Virus iexplore.exe
Fermé
markoz666
Messages postés
7
Date d'inscription
mercredi 31 octobre 2007
Statut
Membre
Dernière intervention
30 septembre 2008
-
16 janv. 2008 à 18:43
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 20 janv. 2008 à 11:38
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 20 janv. 2008 à 11:38
A voir également:
- Picture to exe forum
- Svchost.exe virus - Guide
- Faux message virus iphone - Forum iPhone
- Operagxsetup virus ✓ - Forum Virus
- Produkey virus ✓ - Forum Windows 10
- Vérificateur de lien virus - Guide
11 réponses
freeworldgreg
Messages postés
342
Date d'inscription
mercredi 26 décembre 2007
Statut
Membre
Dernière intervention
5 février 2008
31
16 janv. 2008 à 18:47
16 janv. 2008 à 18:47
moi aussi je ne pense pas a un virus mais plutot a un spam
je voudrait bien une resolution merci les gars
je voudrait bien une resolution merci les gars
winin
Messages postés
372
Date d'inscription
mercredi 16 janvier 2008
Statut
Membre
Dernière intervention
31 décembre 2008
12
16 janv. 2008 à 18:53
16 janv. 2008 à 18:53
Salut :
-Télécharge Spyboot :
http://telecharger.01net.com/window[...]ches/26157.html
-Télécharge Spyboot :
http://telecharger.01net.com/window[...]ches/26157.html
winin
Messages postés
372
Date d'inscription
mercredi 16 janvier 2008
Statut
Membre
Dernière intervention
31 décembre 2008
12
16 janv. 2008 à 20:03
16 janv. 2008 à 20:03
Laisse tomber Spyboot.
Télécharge ComboFix par sUBs :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Enregistre sur ton bureau.
Double clique dessus et tape 1 puis valide.
Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche a rien tant que le scan n'est pas terminé.
Une fois le scan achevé, un rapport va s'afficher: poste son contenu
Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
Télécharge ComboFix par sUBs :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Enregistre sur ton bureau.
Double clique dessus et tape 1 puis valide.
Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche a rien tant que le scan n'est pas terminé.
Une fois le scan achevé, un rapport va s'afficher: poste son contenu
Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
Voila le résultat de comboFix et je te renvois un autre hijackthis je te remerci de m aider
________________________________________________________________________________________________________________
ComboFix 08-01-17.5 - MARC 2008-01-17 10:35:53.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.89 [GMT -5:00]
Running from: C:\Documents and Settings\MARC\Mes documents\marc\rejetter\ComboFix.exe
* Created a new restore point
[color=red][b]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/b][/color]
.
((((((((((((((((((((((((((((( Fichiers créés 2007-12-17 to 2008-01-17 ))))))))))))))))))))))))))))))))))))
.
2008-01-17 08:39 . 2008-01-17 08:39 <REP> d-------- C:\Program Files\MagsMessSixth
2008-01-11 16:29 . 2008-01-16 20:13 <REP> d-------- C:\HEARTBREAK_KID_AC_169
2008-01-04 10:15 . 2008-01-04 10:15 <REP> d-------- C:\Program Files\Windows Live
2008-01-04 10:15 . 2008-01-04 10:15 <REP> d-------- C:\Program Files\Circle Developement
2008-01-04 10:15 . 2008-01-17 08:40 <REP> d-------- C:\Documents and Settings\All Users\Application Data\great coal love default
2007-12-29 19:23 . 2008-01-11 16:36 <REP> d-------- C:\Program Files\AVConverter
2007-12-29 19:15 . 2007-12-29 19:15 <REP> d-------- C:\Documents and Settings\MARC\Application Data\AVS4YOU
2007-12-29 19:15 . 2007-12-29 19:15 <REP> d-------- C:\Documents and Settings\All Users\Application Data\AVS4YOU
2007-12-29 19:14 . 2007-12-29 20:14 <REP> d-------- C:\Program Files\Fichiers communs\AVSMedia
2007-12-29 19:14 . 2006-03-03 09:02 658,432 --a------ C:\WINDOWS\system32\cc3270mt.dll
2007-12-29 19:13 . 2007-12-29 20:14 <REP> d-------- C:\Program Files\AVS4YOU
2007-12-29 19:13 . 2003-05-21 12:50 24,576 --a------ C:\WINDOWS\system32\msxml3a.dll
2007-12-29 18:16 . 2008-01-11 16:35 <REP> d-------- C:\Program Files\AVIConverter
2007-12-29 16:55 . 2007-12-29 17:14 <REP> d-------- C:\Program Files\Media Player Classic
2007-12-29 16:54 . 2007-12-29 16:54 <REP> d-------- C:\Documents and Settings\MARC\Application Data\Media Player Classic
2007-12-29 16:53 . 2007-12-29 16:53 <REP> d-------- C:\Program Files\Ringz Studio
2007-12-26 10:56 . 2007-12-29 18:30 <REP> d-------- C:\Program Files\MP3 Player Utilities 3.5.02
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-17 13:40 --------- d-----w C:\Documents and Settings\MARC\Application Data\MagsMessSixth
2008-01-17 01:06 --------- d-----w C:\Documents and Settings\All Users\Application Data\DVD Shrink
2008-01-15 13:02 --------- d-----w C:\Program Files\Lx_cats
2008-01-11 20:11 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-01-07 20:16 --------- d-----w C:\Program Files\PokerStars
2008-01-04 15:15 --------- d-----w C:\Program Files\MSN Messenger
2008-01-04 15:15 --------- d-----w C:\Program Files\Messenger Plus! Live
2007-12-31 12:01 --------- d-----w C:\Documents and Settings\MARC\Application Data\uTorrent
2007-12-30 23:30 --------- d--h--w C:\Program Files\InstallShield Installation Information
2007-12-30 00:54 --------- d-----w C:\Documents and Settings\MARC\Application Data\LimeWire
2007-12-09 18:36 --------- d-----w C:\Program Files\DVD Shrink
2007-12-07 22:19 --------- d-----w C:\Documents and Settings\MARC\Application Data\Uniblue
2007-12-07 18:56 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2007-12-07 18:56 --------- d-----w C:\Documents and Settings\All Users\Application Data\Symantec
2007-12-04 14:56 93,264 ----a-w C:\WINDOWS\system32\drivers\aswmon.sys
2007-12-04 14:55 94,544 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
2007-12-04 14:53 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
2007-12-04 14:51 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
2007-12-04 14:49 26,624 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.exe
2007-12-04 12:54 95,608 ----a-w C:\WINDOWS\system32\AvastSS.scr
2007-11-28 02:40 --------- d-----w C:\Documents and Settings\MARC\Application Data\Vso
2007-11-28 00:44 --------- d-----w C:\Documents and Settings\MARC\Application Data\Sony Corporation
2007-11-28 00:39 --------- d-----w C:\Program Files\Sony
2007-11-21 21:39 --------- d-----w C:\Documents and Settings\MARC\Application Data\profette
2007-11-21 20:18 --------- d-----w C:\Program Files\AnglaisFacile.com
2007-11-20 14:52 40,733 ----a-w C:\WINDOWS\system32\rightonadz-uninst.exe
2007-11-16 18:31 79,875 ----a-w C:\WINDOWS\system32\adssite-remove.exe
2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\lsasrv.dll
2007-10-31 03:22 25,992 ----a-w C:\WINDOWS\system32\pgdfgsvc.exe
2007-10-29 22:43 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
2007-10-25 14:28 222,720 ----a-w C:\WINDOWS\system32\wmasf.dll
2007-10-23 23:25 47,360 ----a-w C:\Documents and Settings\MARC\Application Data\pcouffin.sys
2007-07-19 01:57 32,768 --sha-w C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat
.
((((((((((((((((((((((((((((( snapshot@2008-01-05_16.07.20,57 )))))))))))))))))))))))))))))))))))))))))
.
+ 2000-08-31 13:00:00 163,328 ----a-w C:\WINDOWS\erdnt\Hiv-backup\ERDNT.EXE
+ 2008-01-17 15:35:31 692,224 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000001\NTUSER.DAT
+ 2008-01-17 15:35:31 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000002\UsrClass.dat
+ 2008-01-17 15:35:31 6,807,552 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000003\ntuser.dat
+ 2008-01-17 15:35:31 172,032 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000004\UsrClass.dat
+ 2008-01-17 15:35:31 692,224 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000005\NTUSER.DAT
+ 2008-01-17 15:35:32 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000006\UsrClass.dat
- 2006-08-17 12:29:49 728,576 -c--a-w C:\WINDOWS\system32\dllcache\lsasrv.dll
+ 2007-11-07 09:28:31 728,576 -c--a-w C:\WINDOWS\system32\dllcache\lsasrv.dll
- 2006-04-20 11:51:50 359,808 -c--a-w C:\WINDOWS\system32\dllcache\tcpip.sys
+ 2007-10-30 17:20:55 360,064 -c--a-w C:\WINDOWS\system32\dllcache\tcpip.sys
- 2006-04-20 11:51:50 359,808 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
+ 2007-10-30 17:20:55 360,064 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
- 2007-12-02 23:00:05 18,684,536 -c--a-w C:\WINDOWS\system32\MRT.exe
+ 2008-01-02 18:21:36 17,642,616 -c--a-w C:\WINDOWS\system32\MRT.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 11:55 5674352]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 07:00 15360]
"Uniblue RegistryBooster 2"="C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe" [ ]
"2 draw"="C:\DOCUME~1\MARC\APPLIC~1\MAGSME~1\find mfcd bait.exe" [2008-01-17 08:39 428544]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"VTTimer"="VTTimer.exe" []
"SoundMan"="SOUNDMAN.EXE" [2004-08-26 18:36 67584 C:\WINDOWS\SOUNDMAN.EXE]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 00:11 132496]
"Google Desktop Search"="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" [2007-07-25 16:36 1836544]
"Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe" [ ]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51 39792]
"BigDog303"="C:\WINDOWS\VM303_STI.exe" [2005-06-26 03:49 61440]
"PWRISOVM.EXE"="C:\Program Files\PowerISO\PWRISOVM.EXE" [2007-04-09 07:23 200704]
"GrooveMonitor"="C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 23:47 31016]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 08:00 79224]
"LXCCCATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCCtime.dll" [2005-01-10 04:21 69632]
"Love default global mess"="C:\Documents and Settings\All Users\Application Data\great coal love default\Axis math.exe" [2008-01-17 08:40 733696]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 07:00 15360]
C:\Documents and Settings\MARC\Menu D‚marrer\Programmes\D‚marrage\
Outil de d‚tection de support Picture Motion Browser.lnk - C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe [2007-11-27 19:39:42]
C:\Documents and Settings\MARC\Menu D‚marrer\Programmes\D‚marrage\
Outil de d‚tection de support Picture Motion Browser.lnk - C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe [2007-11-27 19:39:42]
C:\Documents and Settings\MARC\Menu D‚marrer\Programmes\D‚marrage\
Outil de d‚tection de support Picture Motion Browser.lnk - C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe [2007-11-27 19:39:42]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="LogonUI.EXE"
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Assistant Internet.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Assistant Internet.lnk
backup=C:\WINDOWS\pss\Assistant Internet.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EoClock]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EoComputer]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EoEngine]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EoNet]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EoPhoto]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EoRss]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EoSudoku]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EoWeather]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FaxCenterServer]
--a------ 2005-01-19 21:19 299008 C:\Program Files\Lexmark Fax Solutions\fm3032.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\lxccmon.exe]
--a------ 2005-02-21 06:21 192512 C:\Program Files\Lexmark 3300 Series\lxccmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Motive SmartBridge]
--a------ 2004-10-22 15:44 393216 C:\PROGRA~1\NETASS~1\SMARTB~1\MotiveSB.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StandardInstall]
R0 viamraid;viamraid;C:\WINDOWS\system32\DRIVERS\viamraid.sys [2004-08-26 18:37]
R1 oreans32;oreans32;C:\WINDOWS\system32\drivers\oreans32.sys [2007-10-23 19:15]
S2 AZbckSvc;AZ-BackupSvc;C:\Program Files\AZ-Facturation\AzBackupSvc.exe []
S3 PavSRK.sys;PavSRK.sys;C:\WINDOWS\system32\PavSRK.sys []
S3 ZSMC303;VIMICRO USB PC Camera (ZC0301PLH);C:\WINDOWS\system32\Drivers\usbVM303.sys [2005-06-26 03:49]
S4 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" []
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{21551A31-41DA-E83C-0207-080407040603}]
C:\WINDOWS\system32\explore.exe
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-01-10 19:03:03 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-17 10:38:36
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
BigDog303 = C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)????????????????0?????????@??????????????
LXCCCATS = rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCCtime.dll,_RunDLLEntry@16???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
MsnMsgr = "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background?g
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-01-17 10:40:27
ComboFix-quarantined-files.txt 2008-01-17 15:40:16
.
2008-01-09 22:02:16 --- E O F ---
____________________________________________________________________________________________________________
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:43:44, on 2008-01-17
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\VM303_STI.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\internet explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-ca\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-ca\msntb.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LXCCCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCCtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [Love default global mess] C:\Documents and Settings\All Users\Application Data\great coal love default\Axis math.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [2 draw] C:\DOCUME~1\MARC\APPLIC~1\MAGSME~1\find mfcd bait.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe (User 'Default user')
O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://marcoz2183.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AZ-BackupSvc (AZbckSvc) - Unknown owner - C:\Program Files\AZ-Facturation\AzBackupSvc.exe (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: lxcc_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcccoms.exe
________________________________________________________________________________________________________________
ComboFix 08-01-17.5 - MARC 2008-01-17 10:35:53.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.89 [GMT -5:00]
Running from: C:\Documents and Settings\MARC\Mes documents\marc\rejetter\ComboFix.exe
* Created a new restore point
[color=red][b]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/b][/color]
.
((((((((((((((((((((((((((((( Fichiers créés 2007-12-17 to 2008-01-17 ))))))))))))))))))))))))))))))))))))
.
2008-01-17 08:39 . 2008-01-17 08:39 <REP> d-------- C:\Program Files\MagsMessSixth
2008-01-11 16:29 . 2008-01-16 20:13 <REP> d-------- C:\HEARTBREAK_KID_AC_169
2008-01-04 10:15 . 2008-01-04 10:15 <REP> d-------- C:\Program Files\Windows Live
2008-01-04 10:15 . 2008-01-04 10:15 <REP> d-------- C:\Program Files\Circle Developement
2008-01-04 10:15 . 2008-01-17 08:40 <REP> d-------- C:\Documents and Settings\All Users\Application Data\great coal love default
2007-12-29 19:23 . 2008-01-11 16:36 <REP> d-------- C:\Program Files\AVConverter
2007-12-29 19:15 . 2007-12-29 19:15 <REP> d-------- C:\Documents and Settings\MARC\Application Data\AVS4YOU
2007-12-29 19:15 . 2007-12-29 19:15 <REP> d-------- C:\Documents and Settings\All Users\Application Data\AVS4YOU
2007-12-29 19:14 . 2007-12-29 20:14 <REP> d-------- C:\Program Files\Fichiers communs\AVSMedia
2007-12-29 19:14 . 2006-03-03 09:02 658,432 --a------ C:\WINDOWS\system32\cc3270mt.dll
2007-12-29 19:13 . 2007-12-29 20:14 <REP> d-------- C:\Program Files\AVS4YOU
2007-12-29 19:13 . 2003-05-21 12:50 24,576 --a------ C:\WINDOWS\system32\msxml3a.dll
2007-12-29 18:16 . 2008-01-11 16:35 <REP> d-------- C:\Program Files\AVIConverter
2007-12-29 16:55 . 2007-12-29 17:14 <REP> d-------- C:\Program Files\Media Player Classic
2007-12-29 16:54 . 2007-12-29 16:54 <REP> d-------- C:\Documents and Settings\MARC\Application Data\Media Player Classic
2007-12-29 16:53 . 2007-12-29 16:53 <REP> d-------- C:\Program Files\Ringz Studio
2007-12-26 10:56 . 2007-12-29 18:30 <REP> d-------- C:\Program Files\MP3 Player Utilities 3.5.02
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-17 13:40 --------- d-----w C:\Documents and Settings\MARC\Application Data\MagsMessSixth
2008-01-17 01:06 --------- d-----w C:\Documents and Settings\All Users\Application Data\DVD Shrink
2008-01-15 13:02 --------- d-----w C:\Program Files\Lx_cats
2008-01-11 20:11 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-01-07 20:16 --------- d-----w C:\Program Files\PokerStars
2008-01-04 15:15 --------- d-----w C:\Program Files\MSN Messenger
2008-01-04 15:15 --------- d-----w C:\Program Files\Messenger Plus! Live
2007-12-31 12:01 --------- d-----w C:\Documents and Settings\MARC\Application Data\uTorrent
2007-12-30 23:30 --------- d--h--w C:\Program Files\InstallShield Installation Information
2007-12-30 00:54 --------- d-----w C:\Documents and Settings\MARC\Application Data\LimeWire
2007-12-09 18:36 --------- d-----w C:\Program Files\DVD Shrink
2007-12-07 22:19 --------- d-----w C:\Documents and Settings\MARC\Application Data\Uniblue
2007-12-07 18:56 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2007-12-07 18:56 --------- d-----w C:\Documents and Settings\All Users\Application Data\Symantec
2007-12-04 14:56 93,264 ----a-w C:\WINDOWS\system32\drivers\aswmon.sys
2007-12-04 14:55 94,544 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
2007-12-04 14:53 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
2007-12-04 14:51 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
2007-12-04 14:49 26,624 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.exe
2007-12-04 12:54 95,608 ----a-w C:\WINDOWS\system32\AvastSS.scr
2007-11-28 02:40 --------- d-----w C:\Documents and Settings\MARC\Application Data\Vso
2007-11-28 00:44 --------- d-----w C:\Documents and Settings\MARC\Application Data\Sony Corporation
2007-11-28 00:39 --------- d-----w C:\Program Files\Sony
2007-11-21 21:39 --------- d-----w C:\Documents and Settings\MARC\Application Data\profette
2007-11-21 20:18 --------- d-----w C:\Program Files\AnglaisFacile.com
2007-11-20 14:52 40,733 ----a-w C:\WINDOWS\system32\rightonadz-uninst.exe
2007-11-16 18:31 79,875 ----a-w C:\WINDOWS\system32\adssite-remove.exe
2007-11-07 09:28 728,576 ----a-w C:\WINDOWS\system32\lsasrv.dll
2007-10-31 03:22 25,992 ----a-w C:\WINDOWS\system32\pgdfgsvc.exe
2007-10-29 22:43 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
2007-10-25 14:28 222,720 ----a-w C:\WINDOWS\system32\wmasf.dll
2007-10-23 23:25 47,360 ----a-w C:\Documents and Settings\MARC\Application Data\pcouffin.sys
2007-07-19 01:57 32,768 --sha-w C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat
.
((((((((((((((((((((((((((((( snapshot@2008-01-05_16.07.20,57 )))))))))))))))))))))))))))))))))))))))))
.
+ 2000-08-31 13:00:00 163,328 ----a-w C:\WINDOWS\erdnt\Hiv-backup\ERDNT.EXE
+ 2008-01-17 15:35:31 692,224 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000001\NTUSER.DAT
+ 2008-01-17 15:35:31 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000002\UsrClass.dat
+ 2008-01-17 15:35:31 6,807,552 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000003\ntuser.dat
+ 2008-01-17 15:35:31 172,032 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000004\UsrClass.dat
+ 2008-01-17 15:35:31 692,224 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000005\NTUSER.DAT
+ 2008-01-17 15:35:32 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\[u]0[/u]0000006\UsrClass.dat
- 2006-08-17 12:29:49 728,576 -c--a-w C:\WINDOWS\system32\dllcache\lsasrv.dll
+ 2007-11-07 09:28:31 728,576 -c--a-w C:\WINDOWS\system32\dllcache\lsasrv.dll
- 2006-04-20 11:51:50 359,808 -c--a-w C:\WINDOWS\system32\dllcache\tcpip.sys
+ 2007-10-30 17:20:55 360,064 -c--a-w C:\WINDOWS\system32\dllcache\tcpip.sys
- 2006-04-20 11:51:50 359,808 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
+ 2007-10-30 17:20:55 360,064 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
- 2007-12-02 23:00:05 18,684,536 -c--a-w C:\WINDOWS\system32\MRT.exe
+ 2008-01-02 18:21:36 17,642,616 -c--a-w C:\WINDOWS\system32\MRT.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 11:55 5674352]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 07:00 15360]
"Uniblue RegistryBooster 2"="C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe" [ ]
"2 draw"="C:\DOCUME~1\MARC\APPLIC~1\MAGSME~1\find mfcd bait.exe" [2008-01-17 08:39 428544]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"VTTimer"="VTTimer.exe" []
"SoundMan"="SOUNDMAN.EXE" [2004-08-26 18:36 67584 C:\WINDOWS\SOUNDMAN.EXE]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 00:11 132496]
"Google Desktop Search"="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" [2007-07-25 16:36 1836544]
"Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe" [ ]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-10-10 19:51 39792]
"BigDog303"="C:\WINDOWS\VM303_STI.exe" [2005-06-26 03:49 61440]
"PWRISOVM.EXE"="C:\Program Files\PowerISO\PWRISOVM.EXE" [2007-04-09 07:23 200704]
"GrooveMonitor"="C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 23:47 31016]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 08:00 79224]
"LXCCCATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCCtime.dll" [2005-01-10 04:21 69632]
"Love default global mess"="C:\Documents and Settings\All Users\Application Data\great coal love default\Axis math.exe" [2008-01-17 08:40 733696]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 07:00 15360]
C:\Documents and Settings\MARC\Menu D‚marrer\Programmes\D‚marrage\
Outil de d‚tection de support Picture Motion Browser.lnk - C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe [2007-11-27 19:39:42]
C:\Documents and Settings\MARC\Menu D‚marrer\Programmes\D‚marrage\
Outil de d‚tection de support Picture Motion Browser.lnk - C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe [2007-11-27 19:39:42]
C:\Documents and Settings\MARC\Menu D‚marrer\Programmes\D‚marrage\
Outil de d‚tection de support Picture Motion Browser.lnk - C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe [2007-11-27 19:39:42]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="LogonUI.EXE"
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Assistant Internet.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Assistant Internet.lnk
backup=C:\WINDOWS\pss\Assistant Internet.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EoClock]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EoComputer]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EoEngine]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EoNet]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EoPhoto]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EoRss]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EoSudoku]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EoWeather]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FaxCenterServer]
--a------ 2005-01-19 21:19 299008 C:\Program Files\Lexmark Fax Solutions\fm3032.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\lxccmon.exe]
--a------ 2005-02-21 06:21 192512 C:\Program Files\Lexmark 3300 Series\lxccmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Motive SmartBridge]
--a------ 2004-10-22 15:44 393216 C:\PROGRA~1\NETASS~1\SMARTB~1\MotiveSB.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\StandardInstall]
R0 viamraid;viamraid;C:\WINDOWS\system32\DRIVERS\viamraid.sys [2004-08-26 18:37]
R1 oreans32;oreans32;C:\WINDOWS\system32\drivers\oreans32.sys [2007-10-23 19:15]
S2 AZbckSvc;AZ-BackupSvc;C:\Program Files\AZ-Facturation\AzBackupSvc.exe []
S3 PavSRK.sys;PavSRK.sys;C:\WINDOWS\system32\PavSRK.sys []
S3 ZSMC303;VIMICRO USB PC Camera (ZC0301PLH);C:\WINDOWS\system32\Drivers\usbVM303.sys [2005-06-26 03:49]
S4 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" []
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{21551A31-41DA-E83C-0207-080407040603}]
C:\WINDOWS\system32\explore.exe
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-01-10 19:03:03 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-17 10:38:36
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
BigDog303 = C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)????????????????0?????????@??????????????
LXCCCATS = rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCCtime.dll,_RunDLLEntry@16???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
MsnMsgr = "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background?g
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-01-17 10:40:27
ComboFix-quarantined-files.txt 2008-01-17 15:40:16
.
2008-01-09 22:02:16 --- E O F ---
____________________________________________________________________________________________________________
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:43:44, on 2008-01-17
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\VM303_STI.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\internet explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-ca\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-ca\msntb.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LXCCCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCCtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [Love default global mess] C:\Documents and Settings\All Users\Application Data\great coal love default\Axis math.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [2 draw] C:\DOCUME~1\MARC\APPLIC~1\MAGSME~1\find mfcd bait.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe (User 'Default user')
O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://marcoz2183.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AZ-BackupSvc (AZbckSvc) - Unknown owner - C:\Program Files\AZ-Facturation\AzBackupSvc.exe (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: lxcc_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcccoms.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
winin
Messages postés
372
Date d'inscription
mercredi 16 janvier 2008
Statut
Membre
Dernière intervention
31 décembre 2008
12
17 janv. 2008 à 18:51
17 janv. 2008 à 18:51
Re :
- Télécharge Spybot
Et poste le rapport.
- Télécharge Spybot
Et poste le rapport.
winin
Messages postés
372
Date d'inscription
mercredi 16 janvier 2008
Statut
Membre
Dernière intervention
31 décembre 2008
12
17 janv. 2008 à 18:59
17 janv. 2008 à 18:59
-Telecharge donc ce cleaner : http://www.viruskeeper.com/fr/mvc.zip
-Tente de télécharger Bitdefender Internet Security, là il est en version d'évaluation mais il se met à jour comme si tu l'avais acheté. Voilà le lien : http://perf.weborama.fr/
Installe le, met le à jour, et fait une analyse approfondie du système. Et là si il ne trouve pas de virus, c'est qu'il n'y en a vraiment pas! Ce prog est fiable à 99%... Si rien n'avance par la suite recontacte le forum...
Un scan comme ça va apparaitre et copie / colle ici :
//-----------------------------------------------------------------
//
// Produit BitDefender Internet Security v10
// Produit 10.2
//
// Créé le: 10/04/2007 09:18:37
//
//-----------------------------------------------------------------
Statistiques
Chemin cible: C:\
D:\
Dossiers : 6711
Fichiers : 887147
Processus Mémoire analysés : 19
Archives : 5167
Fichiers enpaquetés : 101018
Virus trouvés : 1
Fichiers infectés : 16
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 15
Erreurs I/O : 31
Temps d'analyse :=06:20:42
Fichiers/seconde :38
Statistiques Spywares
Registres analysés : 1851
Registres infectés : 0
Cookies analysés : 52
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0
Définitions virus : 524824
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 6
Plug-ins messagerie : 6
Plug-ins système : 5
Options d'analyse
Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie
Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;
Action
Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action
Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action
Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1176189517.log
Options d'analyse Spyware
[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies
Résumé:
C:\Documents and Settings\All Users\Application Data\Heck Setup Mapi Bags\Barb 01.exe Infecté: Trojan.FatObfus.Gen
C:\Documents and Settings\All Users\Application Data\Heck Setup Mapi Bags\Barb 01.exe Désinfection impossible
C:\Documents and Settings\All Users\Application Data\Heck Setup Mapi Bags\Barb 01.exe Déplacé
C:\Documents and Settings\All Users\Application Data\Heck Setup Mapi Bags\mediadumb.exe Infecté: Trojan.FatObfus.Gen
C:\Documents and Settings\All Users\Application Data\Heck Setup Mapi Bags\mediadumb.exe Désinfection impossible
C:\Documents and Settings\All Users\Application Data\Heck Setup Mapi Bags\mediadumb.exe Déplacé
C:\Documents and Settings\All Users\Application Data\Heck Setup Mapi Bags\Spam Love.exe Infecté: Trojan.FatObfus.Gen
C:\Documents and Settings\All Users\Application Data\Heck Setup Mapi Bags\Spam Love.exe Désinfection impossible
C:\Documents and Settings\All Users\Application Data\Heck Setup Mapi Bags\Spam Love.exe Déplacement impossible
C:\Documents and Settings\Marie\Application Data\send win window\Deafmovemediathunk.exe Infecté: Trojan.FatObfus.Gen
C:\Documents and Settings\Marie\Application Data\send win window\Deafmovemediathunk.exe Désinfection impossible
C:\Documents and Settings\Marie\Application Data\send win window\Deafmovemediathunk.exe Déplacé
C:\Documents and Settings\Marie\Application Data\send win window\dqqnkqbt.exe Infecté: Trojan.FatObfus.Gen
C:\Documents and Settings\Marie\Application Data\send win window\dqqnkqbt.exe Désinfection impossible
C:\Documents and Settings\Marie\Application Data\send win window\dqqnkqbt.exe Déplacé
C:\Documents and Settings\Marie\Application Data\send win window\extrameowvga.exe Infecté: Trojan.FatObfus.Gen
C:\Documents and Settings\Marie\Application Data\send win window\extrameowvga.exe Désinfection impossible
C:\Documents and Settings\Marie\Application Data\send win window\extrameowvga.exe Déplacé
C:\Documents and Settings\Marie\Application Data\send win window\frsftyiw.exe Infecté: Trojan.FatObfus.Gen
C:\Documents and Settings\Marie\Application Data\send win window\frsftyiw.exe Désinfection impossible
C:\Documents and Settings\Marie\Application Data\send win window\frsftyiw.exe Déplacé
C:\Documents and Settings\Marie\Application Data\send win window\idlenounmeal.exe Infecté: Trojan.FatObfus.Gen
C:\Documents and Settings\Marie\Application Data\send win window\idlenounmeal.exe Désinfection impossible
C:\Documents and Settings\Marie\Application Data\send win window\idlenounmeal.exe Déplacé
C:\Documents and Settings\Marie\Application Data\send win window\uaxudhha.exe Infecté: Trojan.FatObfus.Gen
C:\Documents and Settings\Marie\Application Data\send win window\uaxudhha.exe Désinfection impossible
C:\Documents and Settings\Marie\Application Data\send win window\uaxudhha.exe Déplacé
C:\Documents and Settings\Marie\Local Settings\Temp\bis7A.exe Infecté: Trojan.FatObfus.Gen
C:\Documents and Settings\Marie\Local Settings\Temp\bis7A.exe Désinfection impossible
C:\Documents and Settings\Marie\Local Settings\Temp\bis7A.exe Déplacé
C:\Documents and Settings\Marie\Local Settings\Temp\sta14.exe Infecté: Trojan.FatObfus.Gen
C:\Documents and Settings\Marie\Local Settings\Temp\sta14.exe Désinfection impossible
C:\Documents and Settings\Marie\Local Settings\Temp\sta14.exe Déplacé
C:\Program Files\Adverts\uninst.exe Infecté: Trojan.FatObfus.Gen
C:\Program Files\Adverts\uninst.exe Désinfection impossible
C:\Program Files\Adverts\uninst.exe Déplacé
C:\WINDOWS\Temp\tmp3c Infecté: Trojan.FatObfus.Gen
C:\WINDOWS\Temp\tmp3c Désinfection impossible
C:\WINDOWS\Temp\tmp3c Déplacé
C:\WINDOWS\Temp\tmp74 Infecté: Trojan.FatObfus.Gen
C:\WINDOWS\Temp\tmp74 Désinfection impossible
C:\WINDOWS\Temp\tmp74 Déplacé
C:\WINDOWS\Temp\tmp89 Infecté: Trojan.FatObfus.Gen
C:\WINDOWS\Temp\tmp89 Désinfection impossible
C:\WINDOWS\Temp\tmp89 Déplacé
C:\WINDOWS\Temp\tmpb5 Infecté: Trojan.FatObfus.Gen
C:\WINDOWS\Temp\tmpb5 Désinfection impossible
C:\WINDOWS\Temp\tmpb5 Dépla
-Tente de télécharger Bitdefender Internet Security, là il est en version d'évaluation mais il se met à jour comme si tu l'avais acheté. Voilà le lien : http://perf.weborama.fr/
Installe le, met le à jour, et fait une analyse approfondie du système. Et là si il ne trouve pas de virus, c'est qu'il n'y en a vraiment pas! Ce prog est fiable à 99%... Si rien n'avance par la suite recontacte le forum...
Un scan comme ça va apparaitre et copie / colle ici :
//-----------------------------------------------------------------
//
// Produit BitDefender Internet Security v10
// Produit 10.2
//
// Créé le: 10/04/2007 09:18:37
//
//-----------------------------------------------------------------
Statistiques
Chemin cible: C:\
D:\
Dossiers : 6711
Fichiers : 887147
Processus Mémoire analysés : 19
Archives : 5167
Fichiers enpaquetés : 101018
Virus trouvés : 1
Fichiers infectés : 16
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 15
Erreurs I/O : 31
Temps d'analyse :=06:20:42
Fichiers/seconde :38
Statistiques Spywares
Registres analysés : 1851
Registres infectés : 0
Cookies analysés : 52
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0
Définitions virus : 524824
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 6
Plug-ins messagerie : 6
Plug-ins système : 5
Options d'analyse
Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie
Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;
Action
Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action
Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action
Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1176189517.log
Options d'analyse Spyware
[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies
Résumé:
C:\Documents and Settings\All Users\Application Data\Heck Setup Mapi Bags\Barb 01.exe Infecté: Trojan.FatObfus.Gen
C:\Documents and Settings\All Users\Application Data\Heck Setup Mapi Bags\Barb 01.exe Désinfection impossible
C:\Documents and Settings\All Users\Application Data\Heck Setup Mapi Bags\Barb 01.exe Déplacé
C:\Documents and Settings\All Users\Application Data\Heck Setup Mapi Bags\mediadumb.exe Infecté: Trojan.FatObfus.Gen
C:\Documents and Settings\All Users\Application Data\Heck Setup Mapi Bags\mediadumb.exe Désinfection impossible
C:\Documents and Settings\All Users\Application Data\Heck Setup Mapi Bags\mediadumb.exe Déplacé
C:\Documents and Settings\All Users\Application Data\Heck Setup Mapi Bags\Spam Love.exe Infecté: Trojan.FatObfus.Gen
C:\Documents and Settings\All Users\Application Data\Heck Setup Mapi Bags\Spam Love.exe Désinfection impossible
C:\Documents and Settings\All Users\Application Data\Heck Setup Mapi Bags\Spam Love.exe Déplacement impossible
C:\Documents and Settings\Marie\Application Data\send win window\Deafmovemediathunk.exe Infecté: Trojan.FatObfus.Gen
C:\Documents and Settings\Marie\Application Data\send win window\Deafmovemediathunk.exe Désinfection impossible
C:\Documents and Settings\Marie\Application Data\send win window\Deafmovemediathunk.exe Déplacé
C:\Documents and Settings\Marie\Application Data\send win window\dqqnkqbt.exe Infecté: Trojan.FatObfus.Gen
C:\Documents and Settings\Marie\Application Data\send win window\dqqnkqbt.exe Désinfection impossible
C:\Documents and Settings\Marie\Application Data\send win window\dqqnkqbt.exe Déplacé
C:\Documents and Settings\Marie\Application Data\send win window\extrameowvga.exe Infecté: Trojan.FatObfus.Gen
C:\Documents and Settings\Marie\Application Data\send win window\extrameowvga.exe Désinfection impossible
C:\Documents and Settings\Marie\Application Data\send win window\extrameowvga.exe Déplacé
C:\Documents and Settings\Marie\Application Data\send win window\frsftyiw.exe Infecté: Trojan.FatObfus.Gen
C:\Documents and Settings\Marie\Application Data\send win window\frsftyiw.exe Désinfection impossible
C:\Documents and Settings\Marie\Application Data\send win window\frsftyiw.exe Déplacé
C:\Documents and Settings\Marie\Application Data\send win window\idlenounmeal.exe Infecté: Trojan.FatObfus.Gen
C:\Documents and Settings\Marie\Application Data\send win window\idlenounmeal.exe Désinfection impossible
C:\Documents and Settings\Marie\Application Data\send win window\idlenounmeal.exe Déplacé
C:\Documents and Settings\Marie\Application Data\send win window\uaxudhha.exe Infecté: Trojan.FatObfus.Gen
C:\Documents and Settings\Marie\Application Data\send win window\uaxudhha.exe Désinfection impossible
C:\Documents and Settings\Marie\Application Data\send win window\uaxudhha.exe Déplacé
C:\Documents and Settings\Marie\Local Settings\Temp\bis7A.exe Infecté: Trojan.FatObfus.Gen
C:\Documents and Settings\Marie\Local Settings\Temp\bis7A.exe Désinfection impossible
C:\Documents and Settings\Marie\Local Settings\Temp\bis7A.exe Déplacé
C:\Documents and Settings\Marie\Local Settings\Temp\sta14.exe Infecté: Trojan.FatObfus.Gen
C:\Documents and Settings\Marie\Local Settings\Temp\sta14.exe Désinfection impossible
C:\Documents and Settings\Marie\Local Settings\Temp\sta14.exe Déplacé
C:\Program Files\Adverts\uninst.exe Infecté: Trojan.FatObfus.Gen
C:\Program Files\Adverts\uninst.exe Désinfection impossible
C:\Program Files\Adverts\uninst.exe Déplacé
C:\WINDOWS\Temp\tmp3c Infecté: Trojan.FatObfus.Gen
C:\WINDOWS\Temp\tmp3c Désinfection impossible
C:\WINDOWS\Temp\tmp3c Déplacé
C:\WINDOWS\Temp\tmp74 Infecté: Trojan.FatObfus.Gen
C:\WINDOWS\Temp\tmp74 Désinfection impossible
C:\WINDOWS\Temp\tmp74 Déplacé
C:\WINDOWS\Temp\tmp89 Infecté: Trojan.FatObfus.Gen
C:\WINDOWS\Temp\tmp89 Désinfection impossible
C:\WINDOWS\Temp\tmp89 Déplacé
C:\WINDOWS\Temp\tmpb5 Infecté: Trojan.FatObfus.Gen
C:\WINDOWS\Temp\tmpb5 Désinfection impossible
C:\WINDOWS\Temp\tmpb5 Dépla
winin
Messages postés
372
Date d'inscription
mercredi 16 janvier 2008
Statut
Membre
Dernière intervention
31 décembre 2008
12
17 janv. 2008 à 18:55
17 janv. 2008 à 18:55
Après Spybot et avec mon autorisation :
Ctrl. + Alt. + Suppr. :
Cliquer sur l'onglet processuce et supprimer iexplorer.exe.
Ctrl. + Alt. + Suppr. :
Cliquer sur l'onglet processuce et supprimer iexplorer.exe.
jai deja spybot et comme ad aware qui fonctionne tres frequament et pour ce qui est bitdefender il ne fonctionne pas alors je vais attendre de tes nouvelles merci d avance jai toujrs 2 iexplore.exe salut
winin
Messages postés
372
Date d'inscription
mercredi 16 janvier 2008
Statut
Membre
Dernière intervention
31 décembre 2008
12
19 janv. 2008 à 11:30
19 janv. 2008 à 11:30
Et ccleaner ?
winin
Messages postés
372
Date d'inscription
mercredi 16 janvier 2008
Statut
Membre
Dernière intervention
31 décembre 2008
12
20 janv. 2008 à 11:26
20 janv. 2008 à 11:26
A mon avis, Ce n'est pas un virus :
Ctrl. + Alt. + Suppr.
Processus : iexplorer.exe, tu arrete.
Ctrl. + Alt. + Suppr.
Processus : iexplorer.exe, tu arrete.
jfkpresident
Messages postés
13404
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
20 janv. 2008 à 11:38
20 janv. 2008 à 11:38
bonjour vous deux,
A mon avis, Ce n'est pas un virus : >>>Infecté: Trojan.FatObfus.Gen
http://translate.google.com/...
A mon avis, Ce n'est pas un virus : >>>Infecté: Trojan.FatObfus.Gen
http://translate.google.com/...