Win32:TratBHO... C'est la mode en ce moment !
Capovsky
-
Capovsky -
Capovsky -
Bonjour,
Je remarque que, ces derniers jours, plusieurs personnes ont rapporté un infection par ce Trojan (Win32:TratBHO)...
J'ai un peu suivi les conseils donnés et voici où j'en suis. Quelqu'un pourrait-il m'aider pour la suite SVP ?
Voici mon dernier rapport HJT en date :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:59:47, on 09/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\a-squared Free\a2service.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\sm56hlpr.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\ATK0100\HControl .exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\Wireless Console 2\wcourier.exe
C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
C:\Program Files\ASUS\ASUS Live Update\ALU .exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\sm56hlpr .exe
C:\Program Files\Avast4\ashWebSv.exe
C:\Program Files\ASUS\ATK Media\DMEDIA .EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\ASUS\Splendid\ACMON.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli .exe
C:\Program Files\Synaptics\SynTP\SynTPEnh .exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Wireless Console 2\wcourier .exe
C:\Program Files\ASUS\Splendid\ACMON .exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
C:\WINDOWS\system32\ACEngSvr.exe
C:\Program Files\Winamp\winampa.exe
C:\PROGRA~1\Avast4\ashDisp.exe
C:\Program Files\Winamp\winampa .exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc .exe
C:\Program Files\DAEMON Tools\daemon .exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk .exe
C:\Program Files\Intel\Wireless\Bin\EOUWiz .exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched .exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife .exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Spybot\TeaTimer.exe
C:\Program Files\SuperCopier2\SuperCopier2 .exe
C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng1.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\Program Files\Spybot\TeaTimer .exe
C:\Program Files\TGTSoft\StyleXP\StyleXP .exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli .exe
C:\Program Files\ATI Technologies\ATI.ACE\cli .exe
C:\Program Files\MSN Messenger\livecall.exe
C:\Program Files\HijackThis\HijackThis.exe
C:\Program Files\Opera\Opera.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F3 - REG:win.ini: load=C:\WINDOWS\system32\mljgd.exe
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SMSERIAL] C:\WINDOWS\sm56hlpr.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [ACMON] C:\Program Files\ASUS\Splendid\ACMON.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [EOUApp] "C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot\TeaTimer.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP .exe -Hide
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
--
End of file - 11371 bytes
Je l'ai fait analyser par HiJackThis Sécurité sur le web et ça donne ça :
[Y] Logfile of Trend Micro HijackThis v2.0.2 - Votre version semble être actuelle.
[WINXP] Platform: Windows XP SP2 (WinNT 5.01.2600) -
[Y] MSIE: Internet Explorer v7.00 (7.00.6000.16574) - Votre version semble être actuelle.
[Y] Boot mode: Normal - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\System32\smss.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\system32\csrss.exe - Systemprozess - Client Server Runtime
[Y] C:\WINDOWS\system32\winlogon.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\system32\services.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\system32\lsass.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\system32\Ati2evxx.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\system32\svchost.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\system32\svchost.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\System32\svchost.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\Program Files\Intel\Wireless\Bin\EvtEng.exe - Intel Wireless Event Eng.
[Y] C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe - Non dangereux, mais tout de même superflu. NIC Driver for wireless adapters.
[Y] C:\WINDOWS\system32\svchost.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\system32\svchost.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\Program Files\Avast4\aswUpdSv.exe - Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\alwil software\avast4\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire.
[AVSCAN] C:\Program Files\Avast4\ashServ.exe - Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\alwil software\avast4\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Avast Antivirus-Scanner
[Y] C:\WINDOWS\system32\spoolsv.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\system32\Ati2evxx.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\Explorer.EXE - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\Program Files\a-squared Free\a2service.exe - Part of Emsisoft a-squared
[Y] C:\WINDOWS\eHome\ehRecvr.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\eHome\ehSched.exe -
[Y] C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe - Intel Communications Service
[Y] C:\WINDOWS\system32\svchost.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\system32\svchost.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\ehome\mcrdsvc.exe - Tâche inconnue. Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\ATK0100\HControl.exe - Funktionstasten auf Notebooks
[Y] C:\WINDOWS\ehome\ehtray.exe -
[Y] C:\WINDOWS\sm56hlpr.exe - Motorola SM56 modem driver
[Y] C:\WINDOWS\RTHDCPL.EXE - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\ATK0100\HControl .exe - Fuzzy Algorithmcheck (4.11 / 5.00), Sûr
[Y] C:\Program Files\ASUS\ASUS Live Update\ALU.exe - ASUS Live Update
[Y] C:\Program Files\Wireless Console 2\wcourier.exe - Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\asus\wireless console\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. ASUS Wireless Console
[Y] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE - Asus related application
[Y] C:\Program Files\ASUS\ASUS Live Update\ALU .exe - Fuzzy Algorithmcheck (4.22 / 5.00), Sûr
[Y] C:\Program Files\Avast4\ashMaiSv.exe - Avast! Virus Scanner - Mail scanner sevice
[Y] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe -
[Y] C:\WINDOWS\sm56hlpr .exe - Fuzzy Algorithmcheck (4.11 / 5.00), Sûr
[Y] C:\Program Files\Avast4\ashWebSv.exe - Avast Webscanner service
[Y] C:\Program Files\ASUS\ATK Media\DMEDIA .EXE - Fuzzy Algorithmcheck (3.62 / 5.00), Sûr
[Y] C:\Program Files\ATI Technologies\ATI.ACE\cli.exe - ATI Control Center
[Y] C:\WINDOWS\system32\dllhost.exe -
[Y] C:\WINDOWS\eHome\ehmsas.exe -
[Y] C:\Program Files\ASUS\Splendid\ACMON.exe - Asus Monitor Calibration
[Y] C:\WINDOWS\ATK0100\ATKOSD.exe - Funktionstasten auf Notebooks
[Y] C:\Program Files\ATI Technologies\ATI.ACE\cli .exe - Fuzzy Algorithmcheck (3.98 / 5.00), Sûr
[Y] C:\Program Files\Synaptics\SynTP\SynTPEnh .exe - Fuzzy Algorithmcheck (4.21 / 5.00), Sûr
[Y] C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe - Intel NIC Configuration Tool
[Y] C:\Program Files\Wireless Console 2\wcourier .exe - Fuzzy Algorithmcheck (3.85 / 5.00), Sûr
[Y] C:\Program Files\ASUS\Splendid\ACMON .exe - Fuzzy Algorithmcheck (3.97 / 5.00), Sûr
[Y] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe - Intel Wireless Tool
[Y] C:\WINDOWS\System32\alg.exe - Service utilisé par Windows, superflu si vous n’utilisez pas ICS ! Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe - Intel Wireless Tool
[Y] C:\WINDOWS\system32\ACEngSvr.exe - Tâche inconnue. Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\Program Files\Winamp\winampa.exe -
[Y] C:\PROGRA~1\Avast4\ashDisp.exe -
[Y] C:\Program Files\Winamp\winampa .exe - Fuzzy Algorithmcheck (4.28 / 5.00), Sûr
[Y] C:\Program Files\DAEMON Tools\daemon.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\Program Files\Intel\Wireless\bin\ZCfgSvc .exe - Fuzzy Algorithmcheck (4.13 / 5.00), Sûr
[Y] C:\Program Files\DAEMON Tools\daemon .exe - Fuzzy Algorithmcheck (4.16 / 5.00), Sûr
[Y] C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe - Java Runtime
[Y] C:\Program Files\Intel\Wireless\Bin\ifrmewrk .exe - Fuzzy Algorithmcheck (4.08 / 5.00), Sûr
[Y] C:\Program Files\Intel\Wireless\Bin\EOUWiz .exe - Fuzzy Algorithmcheck (4.09 / 5.00), Sûr
[Y] C:\Program Files\Java\jre1.6.0_03\bin\jusched .exe - Fuzzy Algorithmcheck (3.97 / 5.00), Sûr
[Y] C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe - Intel Wireless LAN Configuration
[Y] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe - Power4Gear BatteryLife
[Y] C:\Program Files\SuperCopier2\SuperCopier2.exe - Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\supercopier2\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\Program Files\ASUS\Power4 Gear\BatteryLife .exe - Fuzzy Algorithmcheck (4.5 / 5.00), Sûr
[Y] C:\WINDOWS\system32\ctfmon.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\Program Files\MSN Messenger\MsnMsgr.Exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\Program Files\Spybot\TeaTimer.exe - Non dangereux, mais tout de même superflu.Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\spybot - search & destroy\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire.
[Y] C:\Program Files\SuperCopier2\SuperCopier2 .exe - Fuzzy Algorithmcheck (4.46 / 5.00), Sûr
[Y] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe - Tool um Windows schöner zu gestalten.
[Y] C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng1.exe - Toshiba Bluetooth Stick
[Y] C:\Program Files\OpenOffice.org 2.3\program\soffice.exe - Open Office
[Y] C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN - Open Office Quickstart
[Y] C:\Program Files\Spybot\TeaTimer .exe - Fuzzy Algorithmcheck (4.51 / 5.00), Sûr
[Y] C:\Program Files\TGTSoft\StyleXP\StyleXP .exe - Fuzzy Algorithmcheck (4.08 / 5.00), Sûr
[Y] C:\Program Files\ATI Technologies\ATI.ACE\cli.exe - ATI Control Center
[Y] C:\Program Files\ATI Technologies\ATI.ACE\cli.exe - ATI Control Center
[Y] C:\Program Files\ATI Technologies\ATI.ACE\cli .exe - Fuzzy Algorithmcheck (3.98 / 5.00), Sûr
[Y] C:\Program Files\ATI Technologies\ATI.ACE\cli .exe - Fuzzy Algorithmcheck (3.98 / 5.00), Sûr
[Y] C:\Program Files\MSN Messenger\livecall.exe - Part of MSN Messenger
[Y] C:\Program Files\HijackThis\HijackThis.exe - Souvenez-vous que Hijackthis doit être exécuté dans son propre dossier. C'est seulement s'il est exécuté dans un dossier réservé, qu'il créera des sauvegardes! Tool, mit dem sie dieses Logfile erzeugt haben. Das Programm sollte so angelegt sein ! C:\Programme\HijackThis\HijackThis.exe
[Y] C:\Program Files\Opera\Opera.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\System32\svchost.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\system32\wbem\wmiprvse.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/fr/ - Ce site a été identifié comme étant non dangereux
[Y] R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp - Ce site a été identifié comme étant non dangereux
[Y] R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF - Ce site a été identifié comme étant non dangereux
[Y] R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF - Ce site a été identifié comme étant non dangereux
[Y] R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp - Ce site a été identifié comme étant non dangereux
[Y] R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = - Cet élément a été classé comme bonne par nos visiteurs.
[Y] R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx - Ce site a été identifié comme étant non dangereux
[Y] R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens - Ce site a été identifié comme étant non dangereux
[?] F3 - REG:win.ini: load=C:\WINDOWS\system32\mljgd.exe - Programme inconnu. <-- reste ça qui ne veut pas disparaitre !
[Y] O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll - AcroIEhelper.ocx, AcroIEhelper.dll - Adobe Acrobat reader, http://www.adobe.com/products/acrobat/re adstep2.html
[Y] O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll - SUN Java
[Y] O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll - TGT Soft
[Y] O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe - Hotkeys on an ASUS Notebook. Only required if you use the additional keys
[Y] O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe - eHome Media Center PC related - Needed for Media Center Remote Functions
[Y] O4 - HKLM\..\Run: [SMSERIAL] C:\WINDOWS\sm56hlpr.exe - Motorola based modem driver
[Y] O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE - Cet élément a été classé comme bonne par nos visiteurs.
[Y] O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe - ASUS Live Update Service
[Y] O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe - ASUS Wireless Console
[Y] O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE - Fuzzy Algorithmcheck (3.62 / 5.00), Sûr
[Y] O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe -
[Y] O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe - Programme inconnu. Cet élément a été classé comme bonne par nos visiteurs.
[Y] O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay - ATI Catalyst ControlCenter
[Y] O4 - HKLM\..\Run: [ACMON] C:\Program Files\ASUS\Splendid\ACMON.exe - ASUS Splendid Video Enhancement Technology
[Y] O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" - Intel Wireless LAN Configuration
[Y] O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless - Intel Centrino WLAN
[Y] O4 - HKLM\..\Run: [EOUApp] "C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe" - Intel Wireless
[Y] O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe - Loads the System Tray icon for the WinAmp media player. Can be used to mantain file associations so programs like QuickTime and RealPlayer don t take over as default player for various media types. Available via Start -> Programs
[Y] O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe - Part of Avast! anti-virus software
[Y] O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033 - Daemon Tools - used to map an image-file (.iso, .bin etc) to a virtual CD/DVD-drive
[Y] O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" - Non dangereux, mais tout de même superflu. Speeds up the time it takes to load the Adobe Reader application. Your choice
[Y] O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" - Java von Sun
[Y] O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 - Non dangereux, mais tout de même superflu. Cet élément a été classé comme bonne par nos visiteurs.
[Y] O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE - Non dangereux, mais tout de même superflu. Part of MS Input Method Editor which is used to ease the input of Asian characters in MS Office (Chinese, Japanese and this one is Korean)
[Y] O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC -
[Y] O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC - Non dangereux, mais tout de même superflu. Part of Microsoft's Input Message Editor (IME) for translating Japanese/Chinese text in IE
[Y] O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName - Non dangereux, mais tout de même superflu. Part of Microsoft's Input Message Editor (IME) for translating Japanese/Chinese text in IE
[Y] O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1 - Asus Power Gear
[Y] O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background - Microsoft s MSN Messenger 6
[Y] O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot\TeaTimer.exe - Spybot - Search & Destroy - free multi-spyware removal tool from Patrick Kolla. TeaTimer.exe monitors certain changes to the registry and notifies when browser plugins and activeX controls get installed, allowing you to block/reverse this.
[Y] O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP .exe -Hide - Tool um Windows mit anderen Styles zu versorgen.
[Y] O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') - Office related
[Y] O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') - Office related
[Y] O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') - Office related
[Y] O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') - Office related
[Y] O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe - OpenOffice.org 1.1.2 Quickstarter
[Y] O4 - Global Startup: Bluetooth Manager.lnk = ? - Cette inscription est superflue est peut être effacée !
[Y] O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe - Adjusts monitor colours across all programs, including Photoshop. It is needed by some graphics professionals who want their monitor calibrated. Most home users will not need it. In my case I can verify this as Photoshop loads fine
[Y] O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html - Cette inscription Convertir les liens sélectionnés en fichier Adobe PDF a été identifiée comme étant non dangereuse.
[Y] O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll - Cette inscription a été identifiée comme étant non dangereuse.
[Y] O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll - Cette inscription Console Java a été identifiée comme étant non dangereuse.
[Y] O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll - Cette inscription Run WinHTTrack a été identifiée comme étant non dangereuse.
[Y] O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll - Cette inscription Launch WinHTTrack a été identifiée comme étant non dangereuse.
[Y] O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe - Cette inscription a été identifiée comme étant non dangereuse.
[Y] O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe - Cette inscription Uninstall BitDefender Online Scanner v8 a été identifiée comme étant non dangereuse.
[Y] O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe - Cette inscription a été identifiée comme étant non dangereuse.
[Y] O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe - Cette inscription @xpsp3res.dll, a été identifiée comme étant non dangereuse.
[Y] O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe - Cette inscription Messenger a été identifiée comme étant non dangereuse.
[Y] O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/ - Effacer cette inscription si elle ne contient aucune information du revendeur de votre PC ou de votre 'Internet-Service-Provider (ISP)'.
[Y] O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab - Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription. Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc.
[Y] O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab - Cette inscription a été identifiée comme étant non dangereuse.
[Y] O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab - Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription. Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc.
[Y] O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe - Ce service (a2service.exe) a été identifié comme étant légitime.
[Y] O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe - Ce service (aswUpdSv.exe) a été identifié comme étant légitime.
[Y] O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe - Ce service (Ati2evxx.exe) a été identifié comme étant légitime. Cet élément a été classé comme bonne par nos visiteurs.
[AVSCAN] O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe - Ce service (ashServ.exe) a été identifié comme étant légitime.
[Y] O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe - Ce service (ashMaiSv.exe) a été identifié comme étant légitime.
[Y] O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe - Ce service (ashWebSv.exe) a été identifié comme étant légitime.
[Y] O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe - Ce service (EvtEng.exe) a été identifié comme étant légitime.
[Y] O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe - Ce service (LSSrvc.exe) a été identifié comme étant légitime. Cet élément a été classé comme bonne par nos visiteurs.
[Y] O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe - Ce service (RegSrvc.exe) a été identifié comme étant légitime.
[Y] O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe - Ce service (S24EvMon.exe) a été identifié comme étant légitime.
[Y] O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe - Ce service (StyleXPService.exe) a été identifié comme étant légitime.
Je viens de faire un Vundo... je vous poste le rapport tout à l'heure !
Merci d'avance pour l'aide !
Je remarque que, ces derniers jours, plusieurs personnes ont rapporté un infection par ce Trojan (Win32:TratBHO)...
J'ai un peu suivi les conseils donnés et voici où j'en suis. Quelqu'un pourrait-il m'aider pour la suite SVP ?
Voici mon dernier rapport HJT en date :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:59:47, on 09/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\a-squared Free\a2service.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\sm56hlpr.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\ATK0100\HControl .exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\Wireless Console 2\wcourier.exe
C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
C:\Program Files\ASUS\ASUS Live Update\ALU .exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\sm56hlpr .exe
C:\Program Files\Avast4\ashWebSv.exe
C:\Program Files\ASUS\ATK Media\DMEDIA .EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\ASUS\Splendid\ACMON.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli .exe
C:\Program Files\Synaptics\SynTP\SynTPEnh .exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Wireless Console 2\wcourier .exe
C:\Program Files\ASUS\Splendid\ACMON .exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
C:\WINDOWS\system32\ACEngSvr.exe
C:\Program Files\Winamp\winampa.exe
C:\PROGRA~1\Avast4\ashDisp.exe
C:\Program Files\Winamp\winampa .exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc .exe
C:\Program Files\DAEMON Tools\daemon .exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk .exe
C:\Program Files\Intel\Wireless\Bin\EOUWiz .exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched .exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife .exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Spybot\TeaTimer.exe
C:\Program Files\SuperCopier2\SuperCopier2 .exe
C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng1.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\Program Files\Spybot\TeaTimer .exe
C:\Program Files\TGTSoft\StyleXP\StyleXP .exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli .exe
C:\Program Files\ATI Technologies\ATI.ACE\cli .exe
C:\Program Files\MSN Messenger\livecall.exe
C:\Program Files\HijackThis\HijackThis.exe
C:\Program Files\Opera\Opera.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F3 - REG:win.ini: load=C:\WINDOWS\system32\mljgd.exe
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SMSERIAL] C:\WINDOWS\sm56hlpr.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [ACMON] C:\Program Files\ASUS\Splendid\ACMON.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [EOUApp] "C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot\TeaTimer.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP .exe -Hide
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
--
End of file - 11371 bytes
Je l'ai fait analyser par HiJackThis Sécurité sur le web et ça donne ça :
[Y] Logfile of Trend Micro HijackThis v2.0.2 - Votre version semble être actuelle.
[WINXP] Platform: Windows XP SP2 (WinNT 5.01.2600) -
[Y] MSIE: Internet Explorer v7.00 (7.00.6000.16574) - Votre version semble être actuelle.
[Y] Boot mode: Normal - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\System32\smss.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\system32\csrss.exe - Systemprozess - Client Server Runtime
[Y] C:\WINDOWS\system32\winlogon.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\system32\services.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\system32\lsass.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\system32\Ati2evxx.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\system32\svchost.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\system32\svchost.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\System32\svchost.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\Program Files\Intel\Wireless\Bin\EvtEng.exe - Intel Wireless Event Eng.
[Y] C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe - Non dangereux, mais tout de même superflu. NIC Driver for wireless adapters.
[Y] C:\WINDOWS\system32\svchost.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\system32\svchost.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\Program Files\Avast4\aswUpdSv.exe - Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\alwil software\avast4\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire.
[AVSCAN] C:\Program Files\Avast4\ashServ.exe - Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\alwil software\avast4\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Avast Antivirus-Scanner
[Y] C:\WINDOWS\system32\spoolsv.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\system32\Ati2evxx.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\Explorer.EXE - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\Program Files\a-squared Free\a2service.exe - Part of Emsisoft a-squared
[Y] C:\WINDOWS\eHome\ehRecvr.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\eHome\ehSched.exe -
[Y] C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe - Intel Communications Service
[Y] C:\WINDOWS\system32\svchost.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\system32\svchost.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\ehome\mcrdsvc.exe - Tâche inconnue. Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\ATK0100\HControl.exe - Funktionstasten auf Notebooks
[Y] C:\WINDOWS\ehome\ehtray.exe -
[Y] C:\WINDOWS\sm56hlpr.exe - Motorola SM56 modem driver
[Y] C:\WINDOWS\RTHDCPL.EXE - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\ATK0100\HControl .exe - Fuzzy Algorithmcheck (4.11 / 5.00), Sûr
[Y] C:\Program Files\ASUS\ASUS Live Update\ALU.exe - ASUS Live Update
[Y] C:\Program Files\Wireless Console 2\wcourier.exe - Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\asus\wireless console\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. ASUS Wireless Console
[Y] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE - Asus related application
[Y] C:\Program Files\ASUS\ASUS Live Update\ALU .exe - Fuzzy Algorithmcheck (4.22 / 5.00), Sûr
[Y] C:\Program Files\Avast4\ashMaiSv.exe - Avast! Virus Scanner - Mail scanner sevice
[Y] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe -
[Y] C:\WINDOWS\sm56hlpr .exe - Fuzzy Algorithmcheck (4.11 / 5.00), Sûr
[Y] C:\Program Files\Avast4\ashWebSv.exe - Avast Webscanner service
[Y] C:\Program Files\ASUS\ATK Media\DMEDIA .EXE - Fuzzy Algorithmcheck (3.62 / 5.00), Sûr
[Y] C:\Program Files\ATI Technologies\ATI.ACE\cli.exe - ATI Control Center
[Y] C:\WINDOWS\system32\dllhost.exe -
[Y] C:\WINDOWS\eHome\ehmsas.exe -
[Y] C:\Program Files\ASUS\Splendid\ACMON.exe - Asus Monitor Calibration
[Y] C:\WINDOWS\ATK0100\ATKOSD.exe - Funktionstasten auf Notebooks
[Y] C:\Program Files\ATI Technologies\ATI.ACE\cli .exe - Fuzzy Algorithmcheck (3.98 / 5.00), Sûr
[Y] C:\Program Files\Synaptics\SynTP\SynTPEnh .exe - Fuzzy Algorithmcheck (4.21 / 5.00), Sûr
[Y] C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe - Intel NIC Configuration Tool
[Y] C:\Program Files\Wireless Console 2\wcourier .exe - Fuzzy Algorithmcheck (3.85 / 5.00), Sûr
[Y] C:\Program Files\ASUS\Splendid\ACMON .exe - Fuzzy Algorithmcheck (3.97 / 5.00), Sûr
[Y] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe - Intel Wireless Tool
[Y] C:\WINDOWS\System32\alg.exe - Service utilisé par Windows, superflu si vous n’utilisez pas ICS ! Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe - Intel Wireless Tool
[Y] C:\WINDOWS\system32\ACEngSvr.exe - Tâche inconnue. Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\Program Files\Winamp\winampa.exe -
[Y] C:\PROGRA~1\Avast4\ashDisp.exe -
[Y] C:\Program Files\Winamp\winampa .exe - Fuzzy Algorithmcheck (4.28 / 5.00), Sûr
[Y] C:\Program Files\DAEMON Tools\daemon.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\Program Files\Intel\Wireless\bin\ZCfgSvc .exe - Fuzzy Algorithmcheck (4.13 / 5.00), Sûr
[Y] C:\Program Files\DAEMON Tools\daemon .exe - Fuzzy Algorithmcheck (4.16 / 5.00), Sûr
[Y] C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe - Java Runtime
[Y] C:\Program Files\Intel\Wireless\Bin\ifrmewrk .exe - Fuzzy Algorithmcheck (4.08 / 5.00), Sûr
[Y] C:\Program Files\Intel\Wireless\Bin\EOUWiz .exe - Fuzzy Algorithmcheck (4.09 / 5.00), Sûr
[Y] C:\Program Files\Java\jre1.6.0_03\bin\jusched .exe - Fuzzy Algorithmcheck (3.97 / 5.00), Sûr
[Y] C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe - Intel Wireless LAN Configuration
[Y] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe - Power4Gear BatteryLife
[Y] C:\Program Files\SuperCopier2\SuperCopier2.exe - Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\supercopier2\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\Program Files\ASUS\Power4 Gear\BatteryLife .exe - Fuzzy Algorithmcheck (4.5 / 5.00), Sûr
[Y] C:\WINDOWS\system32\ctfmon.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\Program Files\MSN Messenger\MsnMsgr.Exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\Program Files\Spybot\TeaTimer.exe - Non dangereux, mais tout de même superflu.Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\spybot - search & destroy\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire.
[Y] C:\Program Files\SuperCopier2\SuperCopier2 .exe - Fuzzy Algorithmcheck (4.46 / 5.00), Sûr
[Y] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe - Tool um Windows schöner zu gestalten.
[Y] C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng1.exe - Toshiba Bluetooth Stick
[Y] C:\Program Files\OpenOffice.org 2.3\program\soffice.exe - Open Office
[Y] C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN - Open Office Quickstart
[Y] C:\Program Files\Spybot\TeaTimer .exe - Fuzzy Algorithmcheck (4.51 / 5.00), Sûr
[Y] C:\Program Files\TGTSoft\StyleXP\StyleXP .exe - Fuzzy Algorithmcheck (4.08 / 5.00), Sûr
[Y] C:\Program Files\ATI Technologies\ATI.ACE\cli.exe - ATI Control Center
[Y] C:\Program Files\ATI Technologies\ATI.ACE\cli.exe - ATI Control Center
[Y] C:\Program Files\ATI Technologies\ATI.ACE\cli .exe - Fuzzy Algorithmcheck (3.98 / 5.00), Sûr
[Y] C:\Program Files\ATI Technologies\ATI.ACE\cli .exe - Fuzzy Algorithmcheck (3.98 / 5.00), Sûr
[Y] C:\Program Files\MSN Messenger\livecall.exe - Part of MSN Messenger
[Y] C:\Program Files\HijackThis\HijackThis.exe - Souvenez-vous que Hijackthis doit être exécuté dans son propre dossier. C'est seulement s'il est exécuté dans un dossier réservé, qu'il créera des sauvegardes! Tool, mit dem sie dieses Logfile erzeugt haben. Das Programm sollte so angelegt sein ! C:\Programme\HijackThis\HijackThis.exe
[Y] C:\Program Files\Opera\Opera.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\System32\svchost.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] C:\WINDOWS\system32\wbem\wmiprvse.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/fr/ - Ce site a été identifié comme étant non dangereux
[Y] R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp - Ce site a été identifié comme étant non dangereux
[Y] R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF - Ce site a été identifié comme étant non dangereux
[Y] R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF - Ce site a été identifié comme étant non dangereux
[Y] R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp - Ce site a été identifié comme étant non dangereux
[Y] R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = - Cet élément a été classé comme bonne par nos visiteurs.
[Y] R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx - Ce site a été identifié comme étant non dangereux
[Y] R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens - Ce site a été identifié comme étant non dangereux
[?] F3 - REG:win.ini: load=C:\WINDOWS\system32\mljgd.exe - Programme inconnu. <-- reste ça qui ne veut pas disparaitre !
[Y] O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll - AcroIEhelper.ocx, AcroIEhelper.dll - Adobe Acrobat reader, http://www.adobe.com/products/acrobat/re adstep2.html
[Y] O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll - SUN Java
[Y] O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll - TGT Soft
[Y] O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe - Hotkeys on an ASUS Notebook. Only required if you use the additional keys
[Y] O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe - eHome Media Center PC related - Needed for Media Center Remote Functions
[Y] O4 - HKLM\..\Run: [SMSERIAL] C:\WINDOWS\sm56hlpr.exe - Motorola based modem driver
[Y] O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE - Cet élément a été classé comme bonne par nos visiteurs.
[Y] O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe - ASUS Live Update Service
[Y] O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe - ASUS Wireless Console
[Y] O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE - Fuzzy Algorithmcheck (3.62 / 5.00), Sûr
[Y] O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe -
[Y] O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe - Programme inconnu. Cet élément a été classé comme bonne par nos visiteurs.
[Y] O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay - ATI Catalyst ControlCenter
[Y] O4 - HKLM\..\Run: [ACMON] C:\Program Files\ASUS\Splendid\ACMON.exe - ASUS Splendid Video Enhancement Technology
[Y] O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" - Intel Wireless LAN Configuration
[Y] O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless - Intel Centrino WLAN
[Y] O4 - HKLM\..\Run: [EOUApp] "C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe" - Intel Wireless
[Y] O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe - Loads the System Tray icon for the WinAmp media player. Can be used to mantain file associations so programs like QuickTime and RealPlayer don t take over as default player for various media types. Available via Start -> Programs
[Y] O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe - Part of Avast! anti-virus software
[Y] O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033 - Daemon Tools - used to map an image-file (.iso, .bin etc) to a virtual CD/DVD-drive
[Y] O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" - Non dangereux, mais tout de même superflu. Speeds up the time it takes to load the Adobe Reader application. Your choice
[Y] O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" - Java von Sun
[Y] O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 - Non dangereux, mais tout de même superflu. Cet élément a été classé comme bonne par nos visiteurs.
[Y] O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE - Non dangereux, mais tout de même superflu. Part of MS Input Method Editor which is used to ease the input of Asian characters in MS Office (Chinese, Japanese and this one is Korean)
[Y] O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC -
[Y] O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC - Non dangereux, mais tout de même superflu. Part of Microsoft's Input Message Editor (IME) for translating Japanese/Chinese text in IE
[Y] O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName - Non dangereux, mais tout de même superflu. Part of Microsoft's Input Message Editor (IME) for translating Japanese/Chinese text in IE
[Y] O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1 - Asus Power Gear
[Y] O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background - Microsoft s MSN Messenger 6
[Y] O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot\TeaTimer.exe - Spybot - Search & Destroy - free multi-spyware removal tool from Patrick Kolla. TeaTimer.exe monitors certain changes to the registry and notifies when browser plugins and activeX controls get installed, allowing you to block/reverse this.
[Y] O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP .exe -Hide - Tool um Windows mit anderen Styles zu versorgen.
[Y] O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') - Office related
[Y] O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') - Office related
[Y] O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') - Office related
[Y] O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') - Office related
[Y] O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe - OpenOffice.org 1.1.2 Quickstarter
[Y] O4 - Global Startup: Bluetooth Manager.lnk = ? - Cette inscription est superflue est peut être effacée !
[Y] O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe - Adjusts monitor colours across all programs, including Photoshop. It is needed by some graphics professionals who want their monitor calibrated. Most home users will not need it. In my case I can verify this as Photoshop loads fine
[Y] O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html - Cette inscription Convertir les liens sélectionnés en fichier Adobe PDF a été identifiée comme étant non dangereuse.
[Y] O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll - Cette inscription a été identifiée comme étant non dangereuse.
[Y] O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll - Cette inscription Console Java a été identifiée comme étant non dangereuse.
[Y] O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll - Cette inscription Run WinHTTrack a été identifiée comme étant non dangereuse.
[Y] O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll - Cette inscription Launch WinHTTrack a été identifiée comme étant non dangereuse.
[Y] O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe - Cette inscription a été identifiée comme étant non dangereuse.
[Y] O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe - Cette inscription Uninstall BitDefender Online Scanner v8 a été identifiée comme étant non dangereuse.
[Y] O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe - Cette inscription a été identifiée comme étant non dangereuse.
[Y] O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe - Cette inscription @xpsp3res.dll, a été identifiée comme étant non dangereuse.
[Y] O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe - Cette inscription Messenger a été identifiée comme étant non dangereuse.
[Y] O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe - Cet élément a été classé comme bonne par nos visiteurs.
[Y] O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/ - Effacer cette inscription si elle ne contient aucune information du revendeur de votre PC ou de votre 'Internet-Service-Provider (ISP)'.
[Y] O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab - Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription. Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc.
[Y] O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab - Cette inscription a été identifiée comme étant non dangereuse.
[Y] O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab - Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription. Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc.
[Y] O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe - Ce service (a2service.exe) a été identifié comme étant légitime.
[Y] O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe - Ce service (aswUpdSv.exe) a été identifié comme étant légitime.
[Y] O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe - Ce service (Ati2evxx.exe) a été identifié comme étant légitime. Cet élément a été classé comme bonne par nos visiteurs.
[AVSCAN] O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe - Ce service (ashServ.exe) a été identifié comme étant légitime.
[Y] O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe - Ce service (ashMaiSv.exe) a été identifié comme étant légitime.
[Y] O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe - Ce service (ashWebSv.exe) a été identifié comme étant légitime.
[Y] O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe - Ce service (EvtEng.exe) a été identifié comme étant légitime.
[Y] O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe - Ce service (LSSrvc.exe) a été identifié comme étant légitime. Cet élément a été classé comme bonne par nos visiteurs.
[Y] O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe - Ce service (RegSrvc.exe) a été identifié comme étant légitime.
[Y] O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe - Ce service (S24EvMon.exe) a été identifié comme étant légitime.
[Y] O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe - Ce service (StyleXPService.exe) a été identifié comme étant légitime.
Je viens de faire un Vundo... je vous poste le rapport tout à l'heure !
Merci d'avance pour l'aide !
Configuration: Windows XP Opera 9.25
A voir également:
- Win32:TratBHO... C'est la mode en ce moment !
- Win32 pup gen ✓ - Forum Linux / Unix
- Puadimanager win32/offercore ✓ - Forum Virus
- Win32:malware-gen - Forum Virus
- Télécharger win32 valide pour windows 7 gratuit - Forum Windows
- Puabundler win32 ✓ - Forum Antivirus
28 réponses
- 1
- 2
Suivant
Bonjour,
Après VundoFix et re HJT, l'analyse par HJT sécurité semble réveler qu'il n'y ait plus de problème...
Cela m'étonne car ce n'est pas la première fois que je fais cette manip.
Je vous joins le dernier rapport HJT. Quelqu'un peut-il donner son avis ?
Merci d'avance.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:16:25, on 09/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\Wireless Console 2\wcourier.exe
C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
C:\Program Files\ASUS\ASUS Live Update\ALU .exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ASUS\ATK Media\DMEDIA .EXE
C:\Program Files\ASUS\Splendid\ACMON.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli .exe
C:\Program Files\ASUS\Splendid\ACMON .exe
C:\WINDOWS\system32\ACEngSvr.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
C:\Program Files\Winamp\winampa.exe
C:\PROGRA~1\Avast4\ashDisp.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Winamp\winampa .exe
C:\Program Files\Wireless Console 2\wcourier .exe
C:\Program Files\Synaptics\SynTP\SynTPEnh .exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk .exe
C:\Program Files\DAEMON Tools\daemon .exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc .exe
C:\Program Files\Intel\Wireless\Bin\EOUWiz .exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched .exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Spybot\TeaTimer.exe
C:\Program Files\SuperCopier2\SuperCopier2 .exe
C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng1.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife .exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\Spybot\TeaTimer .exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\Program Files\TGTSoft\StyleXP\StyleXP .exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli .exe
C:\Program Files\ATI Technologies\ATI.ACE\cli .exe
C:\Program Files\MSN Messenger\livecall.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\HijackThis\HijackThis.exe
C:\Program Files\Opera\Opera.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Documents and Settings\_D'\Bureau\VundoFix.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [ACMON] C:\Program Files\ASUS\Splendid\ACMON.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [EOUApp] "C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot\TeaTimer.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP .exe -Hide
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
End of file - 11333 bytes
Après VundoFix et re HJT, l'analyse par HJT sécurité semble réveler qu'il n'y ait plus de problème...
Cela m'étonne car ce n'est pas la première fois que je fais cette manip.
Je vous joins le dernier rapport HJT. Quelqu'un peut-il donner son avis ?
Merci d'avance.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:16:25, on 09/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\Wireless Console 2\wcourier.exe
C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
C:\Program Files\ASUS\ASUS Live Update\ALU .exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ASUS\ATK Media\DMEDIA .EXE
C:\Program Files\ASUS\Splendid\ACMON.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli .exe
C:\Program Files\ASUS\Splendid\ACMON .exe
C:\WINDOWS\system32\ACEngSvr.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
C:\Program Files\Winamp\winampa.exe
C:\PROGRA~1\Avast4\ashDisp.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Winamp\winampa .exe
C:\Program Files\Wireless Console 2\wcourier .exe
C:\Program Files\Synaptics\SynTP\SynTPEnh .exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk .exe
C:\Program Files\DAEMON Tools\daemon .exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc .exe
C:\Program Files\Intel\Wireless\Bin\EOUWiz .exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched .exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Spybot\TeaTimer.exe
C:\Program Files\SuperCopier2\SuperCopier2 .exe
C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng1.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife .exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\Spybot\TeaTimer .exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\Program Files\TGTSoft\StyleXP\StyleXP .exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli .exe
C:\Program Files\ATI Technologies\ATI.ACE\cli .exe
C:\Program Files\MSN Messenger\livecall.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\HijackThis\HijackThis.exe
C:\Program Files\Opera\Opera.exe
C:\Program Files\Mozilla Thunderbird\thunderbird.exe
C:\Documents and Settings\_D'\Bureau\VundoFix.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [Wireless Console 2] C:\Program Files\Wireless Console 2\wcourier.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [ACMON] C:\Program Files\ASUS\Splendid\ACMON.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [EOUApp] "C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot\TeaTimer.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP .exe -Hide
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
End of file - 11333 bytes
Non... finalement Avast me signale que le trojan est toujours là...
Des idées sur la marche à suivre ?
Des idées sur la marche à suivre ?
Re,
redémarre l'ordi.
télécharge combofix (par sUBs)ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
2 double-clique sur combofix.exe et suis les instructions
3 à la fin, il va produire un rapport C:\ComboFix.txt
4 copie/colle ce rapport dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
redémarre l'ordi.
télécharge combofix (par sUBs)ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
2 double-clique sur combofix.exe et suis les instructions
3 à la fin, il va produire un rapport C:\ComboFix.txt
4 copie/colle ce rapport dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Re,
Entre temps, j'ai terminé mon analyse Avast et ai tout balancé en quarantaine !
Après ça, j'ai refait un HJT dont l'analyse semblait ne plus rien montrer
Puis VundoFix --> OK
Puis a-squared free --> OK
Puis re VundoFix (histoire de...) --> re OK
J'ai donc l'impression qu'il n'y a plus rien, à part ce qui est en quarantaine (je n'ai pas re-eu d'alerte...)
En tout cas, merci de t'être intéressé à mon cas.
Rapport ComboFix :
ComboFix 08-01-09.2 - _D' 2008-01-09 19:29:55.1 - [color=red][b]FAT32[/b][/color]x86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1571 [GMT 1:00]
Running from: C:\Documents and Settings\_D'\Bureau\ComboFix.exe
* Created a new restore point
.
((((((((((((((((((((((((((((( Fichiers créés 2007-12-09 to 2008-01-09 ))))))))))))))))))))))))))))))))))))
.
2008-01-09 19:29 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd.exe
2008-01-09 10:37 . 2008-01-09 10:48 155,648 --a------ C:\WINDOWS\system32\NeroCheck .exe
2008-01-09 10:36 . 2008-01-09 10:48 544,768 --a------ C:\WINDOWS\sm56hlpr .exe
2008-01-08 17:57 . 2008-01-08 17:57 <REP> d-------- C:\WINDOWS\BDOSCAN8
2008-01-08 17:51 . 2008-01-08 17:51 <REP> d-------- C:\Program Files\a-squared Free
2008-01-08 17:03 . 2008-01-08 17:04 <REP> d-------- C:\VundoFix Backups
2008-01-01 20:45 . 2008-01-01 20:45 244 --ah----- C:\sqmnoopt19.sqm
2008-01-01 20:45 . 2008-01-01 20:45 232 --ah----- C:\sqmdata19.sqm
2007-12-31 14:02 . 2007-12-31 14:02 <REP> d-------- C:\Program Files\OpenOffice.org 2.3
2007-12-31 12:24 . 2007-12-31 12:24 <REP> d--h----- C:\WINDOWS\system32\Settings
2007-12-19 10:37 . 2007-12-19 10:37 <REP> d-------- C:\Program Files\MatroskaSplitter
2007-12-13 10:33 . 2006-01-05 13:36 325,137 --a------ C:\WINDOWS\[u]0[/u]50316145936_59.jpg
2007-12-13 10:30 . 2005-09-15 21:39 118,014 --a------ C:\WINDOWS\382f.jpg
2007-12-12 18:36 . 2007-12-07 14:27 256,327 --a------ C:\WINDOWS\Hhakua23mz3 - wp.jpg
2007-12-12 18:22 . 2007-06-11 22:03 209 -rahs---- C:\BOOT.BKK
2007-12-12 18:14 . 2007-12-12 18:14 <REP> d-------- C:\Program Files\TGTSoft
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-09 18:19 7,602,176 ---ha-w C:\Documents and Settings\_D'\NTUSER.DAT
2007-12-04 14:56 93,264 ----a-w C:\WINDOWS\system32\drivers\aswmon.sys
2007-12-04 14:55 94,544 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
2007-12-04 14:53 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
2007-12-04 14:51 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
2007-12-04 14:49 26,624 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.exe
2007-12-04 12:54 95,608 ----a-w C:\WINDOWS\system32\AVASTSS.scr
2007-12-04 11:20 --------- d-----w C:\Documents and Settings\_D'\Application Data\DivX
2007-11-16 13:44 --------- d-----w C:\WINDOWS\system32\config\systemprofile\Application Data\ATI
2007-11-15 22:32 --------- d-----w C:\Documents and Settings\Invité\Application Data\OpenOffice.org2
2007-11-15 13:49 --------- d-----w C:\Program Files\DivX
2007-11-13 10:25 20,480 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\lsasrv.dll
2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\dllcache\lsasrv.dll
2007-10-30 23:23 3,590,656 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
2007-10-30 17:20 360,064 ----a-w C:\WINDOWS\system32\dllcache\tcpip.sys
2007-10-29 22:36 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
2007-10-29 22:36 1,293,824 ----a-w C:\WINDOWS\system32\dllcache\quartz.dll
2007-10-25 16:43 8,516,608 ----a-w C:\WINDOWS\system32\dllcache\shell32.dll
2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\wmasf.dll
2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\dllcache\wmasf.dll
2007-10-24 19:43 98,304 ----a-w C:\WINDOWS\system32\CmdLineExt.dll
2007-10-24 00:47 96,760 ----a-w C:\WINDOWS\system32\dfshim.dll
2007-10-24 00:47 84,480 ----a-w C:\WINDOWS\system32\mscories.dll
2007-10-24 00:47 282,112 ----a-w C:\WINDOWS\system32\mscoree.dll
2007-10-24 00:47 158,720 ----a-w C:\WINDOWS\system32\mscorier.dll
2007-10-20 00:56 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe
2007-10-20 00:56 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll
2007-10-20 00:56 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2007-10-20 00:56 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2007-10-20 00:54 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.dll
2007-10-20 00:54 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.dll
2007-10-20 00:54 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll
2007-10-20 00:54 802,816 ----a-w C:\WINDOWS\system32\divx_xx11.dll
2007-10-20 00:54 739,840 ----a-w C:\WINDOWS\system32\DivX.dll
2007-10-20 00:54 196,608 ----a-w C:\WINDOWS\system32\dtu100.dll
2007-10-18 09:06 156,992 ----a-w C:\WINDOWS\system32\DivXCodecVersionChecker.exe
2007-10-18 09:03 593,920 ----a-w C:\WINDOWS\system32\dpuGUI11.dll
2007-10-18 09:03 57,344 ----a-w C:\WINDOWS\system32\dpv11.dll
2007-10-18 09:03 53,248 ----a-w C:\WINDOWS\system32\dpuGUI10.dll
2007-10-18 09:03 344,064 ----a-w C:\WINDOWS\system32\dpus11.dll
2007-10-18 09:03 294,912 ----a-w C:\WINDOWS\system32\dpu11.dll
2007-10-18 09:03 294,912 ----a-w C:\WINDOWS\system32\dpu10.dll
2007-10-18 09:02 12,288 ----a-w C:\WINDOWS\system32\DivXWMPExtType.dll
2007-10-11 08:55 88,576 ----a-w C:\WINDOWS\system32\infocardapi.dll
2007-10-11 08:55 579,584 ----a-w C:\WINDOWS\system32\icardagt.exe
2007-10-11 08:55 11,776 ----a-w C:\WINDOWS\system32\icardres.dll
2007-10-10 23:49 824,832 ----a-w C:\WINDOWS\system32\dllcache\wininet.dll
2007-10-10 23:49 671,232 ----a-w C:\WINDOWS\system32\dllcache\mstime.dll
2007-10-10 23:49 63,488 ------w C:\WINDOWS\system32\dllcache\icardie.dll
2007-10-10 23:49 6,065,664 ------w C:\WINDOWS\system32\dllcache\ieframe.dll
2007-10-10 23:49 52,224 ------w C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2007-10-10 23:49 478,208 ----a-w C:\WINDOWS\system32\dllcache\mshtmled.dll
2007-10-10 23:49 459,264 ------w C:\WINDOWS\system32\dllcache\msfeeds.dll
2007-10-10 23:49 44,544 ----a-w C:\WINDOWS\system32\dllcache\iernonce.dll
2007-10-10 23:49 384,512 ----a-w C:\WINDOWS\system32\dllcache\iedkcs32.dll
2007-10-10 23:49 383,488 ------w C:\WINDOWS\system32\dllcache\ieapfltr.dll
2007-10-10 23:49 27,648 ----a-w C:\WINDOWS\system32\dllcache\jsproxy.dll
2007-10-10 23:49 267,776 ------w C:\WINDOWS\system32\dllcache\iertutil.dll
2007-10-10 23:49 232,960 ----a-w C:\WINDOWS\system32\dllcache\webcheck.dll
2007-10-10 23:49 230,400 ----a-w C:\WINDOWS\system32\dllcache\ieaksie.dll
2007-10-10 23:49 214,528 ----a-w C:\WINDOWS\system32\dllcache\dxtrans.dll
2007-10-10 23:49 193,024 ----a-w C:\WINDOWS\system32\dllcache\msrating.dll
2007-10-10 23:49 153,088 ----a-w C:\WINDOWS\system32\dllcache\ieakeng.dll
2007-10-10 23:49 132,608 ----a-w C:\WINDOWS\system32\dllcache\extmgr.dll
2007-10-10 23:49 124,928 ----a-w C:\WINDOWS\system32\dllcache\advpack.dll
2007-10-10 23:49 105,984 ----a-w C:\WINDOWS\system32\dllcache\url.dll
2007-10-10 23:49 102,400 ----a-w C:\WINDOWS\system32\dllcache\occache.dll
2007-10-10 23:49 1,159,680 ----a-w C:\WINDOWS\system32\dllcache\urlmon.dll
2007-10-10 11:01 625,152 ----a-w C:\WINDOWS\system32\dllcache\iexplore.exe
2007-10-10 11:00 70,656 ----a-w C:\WINDOWS\system32\dllcache\ie4uinit.exe
2007-10-10 10:59 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
2007-10-10 05:46 161,792 ----a-w C:\WINDOWS\system32\dllcache\ieakui.dll
2007-10-09 12:03 779,800 ----a-w C:\WINDOWS\system32\PresentationNative_v0300.dll
2007-10-09 12:03 73,752 ----a-w C:\WINDOWS\system32\dxva2.dll
2007-10-09 12:03 493,080 ----a-w C:\WINDOWS\system32\evr.dll
2007-10-09 12:03 350,744 ----a-w C:\WINDOWS\system32\PresentationHost.exe
2007-10-09 12:03 33,304 ----a-w C:\WINDOWS\system32\PresentationHostProxy.dll
2007-10-09 12:03 161,304 ----a-w C:\WINDOWS\system32\UIAutomationCore.dll
2007-10-09 12:03 106,520 ----a-w C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll
2007-10-09 12:03 1,986,072 ----a-w C:\WINDOWS\system32\milcore.dll
2007-10-09 11:58 16,896 ----a-w C:\WINDOWS\system32\tswpfwrp.exe
2007-07-02 09:06 65,536 ----a-w C:\Documents and Settings\_D'\hobjni.dll
2007-07-02 09:06 49,152 ----a-w C:\Documents and Settings\_D'\IDHWTSS1.dll
2007-07-02 09:06 36,867 ----a-w C:\Documents and Settings\_D'\PrtDLL.dll
.
[code]<pre>
----a-w 544,768 2008-01-09 09:48:02 C:\WINDOWS\sm56hlpr .exe
----a-w 155,648 2008-01-09 09:48:36 C:\WINDOWS\system32\NeroCheck .exe
----a-w 61,440 2008-01-09 09:48:04 C:\WINDOWS\ABLKSR\ABLKSR .exe
----a-w 110,592 2008-01-09 09:48:00 C:\WINDOWS\ATK0100\HControl .exe
----a-w 667,718 2008-01-09 11:56:58 C:\Program Files\Intel\Wireless\Bin\ZCfgSvc .exe
----a-w 602,182 2008-01-09 11:56:58 C:\Program Files\Intel\Wireless\Bin\ifrmewrk .exe
----a-w 569,413 2008-01-09 11:56:58 C:\Program Files\Intel\Wireless\Bin\EOUWiz .exe
----a-w 180,224 2008-01-09 11:56:50 C:\Program Files\Asus\ASUS Live Update\ALU .exe
----a-w 49,152 2008-01-09 11:56:50 C:\Program Files\Asus\ATK Media\DMEDIA .EXE
----a-w 90,112 2008-01-09 11:57:08 C:\Program Files\Asus\Power4 Gear\BatteryLife .exe
----a-w 17,920 2008-01-09 11:56:50 C:\Program Files\Asus\Splendid\ACMON .exe
----a-w 987,136 2008-01-09 11:56:54 C:\Program Files\Wireless Console 2\wcourier .exe
----a-w 786,521 2008-01-09 11:56:56 C:\Program Files\Synaptics\SynTP\SynTPEnh .exe
----a-w 45,056 2008-01-09 11:56:50 C:\Program Files\ATI Technologies\ATI.ACE\cli .exe
----a-w 39,792 2008-01-09 11:57:02 C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl .exe
----a-w 35,328 2008-01-09 11:56:54 C:\Program Files\Winamp\winampa .exe
----a-w 79,224 2008-01-09 09:36:54 C:\Program Files\Avast4\ashDisp .exe
----a-w 133,016 2008-01-09 11:56:56 C:\Program Files\DAEMON Tools\daemon .exe
----a-w 1,052,672 2008-01-09 11:57:16 C:\Program Files\SuperCopier2\SuperCopier2 .exe
----a-w 132,496 2008-01-09 11:57:00 C:\Program Files\Java\jre1.6.0_03\bin\jusched .exe
----a-w 1,415,824 2008-01-09 11:57:24 C:\Program Files\Spybot\TeaTimer .exe
----a-w 1,372,160 2008-01-09 11:57:28 C:\Program Files\TGTSoft\StyleXP\StyleXP .exe
</pre>[/code]
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2006-03-24 20:00 15360]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55 5674352]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2005-08-05 13:34 64512]
"RTHDCPL"="RTHDCPL.EXE" [2006-05-04 00:59 16206848 C:\WINDOWS\RTHDCPL.exe]
"avast!"="C:\PROGRA~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2006-03-24 20:00 208952]
"IMEKRMIG6.1"="C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE" [2006-03-24 20:00 44032]
"MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2006-03-24 20:00 59392]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2006-03-24 20:00 455168]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2006-03-24 20:00 455168]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2006-03-24 20:00 15360]
C:\Documents and Settings\_D'\Menu D‚marrer\Programmes\D‚marrage\
OpenOffice.org 2.3.lnk - C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe [2007-08-17 21:57:56]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Bluetooth Manager.lnk - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng1.exe [2005-06-16 11:11:42]
Adobe Gamma Loader.exe.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2007-07-19 18:08:58]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="LogonUI.EXE"
R3 SynMini;ASUS WebCam, 1.3M, USB2.0, FF;C:\WINDOWS\system32\Drivers\SynMini.sys [2006-01-20 01:59]
R3 SynScan;ASUS WebCam Still Image;C:\WINDOWS\system32\Drivers\SynScan.sys [2006-01-02 03:02]
S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]
*Newly Created Service* - PROCEXP90
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-09 19:31:35
Windows 5.1.2600 Service Pack 2 FAT NTAPI
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-01-09 19:31:51
.
2008-01-09 16:02:43 --- E O F ---
Entre temps, j'ai terminé mon analyse Avast et ai tout balancé en quarantaine !
Après ça, j'ai refait un HJT dont l'analyse semblait ne plus rien montrer
Puis VundoFix --> OK
Puis a-squared free --> OK
Puis re VundoFix (histoire de...) --> re OK
J'ai donc l'impression qu'il n'y a plus rien, à part ce qui est en quarantaine (je n'ai pas re-eu d'alerte...)
En tout cas, merci de t'être intéressé à mon cas.
Rapport ComboFix :
ComboFix 08-01-09.2 - _D' 2008-01-09 19:29:55.1 - [color=red][b]FAT32[/b][/color]x86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1571 [GMT 1:00]
Running from: C:\Documents and Settings\_D'\Bureau\ComboFix.exe
* Created a new restore point
.
((((((((((((((((((((((((((((( Fichiers créés 2007-12-09 to 2008-01-09 ))))))))))))))))))))))))))))))))))))
.
2008-01-09 19:29 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd.exe
2008-01-09 10:37 . 2008-01-09 10:48 155,648 --a------ C:\WINDOWS\system32\NeroCheck .exe
2008-01-09 10:36 . 2008-01-09 10:48 544,768 --a------ C:\WINDOWS\sm56hlpr .exe
2008-01-08 17:57 . 2008-01-08 17:57 <REP> d-------- C:\WINDOWS\BDOSCAN8
2008-01-08 17:51 . 2008-01-08 17:51 <REP> d-------- C:\Program Files\a-squared Free
2008-01-08 17:03 . 2008-01-08 17:04 <REP> d-------- C:\VundoFix Backups
2008-01-01 20:45 . 2008-01-01 20:45 244 --ah----- C:\sqmnoopt19.sqm
2008-01-01 20:45 . 2008-01-01 20:45 232 --ah----- C:\sqmdata19.sqm
2007-12-31 14:02 . 2007-12-31 14:02 <REP> d-------- C:\Program Files\OpenOffice.org 2.3
2007-12-31 12:24 . 2007-12-31 12:24 <REP> d--h----- C:\WINDOWS\system32\Settings
2007-12-19 10:37 . 2007-12-19 10:37 <REP> d-------- C:\Program Files\MatroskaSplitter
2007-12-13 10:33 . 2006-01-05 13:36 325,137 --a------ C:\WINDOWS\[u]0[/u]50316145936_59.jpg
2007-12-13 10:30 . 2005-09-15 21:39 118,014 --a------ C:\WINDOWS\382f.jpg
2007-12-12 18:36 . 2007-12-07 14:27 256,327 --a------ C:\WINDOWS\Hhakua23mz3 - wp.jpg
2007-12-12 18:22 . 2007-06-11 22:03 209 -rahs---- C:\BOOT.BKK
2007-12-12 18:14 . 2007-12-12 18:14 <REP> d-------- C:\Program Files\TGTSoft
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-09 18:19 7,602,176 ---ha-w C:\Documents and Settings\_D'\NTUSER.DAT
2007-12-04 14:56 93,264 ----a-w C:\WINDOWS\system32\drivers\aswmon.sys
2007-12-04 14:55 94,544 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
2007-12-04 14:53 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
2007-12-04 14:51 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
2007-12-04 14:49 26,624 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.exe
2007-12-04 12:54 95,608 ----a-w C:\WINDOWS\system32\AVASTSS.scr
2007-12-04 11:20 --------- d-----w C:\Documents and Settings\_D'\Application Data\DivX
2007-11-16 13:44 --------- d-----w C:\WINDOWS\system32\config\systemprofile\Application Data\ATI
2007-11-15 22:32 --------- d-----w C:\Documents and Settings\Invité\Application Data\OpenOffice.org2
2007-11-15 13:49 --------- d-----w C:\Program Files\DivX
2007-11-13 10:25 20,480 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\lsasrv.dll
2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\dllcache\lsasrv.dll
2007-10-30 23:23 3,590,656 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
2007-10-30 17:20 360,064 ----a-w C:\WINDOWS\system32\dllcache\tcpip.sys
2007-10-29 22:36 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
2007-10-29 22:36 1,293,824 ----a-w C:\WINDOWS\system32\dllcache\quartz.dll
2007-10-25 16:43 8,516,608 ----a-w C:\WINDOWS\system32\dllcache\shell32.dll
2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\wmasf.dll
2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\dllcache\wmasf.dll
2007-10-24 19:43 98,304 ----a-w C:\WINDOWS\system32\CmdLineExt.dll
2007-10-24 00:47 96,760 ----a-w C:\WINDOWS\system32\dfshim.dll
2007-10-24 00:47 84,480 ----a-w C:\WINDOWS\system32\mscories.dll
2007-10-24 00:47 282,112 ----a-w C:\WINDOWS\system32\mscoree.dll
2007-10-24 00:47 158,720 ----a-w C:\WINDOWS\system32\mscorier.dll
2007-10-20 00:56 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe
2007-10-20 00:56 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll
2007-10-20 00:56 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2007-10-20 00:56 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2007-10-20 00:54 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.dll
2007-10-20 00:54 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.dll
2007-10-20 00:54 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll
2007-10-20 00:54 802,816 ----a-w C:\WINDOWS\system32\divx_xx11.dll
2007-10-20 00:54 739,840 ----a-w C:\WINDOWS\system32\DivX.dll
2007-10-20 00:54 196,608 ----a-w C:\WINDOWS\system32\dtu100.dll
2007-10-18 09:06 156,992 ----a-w C:\WINDOWS\system32\DivXCodecVersionChecker.exe
2007-10-18 09:03 593,920 ----a-w C:\WINDOWS\system32\dpuGUI11.dll
2007-10-18 09:03 57,344 ----a-w C:\WINDOWS\system32\dpv11.dll
2007-10-18 09:03 53,248 ----a-w C:\WINDOWS\system32\dpuGUI10.dll
2007-10-18 09:03 344,064 ----a-w C:\WINDOWS\system32\dpus11.dll
2007-10-18 09:03 294,912 ----a-w C:\WINDOWS\system32\dpu11.dll
2007-10-18 09:03 294,912 ----a-w C:\WINDOWS\system32\dpu10.dll
2007-10-18 09:02 12,288 ----a-w C:\WINDOWS\system32\DivXWMPExtType.dll
2007-10-11 08:55 88,576 ----a-w C:\WINDOWS\system32\infocardapi.dll
2007-10-11 08:55 579,584 ----a-w C:\WINDOWS\system32\icardagt.exe
2007-10-11 08:55 11,776 ----a-w C:\WINDOWS\system32\icardres.dll
2007-10-10 23:49 824,832 ----a-w C:\WINDOWS\system32\dllcache\wininet.dll
2007-10-10 23:49 671,232 ----a-w C:\WINDOWS\system32\dllcache\mstime.dll
2007-10-10 23:49 63,488 ------w C:\WINDOWS\system32\dllcache\icardie.dll
2007-10-10 23:49 6,065,664 ------w C:\WINDOWS\system32\dllcache\ieframe.dll
2007-10-10 23:49 52,224 ------w C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2007-10-10 23:49 478,208 ----a-w C:\WINDOWS\system32\dllcache\mshtmled.dll
2007-10-10 23:49 459,264 ------w C:\WINDOWS\system32\dllcache\msfeeds.dll
2007-10-10 23:49 44,544 ----a-w C:\WINDOWS\system32\dllcache\iernonce.dll
2007-10-10 23:49 384,512 ----a-w C:\WINDOWS\system32\dllcache\iedkcs32.dll
2007-10-10 23:49 383,488 ------w C:\WINDOWS\system32\dllcache\ieapfltr.dll
2007-10-10 23:49 27,648 ----a-w C:\WINDOWS\system32\dllcache\jsproxy.dll
2007-10-10 23:49 267,776 ------w C:\WINDOWS\system32\dllcache\iertutil.dll
2007-10-10 23:49 232,960 ----a-w C:\WINDOWS\system32\dllcache\webcheck.dll
2007-10-10 23:49 230,400 ----a-w C:\WINDOWS\system32\dllcache\ieaksie.dll
2007-10-10 23:49 214,528 ----a-w C:\WINDOWS\system32\dllcache\dxtrans.dll
2007-10-10 23:49 193,024 ----a-w C:\WINDOWS\system32\dllcache\msrating.dll
2007-10-10 23:49 153,088 ----a-w C:\WINDOWS\system32\dllcache\ieakeng.dll
2007-10-10 23:49 132,608 ----a-w C:\WINDOWS\system32\dllcache\extmgr.dll
2007-10-10 23:49 124,928 ----a-w C:\WINDOWS\system32\dllcache\advpack.dll
2007-10-10 23:49 105,984 ----a-w C:\WINDOWS\system32\dllcache\url.dll
2007-10-10 23:49 102,400 ----a-w C:\WINDOWS\system32\dllcache\occache.dll
2007-10-10 23:49 1,159,680 ----a-w C:\WINDOWS\system32\dllcache\urlmon.dll
2007-10-10 11:01 625,152 ----a-w C:\WINDOWS\system32\dllcache\iexplore.exe
2007-10-10 11:00 70,656 ----a-w C:\WINDOWS\system32\dllcache\ie4uinit.exe
2007-10-10 10:59 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
2007-10-10 05:46 161,792 ----a-w C:\WINDOWS\system32\dllcache\ieakui.dll
2007-10-09 12:03 779,800 ----a-w C:\WINDOWS\system32\PresentationNative_v0300.dll
2007-10-09 12:03 73,752 ----a-w C:\WINDOWS\system32\dxva2.dll
2007-10-09 12:03 493,080 ----a-w C:\WINDOWS\system32\evr.dll
2007-10-09 12:03 350,744 ----a-w C:\WINDOWS\system32\PresentationHost.exe
2007-10-09 12:03 33,304 ----a-w C:\WINDOWS\system32\PresentationHostProxy.dll
2007-10-09 12:03 161,304 ----a-w C:\WINDOWS\system32\UIAutomationCore.dll
2007-10-09 12:03 106,520 ----a-w C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll
2007-10-09 12:03 1,986,072 ----a-w C:\WINDOWS\system32\milcore.dll
2007-10-09 11:58 16,896 ----a-w C:\WINDOWS\system32\tswpfwrp.exe
2007-07-02 09:06 65,536 ----a-w C:\Documents and Settings\_D'\hobjni.dll
2007-07-02 09:06 49,152 ----a-w C:\Documents and Settings\_D'\IDHWTSS1.dll
2007-07-02 09:06 36,867 ----a-w C:\Documents and Settings\_D'\PrtDLL.dll
.
[code]<pre>
----a-w 544,768 2008-01-09 09:48:02 C:\WINDOWS\sm56hlpr .exe
----a-w 155,648 2008-01-09 09:48:36 C:\WINDOWS\system32\NeroCheck .exe
----a-w 61,440 2008-01-09 09:48:04 C:\WINDOWS\ABLKSR\ABLKSR .exe
----a-w 110,592 2008-01-09 09:48:00 C:\WINDOWS\ATK0100\HControl .exe
----a-w 667,718 2008-01-09 11:56:58 C:\Program Files\Intel\Wireless\Bin\ZCfgSvc .exe
----a-w 602,182 2008-01-09 11:56:58 C:\Program Files\Intel\Wireless\Bin\ifrmewrk .exe
----a-w 569,413 2008-01-09 11:56:58 C:\Program Files\Intel\Wireless\Bin\EOUWiz .exe
----a-w 180,224 2008-01-09 11:56:50 C:\Program Files\Asus\ASUS Live Update\ALU .exe
----a-w 49,152 2008-01-09 11:56:50 C:\Program Files\Asus\ATK Media\DMEDIA .EXE
----a-w 90,112 2008-01-09 11:57:08 C:\Program Files\Asus\Power4 Gear\BatteryLife .exe
----a-w 17,920 2008-01-09 11:56:50 C:\Program Files\Asus\Splendid\ACMON .exe
----a-w 987,136 2008-01-09 11:56:54 C:\Program Files\Wireless Console 2\wcourier .exe
----a-w 786,521 2008-01-09 11:56:56 C:\Program Files\Synaptics\SynTP\SynTPEnh .exe
----a-w 45,056 2008-01-09 11:56:50 C:\Program Files\ATI Technologies\ATI.ACE\cli .exe
----a-w 39,792 2008-01-09 11:57:02 C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl .exe
----a-w 35,328 2008-01-09 11:56:54 C:\Program Files\Winamp\winampa .exe
----a-w 79,224 2008-01-09 09:36:54 C:\Program Files\Avast4\ashDisp .exe
----a-w 133,016 2008-01-09 11:56:56 C:\Program Files\DAEMON Tools\daemon .exe
----a-w 1,052,672 2008-01-09 11:57:16 C:\Program Files\SuperCopier2\SuperCopier2 .exe
----a-w 132,496 2008-01-09 11:57:00 C:\Program Files\Java\jre1.6.0_03\bin\jusched .exe
----a-w 1,415,824 2008-01-09 11:57:24 C:\Program Files\Spybot\TeaTimer .exe
----a-w 1,372,160 2008-01-09 11:57:28 C:\Program Files\TGTSoft\StyleXP\StyleXP .exe
</pre>[/code]
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2006-03-24 20:00 15360]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55 5674352]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2005-08-05 13:34 64512]
"RTHDCPL"="RTHDCPL.EXE" [2006-05-04 00:59 16206848 C:\WINDOWS\RTHDCPL.exe]
"avast!"="C:\PROGRA~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2006-03-24 20:00 208952]
"IMEKRMIG6.1"="C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE" [2006-03-24 20:00 44032]
"MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2006-03-24 20:00 59392]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2006-03-24 20:00 455168]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2006-03-24 20:00 455168]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2006-03-24 20:00 15360]
C:\Documents and Settings\_D'\Menu D‚marrer\Programmes\D‚marrage\
OpenOffice.org 2.3.lnk - C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe [2007-08-17 21:57:56]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Bluetooth Manager.lnk - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng1.exe [2005-06-16 11:11:42]
Adobe Gamma Loader.exe.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2007-07-19 18:08:58]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="LogonUI.EXE"
R3 SynMini;ASUS WebCam, 1.3M, USB2.0, FF;C:\WINDOWS\system32\Drivers\SynMini.sys [2006-01-20 01:59]
R3 SynScan;ASUS WebCam Still Image;C:\WINDOWS\system32\Drivers\SynScan.sys [2006-01-02 03:02]
S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]
*Newly Created Service* - PROCEXP90
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-09 19:31:35
Windows 5.1.2600 Service Pack 2 FAT NTAPI
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-01-09 19:31:51
.
2008-01-09 16:02:43 --- E O F ---
Bonsoir,
1) Télécharge RenV.exe sur ton Bureau (impératif)
4) http://download.bleepingcomputer.com/sUBs/Beta/RenV.exe
2) Redémarre en mode sans échec
Regarde ici si besoin avant ici : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Ouvre le fichier texte que tu as sauvegardé sur ton Bureau afin de suivre les instructions comme il faut.
3) RenV.exe d'sUBs
Double-clique sur RenV.exe ( qui se trouve sur ton Bureau) pour le lancer, et patiente.
Un rapport, log.txt, sera crée, et s'ouvrira à la fin du scan, sauvegarde le sur ton Bureau :
* Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=>
* Choisis "Enregistrer sous" et choisis "Bureau"
* Dans le champs "Nom du fichier" en bas de page donne le nom suivant : Log0.txt
* Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier"
* Choisis à nouveau "Enregistrer sous" et choisis "Bureau"
* Dans le champs "Nom du fichier" en bas de page donne le nom suivant : Log.txt
* Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier"
* ferme ce fichier txt nouvellement crée.
Puis fait un glisser/déposer de ce fichier Log.txt sur le fichier RenV.exe
Pour ça, clique sur Log.txt et maintiens le doigt enfoncé. fais glisser la souris jusqu'à ce que l'icône de Log.txt recouvre l'icône de RenV.exe. relache le doigt. RenV va démarrer.
--> Cela va produire un nouveau rapport Log.txt que tu enverras en réponse une fois le PC redémarré en mode normal
------------------------------------------------------------------------------------------ ----------------------
Puis dans un second temps :
* Rends toi sur ESET Online Scanner Link https://www.eset.com/int/home/online-scanner/
* Coche la case YES, I accept the Terms Of Use
* Clicque sur le bouton Start
* Clique maintenat sur Install button
* Clicque a nouveau sur Start
Les mises a jours du scan en ligne vont se faire.
* Ne coche pas Remove found threats
* Clique sur Scan button
Le scan va démarrer, sois patient.
* Quand le scan sera terminé, clique sur Details tab
* Copie colle dans ta réponse l:
le contenu de Log0.txt sauvegardé sur ton Bureau
le contenu de Log.txt sauvegardé sur ton Bureau
le contenu de C:\Program Files\EsetOnlineScanner\log.txt back
un nouveau rapport combofix.
1) Télécharge RenV.exe sur ton Bureau (impératif)
4) http://download.bleepingcomputer.com/sUBs/Beta/RenV.exe
2) Redémarre en mode sans échec
Regarde ici si besoin avant ici : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Ouvre le fichier texte que tu as sauvegardé sur ton Bureau afin de suivre les instructions comme il faut.
3) RenV.exe d'sUBs
Double-clique sur RenV.exe ( qui se trouve sur ton Bureau) pour le lancer, et patiente.
Un rapport, log.txt, sera crée, et s'ouvrira à la fin du scan, sauvegarde le sur ton Bureau :
* Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=>
* Choisis "Enregistrer sous" et choisis "Bureau"
* Dans le champs "Nom du fichier" en bas de page donne le nom suivant : Log0.txt
* Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier"
* Choisis à nouveau "Enregistrer sous" et choisis "Bureau"
* Dans le champs "Nom du fichier" en bas de page donne le nom suivant : Log.txt
* Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier"
* ferme ce fichier txt nouvellement crée.
Puis fait un glisser/déposer de ce fichier Log.txt sur le fichier RenV.exe
Pour ça, clique sur Log.txt et maintiens le doigt enfoncé. fais glisser la souris jusqu'à ce que l'icône de Log.txt recouvre l'icône de RenV.exe. relache le doigt. RenV va démarrer.
--> Cela va produire un nouveau rapport Log.txt que tu enverras en réponse une fois le PC redémarré en mode normal
------------------------------------------------------------------------------------------ ----------------------
Puis dans un second temps :
* Rends toi sur ESET Online Scanner Link https://www.eset.com/int/home/online-scanner/
* Coche la case YES, I accept the Terms Of Use
* Clicque sur le bouton Start
* Clique maintenat sur Install button
* Clicque a nouveau sur Start
Les mises a jours du scan en ligne vont se faire.
* Ne coche pas Remove found threats
* Clique sur Scan button
Le scan va démarrer, sois patient.
* Quand le scan sera terminé, clique sur Details tab
* Copie colle dans ta réponse l:
le contenu de Log0.txt sauvegardé sur ton Bureau
le contenu de Log.txt sauvegardé sur ton Bureau
le contenu de C:\Program Files\EsetOnlineScanner\log.txt back
un nouveau rapport combofix.
Et moi qui croyais que c'était fini...
Je suis en train de faire le scan par ESET. En attendant, voici les rapports souhaités, dans l'ordre.
Log0 :
[code]
Ran on 09/01/2008 - 21:20:27,75
----a-w 544,768 2008-01-09 09:48:02 C:\WINDOWS\sm56hlpr .exe
----a-w 155,648 2008-01-09 09:48:36 C:\WINDOWS\system32\NeroCheck .exe
----a-w 61,440 2008-01-09 09:48:04 C:\WINDOWS\ABLKSR\ABLKSR .exe
----a-w 110,592 2008-01-09 09:48:00 C:\WINDOWS\ATK0100\HControl .exe
----a-w 667,718 2008-01-09 11:56:58 C:\Program Files\Intel\Wireless\Bin\ZCfgSvc .exe
----a-w 602,182 2008-01-09 11:56:58 C:\Program Files\Intel\Wireless\Bin\ifrmewrk .exe
----a-w 569,413 2008-01-09 11:56:58 C:\Program Files\Intel\Wireless\Bin\EOUWiz .exe
----a-w 180,224 2008-01-09 11:56:50 C:\Program Files\Asus\ASUS Live Update\ALU .exe
----a-w 49,152 2008-01-09 11:56:50 C:\Program Files\Asus\ATK Media\DMEDIA .EXE
----a-w 90,112 2008-01-09 11:57:08 C:\Program Files\Asus\Power4 Gear\BatteryLife .exe
----a-w 17,920 2008-01-09 11:56:50 C:\Program Files\Asus\Splendid\ACMON .exe
----a-w 987,136 2008-01-09 11:56:54 C:\Program Files\Wireless Console 2\wcourier .exe
----a-w 786,521 2008-01-09 11:56:56 C:\Program Files\Synaptics\SynTP\SynTPEnh .exe
----a-w 45,056 2008-01-09 11:56:50 C:\Program Files\ATI Technologies\ATI.ACE\cli .exe
----a-w 39,792 2008-01-09 11:57:02 C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl .exe
----a-w 35,328 2008-01-09 11:56:54 C:\Program Files\Winamp\winampa .exe
----a-w 79,224 2008-01-09 09:36:54 C:\Program Files\Avast4\ashDisp .exe
----a-w 133,016 2008-01-09 11:56:56 C:\Program Files\DAEMON Tools\daemon .exe
----a-w 1,052,672 2008-01-09 11:57:16 C:\Program Files\SuperCopier2\SuperCopier2 .exe
----a-w 132,496 2008-01-09 11:57:00 C:\Program Files\Java\jre1.6.0_03\bin\jusched .exe
----a-w 1,415,824 2008-01-09 11:57:24 C:\Program Files\Spybot\TeaTimer .exe
----a-w 1,372,160 2008-01-09 11:57:28 C:\Program Files\TGTSoft\StyleXP\StyleXP .exe
Entries: 22 (22)
Directories: 0 Files: 22
Bytes: 9,128,394 Blocks: 17,834
[/code]
Log.txt suivi de son rapport :
[code]
Ran on 09/01/2008 - 21:20:27,75
----a-w 544,768 2008-01-09 09:48:02 C:\WINDOWS\sm56hlpr .exe
----a-w 155,648 2008-01-09 09:48:36 C:\WINDOWS\system32\NeroCheck .exe
----a-w 61,440 2008-01-09 09:48:04 C:\WINDOWS\ABLKSR\ABLKSR .exe
----a-w 110,592 2008-01-09 09:48:00 C:\WINDOWS\ATK0100\HControl .exe
----a-w 667,718 2008-01-09 11:56:58 C:\Program Files\Intel\Wireless\Bin\ZCfgSvc .exe
----a-w 602,182 2008-01-09 11:56:58 C:\Program Files\Intel\Wireless\Bin\ifrmewrk .exe
----a-w 569,413 2008-01-09 11:56:58 C:\Program Files\Intel\Wireless\Bin\EOUWiz .exe
----a-w 180,224 2008-01-09 11:56:50 C:\Program Files\Asus\ASUS Live Update\ALU .exe
----a-w 49,152 2008-01-09 11:56:50 C:\Program Files\Asus\ATK Media\DMEDIA .EXE
----a-w 90,112 2008-01-09 11:57:08 C:\Program Files\Asus\Power4 Gear\BatteryLife .exe
----a-w 17,920 2008-01-09 11:56:50 C:\Program Files\Asus\Splendid\ACMON .exe
----a-w 987,136 2008-01-09 11:56:54 C:\Program Files\Wireless Console 2\wcourier .exe
----a-w 786,521 2008-01-09 11:56:56 C:\Program Files\Synaptics\SynTP\SynTPEnh .exe
----a-w 45,056 2008-01-09 11:56:50 C:\Program Files\ATI Technologies\ATI.ACE\cli .exe
----a-w 39,792 2008-01-09 11:57:02 C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl .exe
----a-w 35,328 2008-01-09 11:56:54 C:\Program Files\Winamp\winampa .exe
----a-w 79,224 2008-01-09 09:36:54 C:\Program Files\Avast4\ashDisp .exe
----a-w 133,016 2008-01-09 11:56:56 C:\Program Files\DAEMON Tools\daemon .exe
----a-w 1,052,672 2008-01-09 11:57:16 C:\Program Files\SuperCopier2\SuperCopier2 .exe
----a-w 132,496 2008-01-09 11:57:00 C:\Program Files\Java\jre1.6.0_03\bin\jusched .exe
----a-w 1,415,824 2008-01-09 11:57:24 C:\Program Files\Spybot\TeaTimer .exe
----a-w 1,372,160 2008-01-09 11:57:28 C:\Program Files\TGTSoft\StyleXP\StyleXP .exe
Entries: 22 (22)
Directories: 0 Files: 22
Bytes: 9,128,394 Blocks: 17,834
[/code]
[code]
Ran on 09/01/2008 - 21:23:17,23
Entries: 0 (0)
Directories: 0 Files: 0
Bytes: 0 Blocks: 0
[/code]
Dès que j'ai le reste, je le poste.
En te remerciant !
PS : j'ai coché "scan unwanted..." dans le scan ESET
Je suis en train de faire le scan par ESET. En attendant, voici les rapports souhaités, dans l'ordre.
Log0 :
[code]
Ran on 09/01/2008 - 21:20:27,75
----a-w 544,768 2008-01-09 09:48:02 C:\WINDOWS\sm56hlpr .exe
----a-w 155,648 2008-01-09 09:48:36 C:\WINDOWS\system32\NeroCheck .exe
----a-w 61,440 2008-01-09 09:48:04 C:\WINDOWS\ABLKSR\ABLKSR .exe
----a-w 110,592 2008-01-09 09:48:00 C:\WINDOWS\ATK0100\HControl .exe
----a-w 667,718 2008-01-09 11:56:58 C:\Program Files\Intel\Wireless\Bin\ZCfgSvc .exe
----a-w 602,182 2008-01-09 11:56:58 C:\Program Files\Intel\Wireless\Bin\ifrmewrk .exe
----a-w 569,413 2008-01-09 11:56:58 C:\Program Files\Intel\Wireless\Bin\EOUWiz .exe
----a-w 180,224 2008-01-09 11:56:50 C:\Program Files\Asus\ASUS Live Update\ALU .exe
----a-w 49,152 2008-01-09 11:56:50 C:\Program Files\Asus\ATK Media\DMEDIA .EXE
----a-w 90,112 2008-01-09 11:57:08 C:\Program Files\Asus\Power4 Gear\BatteryLife .exe
----a-w 17,920 2008-01-09 11:56:50 C:\Program Files\Asus\Splendid\ACMON .exe
----a-w 987,136 2008-01-09 11:56:54 C:\Program Files\Wireless Console 2\wcourier .exe
----a-w 786,521 2008-01-09 11:56:56 C:\Program Files\Synaptics\SynTP\SynTPEnh .exe
----a-w 45,056 2008-01-09 11:56:50 C:\Program Files\ATI Technologies\ATI.ACE\cli .exe
----a-w 39,792 2008-01-09 11:57:02 C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl .exe
----a-w 35,328 2008-01-09 11:56:54 C:\Program Files\Winamp\winampa .exe
----a-w 79,224 2008-01-09 09:36:54 C:\Program Files\Avast4\ashDisp .exe
----a-w 133,016 2008-01-09 11:56:56 C:\Program Files\DAEMON Tools\daemon .exe
----a-w 1,052,672 2008-01-09 11:57:16 C:\Program Files\SuperCopier2\SuperCopier2 .exe
----a-w 132,496 2008-01-09 11:57:00 C:\Program Files\Java\jre1.6.0_03\bin\jusched .exe
----a-w 1,415,824 2008-01-09 11:57:24 C:\Program Files\Spybot\TeaTimer .exe
----a-w 1,372,160 2008-01-09 11:57:28 C:\Program Files\TGTSoft\StyleXP\StyleXP .exe
Entries: 22 (22)
Directories: 0 Files: 22
Bytes: 9,128,394 Blocks: 17,834
[/code]
Log.txt suivi de son rapport :
[code]
Ran on 09/01/2008 - 21:20:27,75
----a-w 544,768 2008-01-09 09:48:02 C:\WINDOWS\sm56hlpr .exe
----a-w 155,648 2008-01-09 09:48:36 C:\WINDOWS\system32\NeroCheck .exe
----a-w 61,440 2008-01-09 09:48:04 C:\WINDOWS\ABLKSR\ABLKSR .exe
----a-w 110,592 2008-01-09 09:48:00 C:\WINDOWS\ATK0100\HControl .exe
----a-w 667,718 2008-01-09 11:56:58 C:\Program Files\Intel\Wireless\Bin\ZCfgSvc .exe
----a-w 602,182 2008-01-09 11:56:58 C:\Program Files\Intel\Wireless\Bin\ifrmewrk .exe
----a-w 569,413 2008-01-09 11:56:58 C:\Program Files\Intel\Wireless\Bin\EOUWiz .exe
----a-w 180,224 2008-01-09 11:56:50 C:\Program Files\Asus\ASUS Live Update\ALU .exe
----a-w 49,152 2008-01-09 11:56:50 C:\Program Files\Asus\ATK Media\DMEDIA .EXE
----a-w 90,112 2008-01-09 11:57:08 C:\Program Files\Asus\Power4 Gear\BatteryLife .exe
----a-w 17,920 2008-01-09 11:56:50 C:\Program Files\Asus\Splendid\ACMON .exe
----a-w 987,136 2008-01-09 11:56:54 C:\Program Files\Wireless Console 2\wcourier .exe
----a-w 786,521 2008-01-09 11:56:56 C:\Program Files\Synaptics\SynTP\SynTPEnh .exe
----a-w 45,056 2008-01-09 11:56:50 C:\Program Files\ATI Technologies\ATI.ACE\cli .exe
----a-w 39,792 2008-01-09 11:57:02 C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl .exe
----a-w 35,328 2008-01-09 11:56:54 C:\Program Files\Winamp\winampa .exe
----a-w 79,224 2008-01-09 09:36:54 C:\Program Files\Avast4\ashDisp .exe
----a-w 133,016 2008-01-09 11:56:56 C:\Program Files\DAEMON Tools\daemon .exe
----a-w 1,052,672 2008-01-09 11:57:16 C:\Program Files\SuperCopier2\SuperCopier2 .exe
----a-w 132,496 2008-01-09 11:57:00 C:\Program Files\Java\jre1.6.0_03\bin\jusched .exe
----a-w 1,415,824 2008-01-09 11:57:24 C:\Program Files\Spybot\TeaTimer .exe
----a-w 1,372,160 2008-01-09 11:57:28 C:\Program Files\TGTSoft\StyleXP\StyleXP .exe
Entries: 22 (22)
Directories: 0 Files: 22
Bytes: 9,128,394 Blocks: 17,834
[/code]
[code]
Ran on 09/01/2008 - 21:23:17,23
Entries: 0 (0)
Directories: 0 Files: 0
Bytes: 0 Blocks: 0
[/code]
Dès que j'ai le reste, je le poste.
En te remerciant !
PS : j'ai coché "scan unwanted..." dans le scan ESET
ESET reste bloqué sur un fichier .cab qu'il n'arrive manifestement pas à analyser mais qui n'a pas posé de problème jusqu'à maintenant...
N'est-il pas préférable que j'arrête le scan et que je fasse une analyse via un autre site comme BitDefender ou Panda ?
N'est-il pas préférable que j'arrête le scan et que je fasse une analyse via un autre site comme BitDefender ou Panda ?
Re,
Le fichier qui bloque est Setup.cab du programme ArcGIS (non installé)
Rapport CombFix :
ComboFix 08-01-09.2 - _D' 2008-01-09 23:07:17.2 - [color=red][b]FAT32[/b][/color]x86
Running from: C:\Documents and Settings\_D'\Bureau\ComboFix.exe
.
((((((((((((((((((((((((((((( Fichiers créés 2007-12-09 to 2008-01-09 ))))))))))))))))))))))))))))))))))))
.
2008-01-09 21:29 . 2008-01-09 21:29 <REP> d-------- C:\Program Files\EsetOnlineScanner
2008-01-09 21:23 . 2008-01-09 10:48 544,768 --a------ C:\WINDOWS\sm56hlpr.exe
2008-01-09 21:23 . 2008-01-09 10:48 155,648 --a------ C:\WINDOWS\system32\NeroCheck.exe
2008-01-09 19:29 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd.exe
2008-01-08 17:57 . 2008-01-08 17:57 <REP> d-------- C:\WINDOWS\BDOSCAN8
2008-01-08 17:51 . 2008-01-08 17:51 <REP> d-------- C:\Program Files\a-squared Free
2008-01-08 17:03 . 2008-01-08 17:04 <REP> d-------- C:\VundoFix Backups
2008-01-01 20:45 . 2008-01-01 20:45 244 --ah----- C:\sqmnoopt19.sqm
2008-01-01 20:45 . 2008-01-01 20:45 232 --ah----- C:\sqmdata19.sqm
2007-12-31 14:02 . 2007-12-31 14:02 <REP> d-------- C:\Program Files\OpenOffice.org 2.3
2007-12-31 12:24 . 2007-12-31 12:24 <REP> d--h----- C:\WINDOWS\system32\Settings
2007-12-19 10:37 . 2007-12-19 10:37 <REP> d-------- C:\Program Files\MatroskaSplitter
2007-12-13 10:33 . 2006-01-05 13:36 325,137 --a------ C:\WINDOWS\[u]0[/u]50316145936_59.jpg
2007-12-13 10:30 . 2005-09-15 21:39 118,014 --a------ C:\WINDOWS\382f.jpg
2007-12-12 18:36 . 2007-12-07 14:27 256,327 --a------ C:\WINDOWS\Hhakua23mz3 - wp.jpg
2007-12-12 18:22 . 2007-06-11 22:03 209 -rahs---- C:\BOOT.BKK
2007-12-12 18:14 . 2007-12-12 18:14 <REP> d-------- C:\Program Files\TGTSoft
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-09 20:24 7,602,176 ---ha-w C:\Documents and Settings\_D'\NTUSER.DAT
2007-12-04 14:56 93,264 ----a-w C:\WINDOWS\system32\drivers\aswmon.sys
2007-12-04 14:55 94,544 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
2007-12-04 14:53 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
2007-12-04 14:51 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
2007-12-04 14:49 26,624 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.exe
2007-12-04 12:54 95,608 ----a-w C:\WINDOWS\system32\AVASTSS.scr
2007-12-04 11:20 --------- d-----w C:\Documents and Settings\_D'\Application Data\DivX
2007-11-16 13:44 --------- d-----w C:\WINDOWS\system32\config\systemprofile\Application Data\ATI
2007-11-15 22:32 --------- d-----w C:\Documents and Settings\Invité\Application Data\OpenOffice.org2
2007-11-15 13:49 --------- d-----w C:\Program Files\DivX
2007-11-13 10:25 20,480 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\lsasrv.dll
2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\dllcache\lsasrv.dll
2007-10-30 23:23 3,590,656 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
2007-10-30 17:20 360,064 ----a-w C:\WINDOWS\system32\dllcache\tcpip.sys
2007-10-29 22:36 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
2007-10-29 22:36 1,293,824 ----a-w C:\WINDOWS\system32\dllcache\quartz.dll
2007-10-25 16:43 8,516,608 ----a-w C:\WINDOWS\system32\dllcache\shell32.dll
2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\wmasf.dll
2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\dllcache\wmasf.dll
2007-10-24 19:43 98,304 ----a-w C:\WINDOWS\system32\CmdLineExt.dll
2007-10-24 00:47 96,760 ----a-w C:\WINDOWS\system32\dfshim.dll
2007-10-24 00:47 84,480 ----a-w C:\WINDOWS\system32\mscories.dll
2007-10-24 00:47 282,112 ----a-w C:\WINDOWS\system32\mscoree.dll
2007-10-24 00:47 158,720 ----a-w C:\WINDOWS\system32\mscorier.dll
2007-10-20 00:56 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe
2007-10-20 00:56 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll
2007-10-20 00:56 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2007-10-20 00:56 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2007-10-20 00:54 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.dll
2007-10-20 00:54 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.dll
2007-10-20 00:54 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll
2007-10-20 00:54 802,816 ----a-w C:\WINDOWS\system32\divx_xx11.dll
2007-10-20 00:54 739,840 ----a-w C:\WINDOWS\system32\DivX.dll
2007-10-20 00:54 196,608 ----a-w C:\WINDOWS\system32\dtu100.dll
2007-10-18 09:06 156,992 ----a-w C:\WINDOWS\system32\DivXCodecVersionChecker.exe
2007-10-18 09:03 593,920 ----a-w C:\WINDOWS\system32\dpuGUI11.dll
2007-10-18 09:03 57,344 ----a-w C:\WINDOWS\system32\dpv11.dll
2007-10-18 09:03 53,248 ----a-w C:\WINDOWS\system32\dpuGUI10.dll
2007-10-18 09:03 344,064 ----a-w C:\WINDOWS\system32\dpus11.dll
2007-10-18 09:03 294,912 ----a-w C:\WINDOWS\system32\dpu11.dll
2007-10-18 09:03 294,912 ----a-w C:\WINDOWS\system32\dpu10.dll
2007-10-18 09:02 12,288 ----a-w C:\WINDOWS\system32\DivXWMPExtType.dll
2007-10-11 08:55 88,576 ----a-w C:\WINDOWS\system32\infocardapi.dll
2007-10-11 08:55 579,584 ----a-w C:\WINDOWS\system32\icardagt.exe
2007-10-11 08:55 11,776 ----a-w C:\WINDOWS\system32\icardres.dll
2007-10-10 23:49 824,832 ----a-w C:\WINDOWS\system32\dllcache\wininet.dll
2007-10-10 23:49 671,232 ----a-w C:\WINDOWS\system32\dllcache\mstime.dll
2007-10-10 23:49 63,488 ------w C:\WINDOWS\system32\dllcache\icardie.dll
2007-10-10 23:49 6,065,664 ------w C:\WINDOWS\system32\dllcache\ieframe.dll
2007-10-10 23:49 52,224 ------w C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2007-10-10 23:49 478,208 ----a-w C:\WINDOWS\system32\dllcache\mshtmled.dll
2007-10-10 23:49 459,264 ------w C:\WINDOWS\system32\dllcache\msfeeds.dll
2007-10-10 23:49 44,544 ----a-w C:\WINDOWS\system32\dllcache\iernonce.dll
2007-10-10 23:49 384,512 ----a-w C:\WINDOWS\system32\dllcache\iedkcs32.dll
2007-10-10 23:49 383,488 ------w C:\WINDOWS\system32\dllcache\ieapfltr.dll
2007-10-10 23:49 27,648 ----a-w C:\WINDOWS\system32\dllcache\jsproxy.dll
2007-10-10 23:49 267,776 ------w C:\WINDOWS\system32\dllcache\iertutil.dll
2007-10-10 23:49 232,960 ----a-w C:\WINDOWS\system32\dllcache\webcheck.dll
2007-10-10 23:49 230,400 ----a-w C:\WINDOWS\system32\dllcache\ieaksie.dll
2007-10-10 23:49 214,528 ----a-w C:\WINDOWS\system32\dllcache\dxtrans.dll
2007-10-10 23:49 193,024 ----a-w C:\WINDOWS\system32\dllcache\msrating.dll
2007-10-10 23:49 153,088 ----a-w C:\WINDOWS\system32\dllcache\ieakeng.dll
2007-10-10 23:49 132,608 ----a-w C:\WINDOWS\system32\dllcache\extmgr.dll
2007-10-10 23:49 124,928 ----a-w C:\WINDOWS\system32\dllcache\advpack.dll
2007-10-10 23:49 105,984 ----a-w C:\WINDOWS\system32\dllcache\url.dll
2007-10-10 23:49 102,400 ----a-w C:\WINDOWS\system32\dllcache\occache.dll
2007-10-10 23:49 1,159,680 ----a-w C:\WINDOWS\system32\dllcache\urlmon.dll
2007-10-10 11:01 625,152 ----a-w C:\WINDOWS\system32\dllcache\iexplore.exe
2007-10-10 11:00 70,656 ----a-w C:\WINDOWS\system32\dllcache\ie4uinit.exe
2007-10-10 10:59 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
2007-10-10 05:46 161,792 ----a-w C:\WINDOWS\system32\dllcache\ieakui.dll
2007-10-09 12:03 779,800 ----a-w C:\WINDOWS\system32\PresentationNative_v0300.dll
2007-10-09 12:03 73,752 ----a-w C:\WINDOWS\system32\dxva2.dll
2007-10-09 12:03 493,080 ----a-w C:\WINDOWS\system32\evr.dll
2007-10-09 12:03 350,744 ----a-w C:\WINDOWS\system32\PresentationHost.exe
2007-10-09 12:03 33,304 ----a-w C:\WINDOWS\system32\PresentationHostProxy.dll
2007-10-09 12:03 161,304 ----a-w C:\WINDOWS\system32\UIAutomationCore.dll
2007-10-09 12:03 106,520 ----a-w C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll
2007-10-09 12:03 1,986,072 ----a-w C:\WINDOWS\system32\milcore.dll
2007-10-09 11:58 16,896 ----a-w C:\WINDOWS\system32\tswpfwrp.exe
2007-07-02 09:06 65,536 ----a-w C:\Documents and Settings\_D'\hobjni.dll
2007-07-02 09:06 49,152 ----a-w C:\Documents and Settings\_D'\IDHWTSS1.dll
2007-07-02 09:06 36,867 ----a-w C:\Documents and Settings\_D'\PrtDLL.dll
.
((((((((((((((((((((((((((((( snapshot@2008-01-09_19.31.40,37 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-01-09 09:48:04 61,440 ----a-w C:\WINDOWS\ABLKSR\ABLKSR.exe
+ 2008-01-09 09:48:00 110,592 ----a-w C:\WINDOWS\ATK0100\HControl.exe
+ 2000-08-31 07:00:00 163,328 ----a-w C:\WINDOWS\erdnt\subs\F3M\ERDNT.EXE
+ 2007-07-27 14:49:02 196,683 ----a-w C:\WINDOWS\system32\lnod32apiA.dll
+ 2007-07-27 14:49:02 225,355 ----a-w C:\WINDOWS\system32\lnod32apiW.dll
+ 2005-12-05 19:25:22 139,264 ----a-w C:\WINDOWS\system32\lnod32umc.dll
+ 2005-12-05 12:37:10 106,496 ----a-w C:\WINDOWS\system32\lnod32upd.dll
+ 2007-08-02 17:11:28 253,952 ----a-w C:\WINDOWS\system32\OnlineScannerDLLA.dll
+ 2007-08-02 17:11:14 241,664 ----a-w C:\WINDOWS\system32\OnlineScannerDLLW.dll
+ 2007-08-08 15:30:12 19,456 ----a-w C:\WINDOWS\system32\OnlineScannerLang.dll
+ 2007-06-13 10:10:34 77,824 ----a-w C:\WINDOWS\system32\OnlineScannerUninstaller.exe
+ 2004-12-07 10:11:34 258,352 ----a-w C:\WINDOWS\system32\unicows.dll
+ 2008-01-09 20:25:38 16,384 ----a-w C:\WINDOWS\Temp\Perflib_Perfdata_7c0.dat
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2006-03-24 20:00 15360]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55 5674352]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2005-08-05 13:34 64512]
"RTHDCPL"="RTHDCPL.EXE" [2006-05-04 00:59 16206848 C:\WINDOWS\RTHDCPL.exe]
"avast!"="C:\PROGRA~1\Avast4\ashDisp.exe" [2008-01-09 10:36 79224]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2006-03-24 20:00 208952]
"IMEKRMIG6.1"="C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE" [2006-03-24 20:00 44032]
"MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2006-03-24 20:00 59392]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2006-03-24 20:00 455168]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2006-03-24 20:00 455168]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2006-03-24 20:00 15360]
C:\Documents and Settings\_D'\Menu D‚marrer\Programmes\D‚marrage\
OpenOffice.org 2.3.lnk - C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe [2007-08-17 21:57:56]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Bluetooth Manager.lnk - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng1.exe [2005-06-16 11:11:42]
Adobe Gamma Loader.exe.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2007-07-19 18:08:58]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="LogonUI.EXE"
R3 SynMini;ASUS WebCam, 1.3M, USB2.0, FF;C:\WINDOWS\system32\Drivers\SynMini.sys [2006-01-20 01:59]
R3 SynScan;ASUS WebCam Still Image;C:\WINDOWS\system32\Drivers\SynScan.sys [2006-01-02 03:02]
S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-09 23:09:24
Windows 5.1.2600 Service Pack 2 FAT NTAPI
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-01-09 23:09:48
.
2008-01-09 16:02:43 --- E O F ---
Merci
Le fichier qui bloque est Setup.cab du programme ArcGIS (non installé)
Rapport CombFix :
ComboFix 08-01-09.2 - _D' 2008-01-09 23:07:17.2 - [color=red][b]FAT32[/b][/color]x86
Running from: C:\Documents and Settings\_D'\Bureau\ComboFix.exe
.
((((((((((((((((((((((((((((( Fichiers créés 2007-12-09 to 2008-01-09 ))))))))))))))))))))))))))))))))))))
.
2008-01-09 21:29 . 2008-01-09 21:29 <REP> d-------- C:\Program Files\EsetOnlineScanner
2008-01-09 21:23 . 2008-01-09 10:48 544,768 --a------ C:\WINDOWS\sm56hlpr.exe
2008-01-09 21:23 . 2008-01-09 10:48 155,648 --a------ C:\WINDOWS\system32\NeroCheck.exe
2008-01-09 19:29 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd.exe
2008-01-08 17:57 . 2008-01-08 17:57 <REP> d-------- C:\WINDOWS\BDOSCAN8
2008-01-08 17:51 . 2008-01-08 17:51 <REP> d-------- C:\Program Files\a-squared Free
2008-01-08 17:03 . 2008-01-08 17:04 <REP> d-------- C:\VundoFix Backups
2008-01-01 20:45 . 2008-01-01 20:45 244 --ah----- C:\sqmnoopt19.sqm
2008-01-01 20:45 . 2008-01-01 20:45 232 --ah----- C:\sqmdata19.sqm
2007-12-31 14:02 . 2007-12-31 14:02 <REP> d-------- C:\Program Files\OpenOffice.org 2.3
2007-12-31 12:24 . 2007-12-31 12:24 <REP> d--h----- C:\WINDOWS\system32\Settings
2007-12-19 10:37 . 2007-12-19 10:37 <REP> d-------- C:\Program Files\MatroskaSplitter
2007-12-13 10:33 . 2006-01-05 13:36 325,137 --a------ C:\WINDOWS\[u]0[/u]50316145936_59.jpg
2007-12-13 10:30 . 2005-09-15 21:39 118,014 --a------ C:\WINDOWS\382f.jpg
2007-12-12 18:36 . 2007-12-07 14:27 256,327 --a------ C:\WINDOWS\Hhakua23mz3 - wp.jpg
2007-12-12 18:22 . 2007-06-11 22:03 209 -rahs---- C:\BOOT.BKK
2007-12-12 18:14 . 2007-12-12 18:14 <REP> d-------- C:\Program Files\TGTSoft
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-09 20:24 7,602,176 ---ha-w C:\Documents and Settings\_D'\NTUSER.DAT
2007-12-04 14:56 93,264 ----a-w C:\WINDOWS\system32\drivers\aswmon.sys
2007-12-04 14:55 94,544 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
2007-12-04 14:53 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
2007-12-04 14:51 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
2007-12-04 14:49 26,624 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.exe
2007-12-04 12:54 95,608 ----a-w C:\WINDOWS\system32\AVASTSS.scr
2007-12-04 11:20 --------- d-----w C:\Documents and Settings\_D'\Application Data\DivX
2007-11-16 13:44 --------- d-----w C:\WINDOWS\system32\config\systemprofile\Application Data\ATI
2007-11-15 22:32 --------- d-----w C:\Documents and Settings\Invité\Application Data\OpenOffice.org2
2007-11-15 13:49 --------- d-----w C:\Program Files\DivX
2007-11-13 10:25 20,480 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\lsasrv.dll
2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\dllcache\lsasrv.dll
2007-10-30 23:23 3,590,656 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
2007-10-30 17:20 360,064 ----a-w C:\WINDOWS\system32\dllcache\tcpip.sys
2007-10-29 22:36 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
2007-10-29 22:36 1,293,824 ----a-w C:\WINDOWS\system32\dllcache\quartz.dll
2007-10-25 16:43 8,516,608 ----a-w C:\WINDOWS\system32\dllcache\shell32.dll
2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\wmasf.dll
2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\dllcache\wmasf.dll
2007-10-24 19:43 98,304 ----a-w C:\WINDOWS\system32\CmdLineExt.dll
2007-10-24 00:47 96,760 ----a-w C:\WINDOWS\system32\dfshim.dll
2007-10-24 00:47 84,480 ----a-w C:\WINDOWS\system32\mscories.dll
2007-10-24 00:47 282,112 ----a-w C:\WINDOWS\system32\mscoree.dll
2007-10-24 00:47 158,720 ----a-w C:\WINDOWS\system32\mscorier.dll
2007-10-20 00:56 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe
2007-10-20 00:56 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll
2007-10-20 00:56 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2007-10-20 00:56 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2007-10-20 00:54 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.dll
2007-10-20 00:54 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.dll
2007-10-20 00:54 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll
2007-10-20 00:54 802,816 ----a-w C:\WINDOWS\system32\divx_xx11.dll
2007-10-20 00:54 739,840 ----a-w C:\WINDOWS\system32\DivX.dll
2007-10-20 00:54 196,608 ----a-w C:\WINDOWS\system32\dtu100.dll
2007-10-18 09:06 156,992 ----a-w C:\WINDOWS\system32\DivXCodecVersionChecker.exe
2007-10-18 09:03 593,920 ----a-w C:\WINDOWS\system32\dpuGUI11.dll
2007-10-18 09:03 57,344 ----a-w C:\WINDOWS\system32\dpv11.dll
2007-10-18 09:03 53,248 ----a-w C:\WINDOWS\system32\dpuGUI10.dll
2007-10-18 09:03 344,064 ----a-w C:\WINDOWS\system32\dpus11.dll
2007-10-18 09:03 294,912 ----a-w C:\WINDOWS\system32\dpu11.dll
2007-10-18 09:03 294,912 ----a-w C:\WINDOWS\system32\dpu10.dll
2007-10-18 09:02 12,288 ----a-w C:\WINDOWS\system32\DivXWMPExtType.dll
2007-10-11 08:55 88,576 ----a-w C:\WINDOWS\system32\infocardapi.dll
2007-10-11 08:55 579,584 ----a-w C:\WINDOWS\system32\icardagt.exe
2007-10-11 08:55 11,776 ----a-w C:\WINDOWS\system32\icardres.dll
2007-10-10 23:49 824,832 ----a-w C:\WINDOWS\system32\dllcache\wininet.dll
2007-10-10 23:49 671,232 ----a-w C:\WINDOWS\system32\dllcache\mstime.dll
2007-10-10 23:49 63,488 ------w C:\WINDOWS\system32\dllcache\icardie.dll
2007-10-10 23:49 6,065,664 ------w C:\WINDOWS\system32\dllcache\ieframe.dll
2007-10-10 23:49 52,224 ------w C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2007-10-10 23:49 478,208 ----a-w C:\WINDOWS\system32\dllcache\mshtmled.dll
2007-10-10 23:49 459,264 ------w C:\WINDOWS\system32\dllcache\msfeeds.dll
2007-10-10 23:49 44,544 ----a-w C:\WINDOWS\system32\dllcache\iernonce.dll
2007-10-10 23:49 384,512 ----a-w C:\WINDOWS\system32\dllcache\iedkcs32.dll
2007-10-10 23:49 383,488 ------w C:\WINDOWS\system32\dllcache\ieapfltr.dll
2007-10-10 23:49 27,648 ----a-w C:\WINDOWS\system32\dllcache\jsproxy.dll
2007-10-10 23:49 267,776 ------w C:\WINDOWS\system32\dllcache\iertutil.dll
2007-10-10 23:49 232,960 ----a-w C:\WINDOWS\system32\dllcache\webcheck.dll
2007-10-10 23:49 230,400 ----a-w C:\WINDOWS\system32\dllcache\ieaksie.dll
2007-10-10 23:49 214,528 ----a-w C:\WINDOWS\system32\dllcache\dxtrans.dll
2007-10-10 23:49 193,024 ----a-w C:\WINDOWS\system32\dllcache\msrating.dll
2007-10-10 23:49 153,088 ----a-w C:\WINDOWS\system32\dllcache\ieakeng.dll
2007-10-10 23:49 132,608 ----a-w C:\WINDOWS\system32\dllcache\extmgr.dll
2007-10-10 23:49 124,928 ----a-w C:\WINDOWS\system32\dllcache\advpack.dll
2007-10-10 23:49 105,984 ----a-w C:\WINDOWS\system32\dllcache\url.dll
2007-10-10 23:49 102,400 ----a-w C:\WINDOWS\system32\dllcache\occache.dll
2007-10-10 23:49 1,159,680 ----a-w C:\WINDOWS\system32\dllcache\urlmon.dll
2007-10-10 11:01 625,152 ----a-w C:\WINDOWS\system32\dllcache\iexplore.exe
2007-10-10 11:00 70,656 ----a-w C:\WINDOWS\system32\dllcache\ie4uinit.exe
2007-10-10 10:59 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
2007-10-10 05:46 161,792 ----a-w C:\WINDOWS\system32\dllcache\ieakui.dll
2007-10-09 12:03 779,800 ----a-w C:\WINDOWS\system32\PresentationNative_v0300.dll
2007-10-09 12:03 73,752 ----a-w C:\WINDOWS\system32\dxva2.dll
2007-10-09 12:03 493,080 ----a-w C:\WINDOWS\system32\evr.dll
2007-10-09 12:03 350,744 ----a-w C:\WINDOWS\system32\PresentationHost.exe
2007-10-09 12:03 33,304 ----a-w C:\WINDOWS\system32\PresentationHostProxy.dll
2007-10-09 12:03 161,304 ----a-w C:\WINDOWS\system32\UIAutomationCore.dll
2007-10-09 12:03 106,520 ----a-w C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll
2007-10-09 12:03 1,986,072 ----a-w C:\WINDOWS\system32\milcore.dll
2007-10-09 11:58 16,896 ----a-w C:\WINDOWS\system32\tswpfwrp.exe
2007-07-02 09:06 65,536 ----a-w C:\Documents and Settings\_D'\hobjni.dll
2007-07-02 09:06 49,152 ----a-w C:\Documents and Settings\_D'\IDHWTSS1.dll
2007-07-02 09:06 36,867 ----a-w C:\Documents and Settings\_D'\PrtDLL.dll
.
((((((((((((((((((((((((((((( snapshot@2008-01-09_19.31.40,37 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-01-09 09:48:04 61,440 ----a-w C:\WINDOWS\ABLKSR\ABLKSR.exe
+ 2008-01-09 09:48:00 110,592 ----a-w C:\WINDOWS\ATK0100\HControl.exe
+ 2000-08-31 07:00:00 163,328 ----a-w C:\WINDOWS\erdnt\subs\F3M\ERDNT.EXE
+ 2007-07-27 14:49:02 196,683 ----a-w C:\WINDOWS\system32\lnod32apiA.dll
+ 2007-07-27 14:49:02 225,355 ----a-w C:\WINDOWS\system32\lnod32apiW.dll
+ 2005-12-05 19:25:22 139,264 ----a-w C:\WINDOWS\system32\lnod32umc.dll
+ 2005-12-05 12:37:10 106,496 ----a-w C:\WINDOWS\system32\lnod32upd.dll
+ 2007-08-02 17:11:28 253,952 ----a-w C:\WINDOWS\system32\OnlineScannerDLLA.dll
+ 2007-08-02 17:11:14 241,664 ----a-w C:\WINDOWS\system32\OnlineScannerDLLW.dll
+ 2007-08-08 15:30:12 19,456 ----a-w C:\WINDOWS\system32\OnlineScannerLang.dll
+ 2007-06-13 10:10:34 77,824 ----a-w C:\WINDOWS\system32\OnlineScannerUninstaller.exe
+ 2004-12-07 10:11:34 258,352 ----a-w C:\WINDOWS\system32\unicows.dll
+ 2008-01-09 20:25:38 16,384 ----a-w C:\WINDOWS\Temp\Perflib_Perfdata_7c0.dat
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2006-03-24 20:00 15360]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55 5674352]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2005-08-05 13:34 64512]
"RTHDCPL"="RTHDCPL.EXE" [2006-05-04 00:59 16206848 C:\WINDOWS\RTHDCPL.exe]
"avast!"="C:\PROGRA~1\Avast4\ashDisp.exe" [2008-01-09 10:36 79224]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2006-03-24 20:00 208952]
"IMEKRMIG6.1"="C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE" [2006-03-24 20:00 44032]
"MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2006-03-24 20:00 59392]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2006-03-24 20:00 455168]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2006-03-24 20:00 455168]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2006-03-24 20:00 15360]
C:\Documents and Settings\_D'\Menu D‚marrer\Programmes\D‚marrage\
OpenOffice.org 2.3.lnk - C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe [2007-08-17 21:57:56]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Bluetooth Manager.lnk - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng1.exe [2005-06-16 11:11:42]
Adobe Gamma Loader.exe.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2007-07-19 18:08:58]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="LogonUI.EXE"
R3 SynMini;ASUS WebCam, 1.3M, USB2.0, FF;C:\WINDOWS\system32\Drivers\SynMini.sys [2006-01-20 01:59]
R3 SynScan;ASUS WebCam Still Image;C:\WINDOWS\system32\Drivers\SynScan.sys [2006-01-02 03:02]
S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-09 23:09:24
Windows 5.1.2600 Service Pack 2 FAT NTAPI
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-01-09 23:09:48
.
2008-01-09 16:02:43 --- E O F ---
Merci
Re,
remets un rapport hijackthis.
vérifie que C:\Program Files\EsetOnlineScanner\log.txt back est soit inexistant soit vide.
Sinon, poste son contenu aussi;
remets un rapport hijackthis.
vérifie que C:\Program Files\EsetOnlineScanner\log.txt back est soit inexistant soit vide.
Sinon, poste son contenu aussi;
Contenu de EsetOnlineScanner\log.txt :
# version=4
# OnlineScanner.ocx=1.0.0.56
# OnlineScannerDLLA.dll=1, 0, 0, 51
# OnlineScannerDLLW.dll=1, 0, 0, 51
# OnlineScannerUninstaller.exe=1, 0, 0, 49
# vers_standard_module=2778 (20080109)
# vers_arch_module=1.060 (20071228)
# vers_adv_heur_module=1.064 (20070717)
# EOSSerial=c6788b945bff024585b459372ea9021d
# end=stopped
# remove_checked=false
# unwanted_checked=true
# utc_time=2008-01-09 10:05:28
# local_time=2008-01-09 11:05:28 (+0100, Paris, Madrid)
# country="France"
# osver=5.1.2600 NT Service Pack 2
# scanned=605005
# found=0
# scan_time=5399
Rapport HJT :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:26:44, on 09/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\Avast4\ashDisp.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng1.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\Program Files\Opera\Opera.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\MSN Messenger\livecall.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
-
End of file - 7613 bytes
Merci ^^
# version=4
# OnlineScanner.ocx=1.0.0.56
# OnlineScannerDLLA.dll=1, 0, 0, 51
# OnlineScannerDLLW.dll=1, 0, 0, 51
# OnlineScannerUninstaller.exe=1, 0, 0, 49
# vers_standard_module=2778 (20080109)
# vers_arch_module=1.060 (20071228)
# vers_adv_heur_module=1.064 (20070717)
# EOSSerial=c6788b945bff024585b459372ea9021d
# end=stopped
# remove_checked=false
# unwanted_checked=true
# utc_time=2008-01-09 10:05:28
# local_time=2008-01-09 11:05:28 (+0100, Paris, Madrid)
# country="France"
# osver=5.1.2600 NT Service Pack 2
# scanned=605005
# found=0
# scan_time=5399
Rapport HJT :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:26:44, on 09/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\Avast4\ashDisp.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng1.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\Program Files\Opera\Opera.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\MSN Messenger\livecall.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
-
End of file - 7613 bytes
Merci ^^
Re,
Le seul pare-feu que j'utilisais était celui de Windows...
Côté Spybot, je suis en train de faire une analyse, il semble que ça fonctionne.
Par contre, puisque tu soulèves la disparition de TeaTimer, j'ai remarqué depuis mon dernier redémarrage (après la mise en quarantaine de plein de programmes) qu'un certain nombre ne se chargeaient plus au démarrage. Est-il possible de récupérer les fichiers en quarantaine en les désinfectant ? Sinon, comment faire pour récupérer les appli manquantes ?
Merci encore
Le seul pare-feu que j'utilisais était celui de Windows...
Côté Spybot, je suis en train de faire une analyse, il semble que ça fonctionne.
Par contre, puisque tu soulèves la disparition de TeaTimer, j'ai remarqué depuis mon dernier redémarrage (après la mise en quarantaine de plein de programmes) qu'un certain nombre ne se chargeaient plus au démarrage. Est-il possible de récupérer les fichiers en quarantaine en les désinfectant ? Sinon, comment faire pour récupérer les appli manquantes ?
Merci encore
Re,
(SpyBot a bien fonctionné.)
Ils sont dans la quarantaine d'avast!
Voici la liste :
acmon.exe (Asus splendid)
alu.exe (Asus live update)
batterylife.exe (Asus power4gear)
cli.exe (ATI.Ace)
daemon.exe (Daemon tools)
dmedia.exe (Asus ATK Media)
iFrmewrk.exe (Intel Wireless)
jusched.exe (Java jre)
reader_sl.exe (Adobe reader 8)
stylexp.exe (Style xp)
supercopier2 (Super Copier)
syntprnh.exe (Synaptics SynTP)
TeaTimer.exe (Spybot)
wcourrier.exe (Wireless Console 2 )
winampa.exe (Winamp)
zcfgsvc.exe (Intel Wireless)
Pour ce qui est du log.txt d'ESET, c'est bon ?
Merci !
(SpyBot a bien fonctionné.)
Ils sont dans la quarantaine d'avast!
Voici la liste :
acmon.exe (Asus splendid)
alu.exe (Asus live update)
batterylife.exe (Asus power4gear)
cli.exe (ATI.Ace)
daemon.exe (Daemon tools)
dmedia.exe (Asus ATK Media)
iFrmewrk.exe (Intel Wireless)
jusched.exe (Java jre)
reader_sl.exe (Adobe reader 8)
stylexp.exe (Style xp)
supercopier2 (Super Copier)
syntprnh.exe (Synaptics SynTP)
TeaTimer.exe (Spybot)
wcourrier.exe (Wireless Console 2 )
winampa.exe (Winamp)
zcfgsvc.exe (Intel Wireless)
Pour ce qui est du log.txt d'ESET, c'est bon ?
Merci !
Bonjour,
les fichiers de la quarantaine d'avast sont infectés.
=> Fais un scan en ligne avec Internet explorer
* Rend toi sur ce site https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
- Clique sur l'image de droite Kaspersky Online scanner
-- Une notice s'affichera , clique sur le bouton j'accepte (après en avoir pris connaissance bien sur)
note: Si le scanner n'a pas encore été installé (ActivX) un message te demandera si tu accepte ou non de le faire.
-- L'installation et la mise à jour de la base antivirale se feront automatiquement.
* Clique sur Suivant
* Clique sur le bouton paramètres d'analyse
-- à l'option analyser avec la base antivirus suivant :
---- [X] étendue
-- dans les options d'analyse contrôle que les cases suivantes soient cochées
---- [X] analyser les archives
---- [X] analyser les bases de messagerie
-- Clique sur le bouton OK
* choisis Poste de travail pour lancer le scan
* Une fois le scan terminé sauvegarde le rapport Clique sur Enregistrer rapport sous
-- Pour le retrouver facilement met le sur le bureau
-- dans nom de fichier entre Kaspersky
-- A type de fichier choisis text file (*.txt) puis clique sur le bouton enregistrer
* Fais un copier coller du contenu de ce fichier dans ta prochaine réponse.
Note :
- En cas de problème vérifies ces quelques points https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId898809
- Ton antivirus résident pourrait empêcher ou perturber le déroulement du scan. Kaspersky conseille de le désactiver avant de lancer le scan. (pour la durée du scan uniquement)
- En cas de problème tu trouveras une démonstration animée sur le lien donné ou si besoin un tutoriel https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
les fichiers de la quarantaine d'avast sont infectés.
=> Fais un scan en ligne avec Internet explorer
* Rend toi sur ce site https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
- Clique sur l'image de droite Kaspersky Online scanner
-- Une notice s'affichera , clique sur le bouton j'accepte (après en avoir pris connaissance bien sur)
note: Si le scanner n'a pas encore été installé (ActivX) un message te demandera si tu accepte ou non de le faire.
-- L'installation et la mise à jour de la base antivirale se feront automatiquement.
* Clique sur Suivant
* Clique sur le bouton paramètres d'analyse
-- à l'option analyser avec la base antivirus suivant :
---- [X] étendue
-- dans les options d'analyse contrôle que les cases suivantes soient cochées
---- [X] analyser les archives
---- [X] analyser les bases de messagerie
-- Clique sur le bouton OK
* choisis Poste de travail pour lancer le scan
* Une fois le scan terminé sauvegarde le rapport Clique sur Enregistrer rapport sous
-- Pour le retrouver facilement met le sur le bureau
-- dans nom de fichier entre Kaspersky
-- A type de fichier choisis text file (*.txt) puis clique sur le bouton enregistrer
* Fais un copier coller du contenu de ce fichier dans ta prochaine réponse.
Note :
- En cas de problème vérifies ces quelques points https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId898809
- Ton antivirus résident pourrait empêcher ou perturber le déroulement du scan. Kaspersky conseille de le désactiver avant de lancer le scan. (pour la durée du scan uniquement)
- En cas de problème tu trouveras une démonstration animée sur le lien donné ou si besoin un tutoriel https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
Bonjour,
Désolé, ce fut long à venir...
J'ai fait mon analyse Kaspersky mais je n'arrive pas à avoir le rapport !
A la fin, il m'affiche "terminé" et le seul bouton que j'ai c'est "stopper l'analyse". Quand je clique dessus, j'ai le message suivant :
"Avertissement : le rapport d'analyse n'a pas été enregistré. Si vous ne l'enregistrez pas maintenant, tous les résultats de l'analuse seront perdus. Voulez-vous continuer sans avoir enregistré le rapport d'analyse ?" Avec OK ou Annuler...
Ceci dit, voici le bilan :
Total de fichiers analysés : 105622
Nombre de virus trouvés : 4
Nombre d'objets infectés : 8
Nombre d'objets suspects : 0
Durée de l'analyse : 01:28:23
Donc ce serait effectivement boien de le récupérer ce rapport !
Mais IE m'a bloqué des fenetres de pub intempestives ainsi qu'un module complémentaire. J'avais autorisé un contrôle activeX avant le début de l'analyse, mais ce n'est peut être pas suffisant puisqu'il semble en avoir bloqué un autre...
Merci pour ton aide précieuse !
Désolé, ce fut long à venir...
J'ai fait mon analyse Kaspersky mais je n'arrive pas à avoir le rapport !
A la fin, il m'affiche "terminé" et le seul bouton que j'ai c'est "stopper l'analyse". Quand je clique dessus, j'ai le message suivant :
"Avertissement : le rapport d'analyse n'a pas été enregistré. Si vous ne l'enregistrez pas maintenant, tous les résultats de l'analuse seront perdus. Voulez-vous continuer sans avoir enregistré le rapport d'analyse ?" Avec OK ou Annuler...
Ceci dit, voici le bilan :
Total de fichiers analysés : 105622
Nombre de virus trouvés : 4
Nombre d'objets infectés : 8
Nombre d'objets suspects : 0
Durée de l'analyse : 01:28:23
Donc ce serait effectivement boien de le récupérer ce rapport !
Mais IE m'a bloqué des fenetres de pub intempestives ainsi qu'un module complémentaire. J'avais autorisé un contrôle activeX avant le début de l'analyse, mais ce n'est peut être pas suffisant puisqu'il semble en avoir bloqué un autre...
Merci pour ton aide précieuse !
- 1
- 2
Suivant