2007-10-15 13:59 118,478 ------w C:\WINDOWS\Fonts\christmas_cheer.zip
2007-10-15 13:58 319,728 ------w C:\WINDOWS\Fonts\elfabet.zip
2007-10-15 13:56 86,111 ------w C:\WINDOWS\Fonts\fantasy_clipart2.zip
2007-10-15 13:55 28,630 ------w C:\WINDOWS\Fonts\runes.zip
2007-10-15 13:54 7,963 ------w C:\WINDOWS\Fonts\alphabet_of_magi.zip
2007-10-15 13:52 140,222 ------w C:\WINDOWS\Fonts\perroquet.zip
2007-10-15 13:46 75,839 ------w C:\WINDOWS\Fonts\alpha_fitness.zip
2007-10-15 13:45 138,853 ------w C:\WINDOWS\Fonts\kingthings_whizzban.zip
2007-10-15 13:44 49,886 ------w C:\WINDOWS\Fonts\razzle_dazzle.zip
2007-10-15 13:44 164,574 ------w C:\WINDOWS\Fonts\blossom.zip
2007-10-15 13:42 118,897 ------w C:\WINDOWS\Fonts\cheese_and_mouse.zip
2007-10-15 13:41 60,224 ------w C:\WINDOWS\Fonts\caricature.zip
2007-10-15 13:39 58,728 ------w C:\WINDOWS\Fonts\scriptina.zip
2007-10-15 13:38 33,681 ------w C:\WINDOWS\Fonts\ardenwood.zip
2007-10-15 13:37 653,980 ------w C:\WINDOWS\Fonts\saraband.zip
2007-10-15 13:35 332,082 ------w C:\WINDOWS\Fonts\mysterious_voyage.zip
2007-10-15 13:34 151,043 ------w C:\WINDOWS\Fonts\victorian_initials_.zip
2007-10-15 13:33 38,601 ------w C:\WINDOWS\Fonts\zallman_caps.zip
2007-10-15 13:33 211,946 ------w C:\WINDOWS\Fonts\acorn_initials.zip
2007-10-15 13:31 117,664 ------w C:\WINDOWS\Fonts\popstars.zip
2007-10-15 13:30 58,642 ------w C:\WINDOWS\Fonts\groovalicious_tweak.zip
2007-10-15 13:27 47,501 ------w C:\WINDOWS\Fonts\lms_hippy_chick.zip
2007-10-15 13:23 20,723 ------w C:\WINDOWS\Fonts\roady_roadrunner.zip
2007-10-15 13:22 39,945 ------w C:\WINDOWS\Fonts\brown_bear_funk.zip
2007-10-15 13:20 12,075 ------w C:\WINDOWS\Fonts\eyesis.zip
2007-10-15 13:16 45,360 ------w C:\WINDOWS\Fonts\decapitated.zip
2007-09-23 10:50 606,848 -c--a-w C:\WINDOWS\flashax.exe
2007-09-23 10:50 503,808 ----a-w C:\WINDOWS\screenB_1024_768.scr
2007-09-23 10:50 12,288 -c--a-w C:\WINDOWS\impborl.dll
2007-09-22 02:36 120 ----a-w C:\drmHeader.bin
.

((((((((((((((((((((((((((((( snapshot@2007-12-18_13.00.20,28 )))))))))))))))))))))))))))))))))))))))))
.
+ 2007-03-13 09:57:10 163,328 ----a-w C:\WINDOWS\erdnt\subs\ERDNT.EXE
+ 2007-12-18 13:31:40 16,384 ----atw C:\WINDOWS\Temp\Perflib_Perfdata_534.dat
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11D4-9B18-009027A5CD4F}
{41C29B07-6F91-4966-91BE-2E2841643C83}
{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}

[HKEY_CLASSES_ROOT\clsid\{41c29b07-6f91-4966-91be-2e2841643c83}]
[HKEY_CLASSES_ROOT\CoolToolBar.IEBarLogic.1]
[HKEY_CLASSES_ROOT\TypeLib\{6B4FA1DD-A353-49F8-A650-79C21D6B4824}]
[HKEY_CLASSES_ROOT\CoolToolBar.IEBarLogic]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 13:00]
"WOOKIT"="C:\PROGRA~1\Wanadoo\Shell.exe" [2004-08-23 14:50]
"PlantTycoonSetup.exe"="C:\DOCUME~1\bureau\MESDOC~1\BAESEL~1\PLANTT~1.exe" []
"msnmsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 11:55]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"kis"="C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" [2006-03-24 18:09]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-10-11 11:58]
"mouseElf"="C:\PROGRA~1\TWINTO~1\MouseElf.EXE" [2004-08-26 00:45]
"WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 14:49]
"WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55]
"postSetupCheck"="C:\WINDOWS\System32\Rundll32.exe" [2004-08-05 13:00]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 13:00]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll

R3 genmcmnUSB;USB Scroll Mouse Driver;C:\WINDOWS\system32\DRIVERS\gflmouhid.sys [2004-04-19 06:01]
R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 21:58]
R3 usbstor;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-05 13:00]
S3 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" [2007-09-17 16:46]

.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
"2007-12-17 13:24:02 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2007-12-14 09:20:17 C:\WINDOWS\Tasks\FRU Task #Hewlett-Packard#hp psc 2100 series#1189497898.job"
- C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe4-I
"2007-12-14 14:05:17 C:\WINDOWS\Tasks\Norton Security Scan.job"
- C:\Program Files\Norton Security Scan\Nss.exe
"2007-12-18 12:33:00 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
.
**************************************************************************

catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-18 14:31:57
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------

PROCESS: C:\WINDOWS\Explorer.EXE [6.00.2900.3156]
-> C:\WINDOWS\system32\WhoRU.dll
.
Completion time: 2007-12-18 14:33:08 - machine was rebooted
C:\ComboFix2.txt ... 2007-12-18 13:01
.
2007-12-18 08:01:14 --- E O F ---
0
mariell47 Messages postés 17 Date d'inscription mardi 18 décembre 2007 Statut Membre Dernière intervention 20 décembre 2007
18 déc. 2007 à 14:40
voici le dernier rapport lopxpsetup :



Rapport Lopxp fait le 18/12/2007 à 14:38:51
Exécuté dans : C:\Program Files\Lopxp


Liste des processus actifs :

PID : 532 C:\WINDOWS\System32\smss.exe
PID : 616 C:\WINDOWS\system32\csrss.exe
PID : 640 C:\WINDOWS\system32\winlogon.exe
PID : 684 C:\WINDOWS\system32\services.exe
PID : 696 C:\WINDOWS\system32\lsass.exe
PID : 840 C:\WINDOWS\system32\svchost.exe
PID : 904 C:\WINDOWS\system32\svchost.exe
PID : 968 C:\WINDOWS\System32\svchost.exe
PID : 1044 C:\WINDOWS\system32\svchost.exe
PID : 1136 C:\WINDOWS\system32\svchost.exe
PID : 1284 C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
PID : 1332 C:\Program Files\Alwil Software\Avast4\ashServ.exe
PID : 1416 C:\WINDOWS\Explorer.EXE
PID : 1608 C:\WINDOWS\system32\spoolsv.exe
PID : 572 C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
PID : 852 C:\WINDOWS\System32\FTRTSVC.exe
PID : 1836 C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
PID : 1868 C:\Program Files\QuickTime\qttask.exe
PID : 1876 C:\PROGRA~1\TWINTO~1\MouseElf.EXE
PID : 1936 C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
PID : 1956 C:\WINDOWS\system32\ctfmon.exe
PID : 1996 C:\Program Files\MSN Messenger\MsnMsgr.Exe
PID : 2024 C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
PID : 140 C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
PID : 2040 C:\WINDOWS\system32\svchost.exe
PID : 256 C:\lotus\smartctr\smartctr.exe
PID : 444 C:\lotus\smartctr\suitest.exe
PID : 472 C:\Program Files\MaxiMemo\MaxiMemo.exe
PID : 1012 C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
PID : 1268 C:\WINDOWS\system32\sistray.exe
PID : 2368 C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
PID : 2580 C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
PID : 2692 C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
PID : 2764 C:\Program Files\TwinTouch LuxeMate\EMouse.exe
PID : 2784 C:\WINDOWS\system32\wscntfy.exe
PID : 3068 C:\WINDOWS\system32\HPZipm12.exe
PID : 3368 C:\WINDOWS\System32\alg.exe
PID : 1500 C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
PID : 1376 C:\Program Files\MSN Messenger\usnsvc.exe
PID : 2100 C:\WINDOWS\system32\wuauclt.exe
PID : 3212 C:\WINDOWS\system32\notepad.exe
PID : 3964 C:\Program Files\Mozilla Firefox\firefox.exe
PID : 3456 C:\WINDOWS\system32\cmd.exe
PID : 900 C:\Program Files\Lopxp\tools\pv.exe



___________________________________________________________________________

[Tâches planifiées]


C:\WINDOWS\tasks\AppleSoftwareUpdate.job

Cr : 08/09/2007 à 19:08
Mo : 17/12/2007 à 14:24
Fichier exécuté : C\Program Files\Apple Software Update\SoftwareUpdate.exe -task

C:\WINDOWS\tasks\FRU Task #Hewlett-Packard#hp psc 2100 series#1189497898.job

Cr : 11/09/2007 à 09:05
Mo : 14/12/2007 à 10:20
Fichier exécuté : C\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe -I "#Hewlett-Packard#hp psc 2100 series#1189497898"

C:\WINDOWS\tasks\Norton Security Scan.job

Cr : 06/12/2007 à 21:46
Mo : 14/12/2007 à 15:05
Fichier exécuté : C\Program Files\Norton Security Scan\Nss.exe /scan-full /scheduled

C:\WINDOWS\tasks\Vérifier les mises à jour de Windows Live Toolbar.job

Fichier exécuté : C\Program Files\Windows Live Toolbar\MSNTBUP.EXE


___________________________________________________________________________

[Listing des dossiers Application Data]


cr: Date Création | mo: Date Modification -=- Nom Long -= Nom Court (8.3)


+- C:\Documents and Settings\All Users\Application Data

cr: 13/09/2007 10:38:22 | mo: 04/12/2007 09:44:21 -=- Adobe ----= Adobe
cr: 13/09/2007 10:39:25 | mo: 13/09/2007 10:39:25 -=- ADOBES~1 -= Adobe Systems
cr: 17/09/2007 16:47:23 | mo: 23/09/2007 17:16:57 -=- ALIASW~1 -= Aliasworlds
cr: 08/09/2007 19:08:38 | mo: 08/09/2007 19:08:38 -=- Apple ----= Apple
cr: 08/09/2007 19:12:01 | mo: 11/10/2007 11:55:57 -=- APPLEC~1 -= Apple Computer
cr: 17/09/2007 16:46:58 | mo: 17/09/2007 16:46:58 -=- BOONTY ---= BOONTY
cr: 30/11/2007 19:55:35 | mo: 17/12/2007 12:11:00 -=- FRIEND~1 -= Friends Games
cr: 18/11/2007 13:41:03 | mo: 27/11/2007 17:46:09 -=- Fugazo ---= Fugazo
cr: 14/09/2007 14:17:46 | mo: 14/09/2007 14:17:55 -=- Google ---= Google
cr: 16/11/2007 14:14:25 | mo: 17/12/2007 12:11:00 -=- HipSoft --= HipSoft
cr: 12/09/2007 20:16:27 | mo: 18/11/2007 13:30:26 -=- JOLLYB~1 -= JollyBear
cr: 07/09/2007 09:12:00 | mo: 07/09/2007 09:12:00 -=- KASPER~1 -= Kaspersky Lab
cr: 14/10/2007 17:02:51 | mo: 14/10/2007 17:02:51 -=- LEGACY~1 -= Legacy Interactive
cr: 05/09/2007 15:50:20 | mo: 15/10/2007 08:45:28 -=- MICROS~1 -= Microsoft
cr: 08/09/2007 11:53:58 | mo: 08/09/2007 11:53:58 -=- Mozilla --= Mozilla
cr: 07/12/2007 14:48:35 | mo: 07/12/2007 14:48:35 -=- MUMBOJ~1 -= MumboJumbo
cr: 28/09/2007 19:39:11 | mo: 28/09/2007 19:39:11 -=- NANNYM~1 -= NannyMania
cr: 08/09/2007 19:56:46 | mo: 10/09/2007 09:39:04 -=- OBERON~1 -= Oberon Games
cr: 12/09/2007 19:52:33 | mo: 30/11/2007 21:01:47 -=- PLAYFI~1 -= PlayFirst
cr: 20/09/2007 19:29:22 | mo: 20/09/2007 19:29:22 -=- PopCap ---= PopCap
cr: 17/12/2007 18:57:02 | mo: 17/12/2007 18:57:02 -=- Prevx ----= Prevx
cr: 30/09/2007 13:49:00 | mo: 30/09/2007 13:49:00 -=- QUICKT~1 -= QuickTime
cr: 15/09/2007 19:14:30 | mo: 26/11/2007 21:33:13 -=- SANDLO~1 -= Sandlot Games
cr: 17/12/2007 15:05:31 | mo: 17/12/2007 15:05:33 -=- TEMP -----= TEMP
cr: 15/09/2007 09:51:34 | mo: 15/09/2007 09:51:35 -=- Trymedia -= Trymedia
cr: 20/09/2007 14:25:24 | mo: 20/09/2007 14:25:24 -=- WINDOW~2 -= Windows Genuine Advantage
cr: 07/09/2007 10:28:42 | mo: 07/09/2007 10:28:42 -=- WINDOW~1 -= Windows Live Toolbar
cr: 23/11/2007 18:00:47 | mo: 23/11/2007 18:00:47 -=- Zylom ----= Zylom

+- C:\Documents and Settings\bureau\Application Data

cr: 07/09/2007 12:23:47 | mo: 04/12/2007 09:44:44 -=- Adobe ----= Adobe
cr: 15/09/2007 13:45:45 | mo: 27/11/2007 13:33:30 -=- ADSSIT~1 -= Adssite Advanced Toolbar
cr: 08/09/2007 19:17:04 | mo: 12/10/2007 13:17:17 -=- APPLEC~1 -= Apple Computer
cr: 01/12/2007 15:17:07 | mo: 01/12/2007 15:17:08 -=- BALLOO~1 -= Balloon Express
cr: 13/09/2007 11:56:23 | mo: 15/09/2007 11:38:06 -=- BIGFIS~1 -= Big Fish Games
cr: 08/09/2007 11:55:38 | mo: 08/09/2007 12:38:05 -=- DivX -----= DivX
cr: 20/09/2007 13:57:16 | mo: 20/09/2007 14:53:48 -=- EoRezo ---= EoRezo
cr: 21/10/2007 11:58:46 | mo: 21/10/2007 11:58:46 -=- GAIJIN~1 -= Gaijin Ent
cr: 14/09/2007 14:44:29 | mo: 17/11/2007 22:18:06 -=- Google ---= Google
cr: 21/09/2007 16:02:59 | mo: 21/09/2007 16:02:59 -=- Help -----= Help
cr: 05/09/2007 14:15:34 | mo: 15/12/2007 20:14:20 -=- IDENTI~1 -= Identities
cr: 05/09/2007 15:39:55 | mo: 05/09/2007 15:39:55 -=- INTERT~1 -= InterTrust
cr: 20/09/2007 13:58:38 | mo: 20/09/2007 13:58:38 -=- ItsLabel -= ItsLabel
cr: 23/11/2007 18:00:59 | mo: 23/11/2007 18:00:59 -=- JANESH~1 -= Jane s Hotel
cr: 08/09/2007 11:42:14 | mo: 12/12/2007 11:37:24 -=- LimeWire -= LimeWire
cr: 07/09/2007 10:33:25 | mo: 06/12/2007 21:46:51 -=- MACROM~1 -= Macromedia
cr: 05/12/2007 13:01:02 | mo: 05/12/2007 13:04:45 -=- MaxiMemo -= MaxiMemo
cr: 08/09/2007 12:38:02 | mo: 08/09/2007 12:38:11 -=- MEDIAP~1 -= Media Player Classic
cr: 11/10/2007 19:48:52 | mo: 11/10/2007 19:48:52 -=- MICROA~1 -= Micro Application
cr: 05/09/2007 14:15:26 | mo: 11/10/2007 11:57:12 -=- MICROS~1 -= Microsoft
cr: 08/09/2007 11:54:20 | mo: 08/09/2007 11:54:20 -=- Mozilla --= Mozilla
cr: 07/09/2007 10:18:53 | mo: 07/09/2007 10:18:56 -=- MSNINS~1 -= MSNInstaller
cr: 20/10/2007 11:33:42 | mo: 20/10/2007 11:33:42 -=- MYGAME~1 -= My Games
cr: 30/11/2007 14:33:55 | mo: 30/11/2007 14:33:55 -=- MYSTER~1 -= MysteryStudio
cr: 13/09/2007 11:37:12 | mo: 13/09/2007 11:37:12 -=- Opera ----= Opera
cr: 12/09/2007 19:52:33 | mo: 15/12/2007 21:16:48 -=- PLAYFI~1 -= PlayFirst
cr: 17/12/2007 18:56:08 | mo: 17/12/2007 19:02:26 -=- PrevxCSI -= PrevxCSI
cr: 28/11/2007 13:42:42 | mo: 28/11/2007 13:42:42 -=- Souptoys -= Souptoys
cr: 09/09/2007 15:45:49 | mo: 09/09/2007 15:45:49 -=- Sun ------= Sun
cr: 10/11/2007 17:19:21 | mo: 10/11/2007 17:24:24 -=- SUPER-~1 -= Super-Cow
cr: 08/09/2007 11:54:36 | mo: 08/09/2007 11:54:36 -=- Talkback -= Talkback
cr: 20/09/2007 13:57:33 | mo: 20/09/2007 13:57:33 -=- URUSoft --= URUSoft
cr: 07/09/2007 10:47:16 | mo: 07/09/2007 10:47:16 -=- vlc ------= vlc
cr: 05/09/2007 15:41:39 | mo: 10/09/2007 09:36:11 -=- Webshots -= Webshots
cr: 23/11/2007 18:00:52 | mo: 17/12/2007 12:11:00 -=- Zylom ----= Zylom

+- C:\Documents and Settings\bureau\Local Settings\Application Data

cr: 13/09/2007 10:42:58 | mo: 13/09/2007 11:08:42 -=- Adobe ----= Adobe
cr: 08/09/2007 19:08:51 | mo: 08/09/2007 19:08:51 -=- Apple ----= Apple
cr: 08/09/2007 19:08:06 | mo: 12/10/2007 13:17:07 -=- APPLEC~1 -= Apple Computer
cr: 07/09/2007 10:43:36 | mo: 17/11/2007 22:18:06 -=- Google ---= Google
cr: 21/09/2007 16:02:59 | mo: 21/09/2007 16:02:59 -=- Help -----= Help
cr: 07/09/2007 14:27:55 | mo: 11/10/2007 10:41:57 -=- IDENTI~1 -= Identities
cr: 07/09/2007 11:04:26 | mo: 07/09/2007 11:06:29 -=- IM -------= IM
cr: 12/09/2007 20:16:27 | mo: 18/11/2007 13:30:34 -=- JOLLYB~1 -= JollyBear
cr: 05/12/2007 22:09:41 | mo: 05/12/2007 22:09:41 -=- king.com -= king.com
cr: 05/09/2007 14:15:26 | mo: 06/12/2007 21:18:25 -=- MICROS~1 -= Microsoft
cr: 08/09/2007 11:54:20 | mo: 08/09/2007 11:54:20 -=- Mozilla --= Mozilla
cr: 17/12/2007 12:11:00 | mo: 17/12/2007 12:11:00 -=- OBERON~1 -= Oberon Media
cr: 02/12/2007 16:33:05 | mo: 02/12/2007 16:33:35 -=- SPOOKY~1 -= SpookyManor
cr: 20/09/2007 10:39:30 | mo: 20/09/2007 10:39:30 -=- WMTOOL~1 -= WMTools Downloaded Files

___________________________________________________________________________

[Listing du dossier Program Files]

+- C:\Program Files

cr: 05/09/2007 15:39:55 | mo: 05/12/2007 13:01:29 -=- Adobe ----= Adobe
cr: 15/09/2007 13:45:45 | mo: 15/09/2007 13:45:51 -=- ADSSIT~2 -= Adssite Advanced Toolbar
cr: 27/11/2007 13:33:24 | mo: 27/11/2007 13:33:27 -=- ADSSIT~1 -= Adssite Games Collection
cr: 18/12/2007 11:11:56 | mo: 18/12/2007 11:11:56 -=- ALWILS~1 -= Alwil Software
cr: 08/09/2007 19:08:38 | mo: 08/09/2007 19:08:40 -=- APPLES~1 -= Apple Software Update
cr: 30/11/2007 18:02:43 | mo: 17/12/2007 20:49:09 -=- ATELIE~1 -= Atelier du Joueur
cr: 10/09/2007 14:27:11 | mo: 10/09/2007 14:27:35 -=- BITDOW~1 -= BitDownload
cr: 28/11/2007 14:34:35 | mo: 05/12/2007 12:00:50 -=- Boonty ---= Boonty
cr: 17/09/2007 16:46:23 | mo: 17/12/2007 12:10:58 -=- BOONTY~1 -= BoontyGames
cr: 20/09/2007 12:21:14 | mo: 20/09/2007 12:21:14 -=- Coktel ---= Coktel
cr: 05/09/2007 14:00:10 | mo: 05/09/2007 14:00:10 -=- COMPLU~1 -= ComPlus Applications
cr: 22/11/2007 12:26:44 | mo: 18/12/2007 11:23:42 -=- CONTEX~1 -= ContextTool
cr: 08/09/2007 11:53:00 | mo: 17/12/2007 15:09:05 -=- DivX -----= DivX
cr: 11/10/2007 11:46:14 | mo: 30/10/2007 08:28:26 -=- DK -------= DK
cr: 03/11/2007 15:05:28 | mo: 03/11/2007 15:05:28 -=- EIDOSI~1 -= Eidos Interactive
cr: 20/09/2007 13:57:14 | mo: 20/09/2007 14:53:49 -=- eoRezo ---= eoRezo
cr: 05/09/2007 15:51:05 | mo: 30/11/2007 14:32:07 -=- FICHIE~1 -= Fichiers communs
cr: 26/10/2007 19:49:45 | mo: 10/11/2007 19:25:23 -=- Gamenext -= Gamenext
cr: 22/09/2007 07:57:45 | mo: 27/11/2007 17:50:20 -=- GamesBar -= GamesBar
cr: 14/09/2007 14:17:46 | mo: 17/11/2007 22:17:25 -=- Google ---= Google
cr: 11/09/2007 08:30:02 | mo: 11/09/2007 08:59:38 -=- HEWLET~1 -= Hewlett-Packard
cr: 03/11/2007 14:23:49 | mo: 03/11/2007 14:23:49 -=- HEXACT~1 -= Hexacto Games
cr: 05/09/2007 15:33:55 | mo: 05/09/2007 15:33:55 -=- HP -------= HP
cr: 09/11/2007 16:52:08 | mo: 09/11/2007 21:04:38 -=- INDUST~1 -= IndustryGiant 2
cr: 17/09/2007 08:52:13 | mo: 17/09/2007 08:52:15 -=- INFORAD --= INFORAD
cr: 17/09/2007 08:52:14 | mo: 17/09/2007 08:52:15 -=- INFORA~1 -= INFORAD_DRIVERS
cr: 05/09/2007 16:08:16 | mo: 03/11/2007 15:05:34 -=- INSTAL~1 -= InstallShield Installation Information
cr: 05/09/2007 14:00:23 | mo: 11/10/2007 19:35:13 -=- INTERN~1 -= Internet Explorer
cr: 20/09/2007 13:57:43 | mo: 20/09/2007 14:57:59 -=- ItsLabel -= ItsLabel
cr: 14/09/2007 14:17:10 | mo: 14/09/2007 14:17:36 -=- Java -----= Java
cr: 14/09/2007 13:04:47 | mo: 14/09/2007 13:04:47 -=- JavaSoft -= JavaSoft
cr: 08/09/2007 12:35:51 | mo: 08/09/2007 12:36:00 -=- K-LITE~1 -= K-Lite Codec Pack
cr: 07/09/2007 09:12:00 | mo: 16/09/2007 14:54:36 -=- KASPER~1 -= Kaspersky Lab
cr: 08/09/2007 11:40:25 | mo: 18/09/2007 12:39:13 -=- LimeWire -= LimeWire
cr: 18/12/2007 14:37:08 | mo: 18/12/2007 14:38:54 -=- Lopxp ----= Lopxp
cr: 14/09/2007 10:56:38 | mo: 14/09/2007 13:07:06 -=- LotusSAP -= LotusSAP
cr: 05/12/2007 13:01:02 | mo: 05/12/2007 13:01:02 -=- MaxiMemo -= MaxiMemo
cr: 05/09/2007 13:59:28 | mo: 18/09/2007 12:39:13 -=- MESSEN~1 -= Messenger
cr: 05/09/2007 14:03:22 | mo: 05/09/2007 14:03:22 -=- MICROS~1 -= microsoft frontpage
cr: 11/09/2007 09:43:32 | mo: 20/09/2007 17:43:50 -=- MICROS~2 -= Microsoft Picture It! PhotoPub
cr: 14/09/2007 13:37:03 | mo: 14/09/2007 13:37:06 -=- MICROS~3 -= Microsoft Works
cr: 05/09/2007 14:00:49 | mo: 05/09/2007 14:00:52 -=- MOVIEM~1 -= Movie Maker
cr: 08/09/2007 11:54:10 | mo: 18/12/2007 14:33:37 -=- MOZILL~1 -= Mozilla Firefox
cr: 05/09/2007 13:58:48 | mo: 05/12/2007 13:15:59 -=- MSN ------= MSN
cr: 05/09/2007 13:59:24 | mo: 05/09/2007 13:59:24 -=- MSNGAM~1 -= MSN Gaming Zone
cr: 07/09/2007 10:26:40 | mo: 07/09/2007 10:26:43 -=- MSNMES~1 -= MSN Messenger
cr: 18/09/2007 13:17:50 | mo: 18/09/2007 13:17:52 -=- NET-IT~1 -= Net-It Now! Starter Edition
cr: 05/09/2007 14:00:37 | mo: 05/09/2007 14:01:07 -=- NETMEE~1 -= NetMeeting
cr: 06/12/2007 21:46:34 | mo: 17/12/2007 15:17:57 -=- NORTON~1 -= Norton Security Scan
cr: 07/09/2007 20:24:32 | mo: 07/09/2007 20:24:32 -=- orange ---= orange
cr: 05/09/2007 14:00:34 | mo: 25/10/2007 09:41:21 -=- OUTLOO~1 -= Outlook Express
cr: 07/09/2007 10:43:13 | mo: 23/10/2007 14:54:49 -=- Picasa2 --= Picasa2
cr: 09/11/2007 17:28:10 | mo: 16/12/2007 10:07:55 -=- PLAYFI~1 -= PlayFirst
cr: 27/11/2007 13:11:46 | mo: 18/12/2007 11:27:33 -=- PlayMP3z -= PlayMP3z
cr: 16/09/2007 20:04:22 | mo: 11/10/2007 11:58:58 -=- QUICKT~1 -= QuickTime
cr: 11/09/2007 08:39:10 | mo: 18/09/2007 12:39:15 -=- ReadIris -= ReadIris
cr: 20/09/2007 08:27:36 | mo: 20/09/2007 08:27:36 -=- SAGEM ----= SAGEM
cr: 20/09/2007 08:26:43 | mo: 20/09/2007 08:26:43 -=- SECURI~1 -= Securitoo
cr: 05/09/2007 14:01:55 | mo: 05/09/2007 14:01:55 -=- SERVIC~1 -= Services en ligne
cr: 07/09/2007 10:35:22 | mo: 07/09/2007 10:36:14 -=- SISVGA~1.65 -= SiS VGA Utilities V3.65
cr: 17/12/2007 21:16:20 | mo: 17/12/2007 21:16:20 -=- TRENDM~1 -= Trend Micro
cr: 03/11/2007 14:24:12 | mo: 03/11/2007 14:24:12 -=- Trymedia -= Trymedia
cr: 25/10/2007 12:20:14 | mo: 25/10/2007 12:20:15 -=- TWINTO~1 -= TwinTouch LuxeMate
cr: 05/09/2007 14:15:32 | mo: 05/09/2007 14:15:32 -=- UNINST~1 -= Uninstall Information
cr: 20/09/2007 13:57:29 | mo: 20/09/2007 13:57:29 -=- URUSoft --= URUSoft
cr: 05/09/2007 15:39:37 | mo: 05/09/2007 15:39:37 -=- VideoLAN -= VideoLAN
cr: 20/09/2007 08:29:40 | mo: 18/12/2007 14:33:34 -=- Wanadoo --= Wanadoo
cr: 15/10/2007 08:45:28 | mo: 15/10/2007 08:45:28 -=- WI48FA~1 -= Windows Live Favorites
cr: 07/09/2007 10:27:38 | mo: 05/12/2007 13:01:42 -=- WINDOW~4 -= Windows Live Toolbar
cr: 05/09/2007 13:59:32 | mo: 05/09/2007 14:03:13 -=- WINDOW~2 -= Windows Media Player
cr: 05/09/2007 13:58:46 | mo: 17/12/2007 20:46:30 -=- WINDOW~1 -= Windows NT
cr: 05/09/2007 14:01:58 | mo: 05/09/2007 14:01:58 -=- WINDOW~3 -= WindowsUpdate
cr: 05/09/2007 15:41:50 | mo: 05/09/2007 15:41:53 -=- WinRAR ---= WinRAR
cr: 08/09/2007 09:21:46 | mo: 08/09/2007 11:30:17 -=- WWWFIL~1 -= WWW File Share Pro
cr: 05/09/2007 14:03:22 | mo: 05/09/2007 14:03:22 -=- xerox ----= xerox
cr: 09/09/2007 16:00:32 | mo: 18/09/2007 12:39:15 -=- Xvid -----= Xvid
cr: 23/11/2007 18:00:16 | mo: 16/12/2007 10:14:11 -=- ZYLOMG~1 -= Zylom Games

___________________________________________________________________________

[Recherche programmes connus, liés à CiD]


C:\Program Files\BitDownload


___________________________________________________________________________

[Clés registre de démarrage]


___________________________________________________________________________

[Popups autorisés]


[-] Internet Explorer :

*.zylom.com
PopupMgr

[-] Mozilla Firefox


[-] Suite Mozilla / SeaMonkey


___________________________________________________________________________

[Suggestion nettoyage registre]

- Aucune suggestion.


- Fin du rapport -
0
mariell47 Messages postés 17 Date d'inscription mardi 18 décembre 2007 Statut Membre Dernière intervention 20 décembre 2007
18 déc. 2007 à 14:53
les fichiers que tu me dit avoir téléchargé volontairement sont des polices de caractères, en quoi cela est dangeureux ? dois-je les supprimer ?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
18 déc. 2007 à 16:58
Re,

cherche, apr l'explorateur Windows, ces 2 fichiers :

C:\WINDOWS\system32\adssite-remove.exe
C:\WINDOWS\system32\rightonadz-uninst.exe

Si tu les trouves, double clique-dessus et suis les instructions de désinstallation.

redémarre l'ordi et remets un rapport Hijackthis.

0
mariell47 Messages postés 17 Date d'inscription mardi 18 décembre 2007 Statut Membre Dernière intervention 20 décembre 2007
18 déc. 2007 à 21:00
j'ai effectuer les démarche de desinstallaztion je poste le rapport :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:59:17, on 18/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\TWINTO~1\MouseElf.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\lotus\smartctr\smartctr.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\MaxiMemo\MaxiMemo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
C:\WINDOWS\system32\sistray.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\TwinTouch LuxeMate\EMouse.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Adssite Toolbar - {41C29B07-6F91-4966-91BE-2E2841643C83} - C:\Program Files\Adssite Advanced Toolbar\toolbar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [kis] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [mouseElf] C:\PROGRA~1\TWINTO~1\MouseElf.EXE
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [PlantTycoonSetup.exe] C:\DOCUME~1\bureau\MESDOC~1\BAESEL~1\PLANTT~1.EXE /r
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: BoontyBox 01net.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: Lotus SmartCenter.lnk = C:\lotus\smartctr\smartctr.exe
O4 - Global Startup: Lotus SuiteStart.lnk = C:\lotus\smartctr\suitest.exe
O4 - Global Startup: MaxiMemo.lnk = C:\Program Files\MaxiMemo\MaxiMemo.exe
O4 - Global Startup: officejet 6100.lnk = ?
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?3e2893a619834314a31bc6f32058cea4
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?3e2893a619834314a31bc6f32058cea4
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - http://king.orange.fr/ctl/kingcomie.cab
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://jeuxenligne.orange.fr/GameShell/online/fr/luxor/mjolauncher.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://217.128.119.254:12500/activex/AxisCamControl.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://jeuxenligne.orange.fr/GameShell/online/fr/chuzzle/popcaploader_v6.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6FE0759A-D5F0-4132-8699-0E45057EF6E7}: NameServer = 192.168.1.1,80.10.246.2
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
18 déc. 2007 à 23:23
Bonsoir,

j'espère que tu es consciente des risques que tu fais courir à ton ordi avec PlantTycoonSetup, Boonty et quelques autres.

Relance HijackThis.

Choisis Do a scan only

Coche la case devant les lignes suivantes

O3 - Toolbar: Adssite Toolbar - {41C29B07-6F91-4966-91BE-2E2841643C83} - C:\Program Files\Adssite Advanced Toolbar\toolbar.dll

Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.

Clique sur fix checked.

Ferme Hijackthis.

télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

C:\Program Files\Adssite Advanced Toolbar\toolbar.dll
C:\Program Files\Adssite Advanced Toolbar


clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

Remets un rapport Hijackthis
0
mariell47 Messages postés 17 Date d'inscription mardi 18 décembre 2007 Statut Membre Dernière intervention 20 décembre 2007
19 déc. 2007 à 01:17
Ma fille adore les jeux genre plant tycoon, ils sont proposés par orange, je ne pensais pas que cela m'était l'ordi en danger !
je poste le 1er rapport :

C:\Program Files\Adssite Advanced Toolbar\toolbar.dll unregistered successfully.
C:\Program Files\Adssite Advanced Toolbar\toolbar.dll moved successfully.
C:\Program Files\Adssite Advanced Toolbar moved successfully.

Created on 12/19/2007 01:14:09
0
mariell47 Messages postés 17 Date d'inscription mardi 18 décembre 2007 Statut Membre Dernière intervention 20 décembre 2007
19 déc. 2007 à 01:18
voilà le rapport suivant :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:17:47, on 19/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\PROGRA~1\TWINTO~1\MouseElf.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hposol08.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TwinTouch LuxeMate\EMouse.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [kis] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [mouseElf] C:\PROGRA~1\TWINTO~1\MouseElf.EXE
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [PlantTycoonSetup.exe] C:\DOCUME~1\bureau\MESDOC~1\BAESEL~1\PLANTT~1.EXE /r
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: BoontyBox 01net.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
O4 - Startup: Webshots.lnk = C:\Program Files\Webshots\Launcher.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: Lotus SmartCenter.lnk = C:\lotus\smartctr\smartctr.exe
O4 - Global Startup: Lotus SuiteStart.lnk = C:\lotus\smartctr\suitest.exe
O4 - Global Startup: MaxiMemo.lnk = C:\Program Files\MaxiMemo\MaxiMemo.exe
O4 - Global Startup: officejet 6100.lnk = ?
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?3e2893a619834314a31bc6f32058cea4
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?3e2893a619834314a31bc6f32058cea4
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - http://king.orange.fr/ctl/kingcomie.cab
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://jeuxenligne.orange.fr/GameShell/online/fr/luxor/mjolauncher.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://217.128.119.254:12500/activex/AxisCamControl.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://jeuxenligne.orange.fr/GameShell/online/fr/chuzzle/popcaploader_v6.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6FE0759A-D5F0-4132-8699-0E45057EF6E7}: NameServer = 192.168.1.1,80.10.246.2
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
0
mariell47 Messages postés 17 Date d'inscription mardi 18 décembre 2007 Statut Membre Dernière intervention 20 décembre 2007
19 déc. 2007 à 01:26
il faut quand même que je dorme un peu, çà fait trois jours que j'essais de trouver des solutions, là je suis claquée !!! je reviens demain, voire si tu as répondu. J'ai plusieurs fenetres d'erreurs qui se mettent au demarrage, le navigateur exploreur fonctionné, mais plus depuis que j'ai désinstallé avast. Je l'ai supprimé car il contenait un virus : cheval de troie trojan.win32.gorshok.a, d'ailleurs kapersky l'a supprimé, bonne nuit !!!
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
19 déc. 2007 à 08:25
Bonjour,

tu n'avais aucune chance avec ton BHO.abo !

Pour les risques, pas seulement de tycoon, mais limewire, bitdownload, ...

D'ailleurs, ton infection en est la conséquence.

C'est quoi les fenêtres au démarrage maintenant ?


Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier : C:\WINDOWS\flashax.exe

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.
0
mariell47 Messages postés 17 Date d'inscription mardi 18 décembre 2007 Statut Membre Dernière intervention 20 décembre 2007
19 déc. 2007 à 14:24
Bonjour !!!!
je vois que tu t'es levé tôt, merci de penser à mon problème! ,


Kapersky me dit que le virus est maintenent introuvable, est ce bon ???
les fenetre sont :
1/ boontybox
error : no compatible patner file in available, please reinstall your boontybox
2/ maxi memo
interface not supported

que dois-je faire ???

je t'envoie ce que tu m'as demandé :



MD5: a16126510106990df3e4445191adead8
Date 2007.04.23 00:05:12 (CET) [>240D]
Résultats 2/31


Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:

Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 - - -
AntiVir - - -
Authentium - - -
Avast - - -
AVG - - -
BitDefender - - -
CAT-QuickHeal - - -
ClamAV - - -
DrWeb - - -
eSafe - - -
eTrust-Vet - - -
Ewido - - -
FileAdvisor - - No threat detected
Fortinet - - suspicious
F-Prot - - -
F-Secure - - -
Ikarus - - -
Kaspersky - - -
McAfee - - -
Microsoft - - -
NOD32v2 - - -
Norman - - -
Panda - - -
Prevx1 - - -
Sophos - - -
Sunbelt - - -
Symantec - - -
TheHacker - - -
VBA32 - - -
VirusBuster - - -
Webwasher-Gateway - - -
Information additionnelle
MD5: a16126510106990df3e4445191adead8
0
mariell47 Messages postés 17 Date d'inscription mardi 18 décembre 2007 Statut Membre Dernière intervention 20 décembre 2007
19 déc. 2007 à 14:38
.....suite de la page 2...contenant le dernier rapport.....

J'ai aussi des problemes pour ouvrir certaines fenetre comme "rechercher" dans le menu demarrer, et l'impossibilité de supprimé certains jeux de la liste des programmes à désinstaller, c'est pas trop génant, à moins que cela n'endommage l'ordi ...
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
19 déc. 2007 à 20:02
Bonsoir,

c'est quoi maxi memo ?

désinstalle boontybox.

Quels sont les jeux que tu ne peux pas ésonstaller ?

Ils sont dans la liste quand tu fais Démarrer, panneau de configuration, ajout/suppression de programme ?
0