Encore des SPAM !!! - Page 2

  1. aussitot dit aussitot fait, lol

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:39:55, on 30/01/2008
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
    C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
    C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
    C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
    C:\Program Files\Search Settings\SearchSettings.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\WINDOWS\system32\sistray.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
    C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
    C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
    C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
    C:\Program Files\Windows Media Player\wmplayer.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb125\SearchSettings.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
    O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
    O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
    O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
    O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
    O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [svchost] C:\Documents and Settings\loulou\Local Settings\Application Data\svchost.exe
    O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
    O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
    O17 - HKLM\System\CCS\Services\Tcpip\..\{4308ACF4-099E-494E-BDB4-C116AF422A99}: NameServer = 192.251.141.253,80.15.245.3
    O17 - HKLM\System\CS1\Services\Tcpip\..\{4308ACF4-099E-494E-BDB4-C116AF422A99}: NameServer = 192.251.141.253,80.15.245.3
    O17 - HKLM\System\CS2\Services\Tcpip\..\{4308ACF4-099E-494E-BDB4-C116AF422A99}: NameServer = 192.251.141.253,80.15.245.3
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    0
    1. Contributeur sécurité
      tu es infecté
      Télécharge SmitfraudFix de S!Ri, balltrap34 et moe31
      http://siri.urz.free.fr/Fix
      Installe le à la racine de C\ : double clique sur l'exe pour le décompresser et lancer le fix.
      Utilisation ----- option 1 - Recherche :
      Double clique sur smitfraudfix.cmd Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.
      Poste le rapport
      Attention : process.exe est détecté par certains antivirus comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.

      0
      1. SmitFraudFix v2.277

        Rapport fait à 20:57:30,54, 30/01/2008
        Executé à partir de C:\SmitfraudFix
        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
        Le type du système de fichiers est NTFS
        Fix executé en mode normal

        »»»»»»»»»»»»»»»»»»»»»»»» Process

        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
        C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
        C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
        C:\Program Files\Search Settings\SearchSettings.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\WINDOWS\system32\sistray.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\System32\wuauclt.exe
        C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
        C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
        C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
        C:\Program Files\Windows Media Player\wmplayer.exe
        C:\Program Files\Mozilla Firefox 3 Beta 2\firefox.exe
        C:\WINDOWS\explorer.exe
        C:\WINDOWS\system32\cmd.exe

        »»»»»»»»»»»»»»»»»»»»»»»» hosts

        »»»»»»»»»»»»»»»»»»»»»»»» C:\

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\loulou

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\loulou\Application Data

        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\loulou\Favoris

        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

        »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        IEDFix.exe by S!Ri

        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        SrchSTS.exe by S!Ri
        Search SharedTaskScheduler's .dll

        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
        "AppInit_DLLs"=""

        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
        "System"=""

        »»»»»»»»»»»»»»»»»»»»»»»» Rustock

        »»»»»»»»»»»»»»»»»»»»»»»» DNS

        Description: Carte Fast Ethernet PCI de base SiS 900 - Miniport d'ordonnancement de paquets
        DNS Server Search Order: 192.251.141.253
        DNS Server Search Order: 80.15.245.3

        HKLM\SYSTEM\CCS\Services\Tcpip\..\{4308ACF4-099E-494E-BDB4-C116AF422A99}: NameServer=192.251.141.253,80.15.245.3
        HKLM\SYSTEM\CS1\Services\Tcpip\..\{4308ACF4-099E-494E-BDB4-C116AF422A99}: NameServer=192.251.141.253,80.15.245.3
        HKLM\SYSTEM\CS2\Services\Tcpip\..\{4308ACF4-099E-494E-BDB4-C116AF422A99}: NameServer=192.251.141.253,80.15.245.3

        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

        »»»»»»»»»»»»»»»»»»»»»»»» Fin

        même si c loin d'etre fini, mrc pour ton temps
        0
        1. Contributeur sécurité
          Télécharge BTFix de bibi26
          http://cluster1.easy-hebergement.net/
          Dé zippe l'archive sur ton Bureau (clic droit/extraire…)
          Ouvre le dossier BTFix
          Double clique sur BTFix.exe
          Clique sur Rechercher
          Un rapport va apparaître, copie/colle-le dans ta prochaine réponse

          Redémarrer l'ordinateur en mode sans échec
          1) Redémarre ton ordi
          2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
          3) Tu verras un écran avec options de démarrage apparaître
          4) Choisi la première option : Sans Échec, et valide avec "Entrée"
          5) Choisi ton compte habituel, et non Administrateur

          · Double cliquer sur Smitfraudfix.exe.
          · Sélectionner 2 pour supprimer les fichiers responsables de l'infection.
          · A la question Voulez-vous nettoyer le registre ?], répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection. Le fix déterminera si le fichier wininet.dll est infecté.
          · A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.
          · Quitter le programme en appuyant sur Q.
          N.B.: Cette étape élimine les fichiers infectieux détectés à l'étape #1
          Attention que l'option 2 de l'outil supprime le fond d'écran !

          process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

          Ouvre BTFix.
          Clique sur Nettoyer
          Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.

          Redémarrer normalement et coller sur le forum le rapport généré et un rapport hijack this

          Fais un scan en ligne avec
          https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

          NOTE: le scan est à faire avec Internet Explorer
          Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte

          On va te demander de télécharger des contrôles ActiveX, accepte .
          Laisse le faire les mises à jour puis quand il aura fini, clique sur Suivant

          Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .
          Le scan va commencer.

          Reviens avec le rapport de scan obtenu
          0
          1. rapport BTFix :
            BTFix 1.072 (par bibi26) - 30/01/2008 22:18:14 - Nettoyage - Mode sans échec
            Lancé depuis C:\ccm\BTFix\BTFix.exe

            ---> Fichiers/dossiers supprimés (Première passe)

            - Fichiers temporaires effacés
            - [Heuristique : Search Settings] C:\WINDOWS\Installer\2d46ed.msi
            - C:\WINDOWS\Installer\{90529245-9C54-45B5-BBB3-B180CA04F248}\
            - C:\Program Files\Search Settings\kb125\res\
            - C:\Program Files\Search Settings\kb125\temp\
            - C:\Program Files\Search Settings\kb125\
            - C:\Program Files\Search Settings\
            - C:\Program Files\AskTBar\bar\1.bin\
            - C:\Program Files\AskTBar\bar\Cache\
            - C:\Program Files\AskTBar\bar\History\
            - C:\Program Files\AskTBar\bar\Settings\
            - C:\Program Files\AskTBar\bar\
            - C:\Program Files\AskTBar\SrchAstt\1.bin\
            - C:\Program Files\AskTBar\SrchAstt\
            - C:\Program Files\AskTBar\
            - C:\Documents and Settings\loulou\Application Data\Search Settings\kb125\res\
            - C:\Documents and Settings\loulou\Application Data\Search Settings\kb125\temp\
            - C:\Documents and Settings\loulou\Application Data\Search Settings\kb125\
            - C:\Documents and Settings\loulou\Application Data\Search Settings\

            ---> Nettoyage terminé

            2)
            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 22:24:26, on 30/01/2008
            Platform: Windows XP SP1 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
            C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
            C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\System32\ctfmon.exe
            C:\Documents and Settings\loulou\Local Settings\Application Data\svchost.exe
            C:\WINDOWS\system32\sistray.exe
            C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
            C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\WINDOWS\System32\wuauclt.exe
            C:\WINDOWS\System32\wuauclt.exe
            C:\Program Files\Mozilla Firefox 3 Beta 2\firefox.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
            O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
            O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
            O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
            O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
            O4 - HKCU\..\Run: [svchost] C:\Documents and Settings\loulou\Local Settings\Application Data\svchost.exe
            O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
            O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
            O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
            O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
            O17 - HKLM\System\CCS\Services\Tcpip\..\{4308ACF4-099E-494E-BDB4-C116AF422A99}: NameServer = 192.251.141.253,80.15.245.3
            O17 - HKLM\System\CS1\Services\Tcpip\..\{4308ACF4-099E-494E-BDB4-C116AF422A99}: NameServer = 192.251.141.253,80.15.245.3
            O17 - HKLM\System\CS2\Services\Tcpip\..\{4308ACF4-099E-494E-BDB4-C116AF422A99}: NameServer = 192.251.141.253,80.15.245.3
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
            O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
            O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
            0
            1. Contributeur sécurité
              lance hijack this pour un scan et coche les lignes suivantes
              O4 - HKCU\..\Run: [svchost] C:\Documents and Settings\loulou\Local Settings\Application Data\svchost.exe
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
              O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
              O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
              O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
              ferme toutes tes fenêtres y compris internet et clique sur fix checked

              Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
              http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
              clic double sur OTMoveIt.exe pour le lancer.
              copie la liste qui se trouve en citation ci-dessous,
              et colle-la dans le cadre de gauche de OTMoveIt :
              Paste List of Files/Folders to be moved.
              C:\WINDOWS\web\related.htm
              C:\Documents and Settings\loulou\Local Settings\Application Data\svchost.exe

              clique sur MoveIt! pour lancer la suppression.
              le résultat apparaîtra dans le cadre Results.
              clique sur Exit pour fermer.
              poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

              fais le scan en ligne et poste les rapports demandés

              il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
              si c'est le cas accepte par Yes.
              0
              1. r,

                [Custom Input]
                < C:\WINDOWS\web\related.htm >
                C:\WINDOWS\web\related.htm moved successfully.
                < C:\Documents and Settings\loulou\Local Settings\Application Data\svchost.exe >
                C:\Documents and Settings\loulou\Local Settings\Application Data\svchost.exe moved successfully.

                OTMoveIt2 v1.0.17 log created on 01312008_165808

                puis : (au moment ou j'ai coché les listes que tu as cités et après avoir cliqué fix checked : le message "la modification du registre n'est pas autorisé est apparu plusieurs fois "

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 17:02:31, on 31/01/2008
                Platform: Windows XP SP1 (WinNT 5.01.2600)
                MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
                C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\WINDOWS\system32\sistray.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\WINDOWS\System32\wuauclt.exe
                C:\WINDOWS\explorer.exe
                C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
                C:\Program Files\Mozilla Firefox 3 Beta 2\firefox.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
                O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
                O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
                O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
                O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
                O17 - HKLM\System\CCS\Services\Tcpip\..\{4308ACF4-099E-494E-BDB4-C116AF422A99}: NameServer = 192.251.141.253,80.15.245.3
                O17 - HKLM\System\CS1\Services\Tcpip\..\{4308ACF4-099E-494E-BDB4-C116AF422A99}: NameServer = 192.251.141.253,80.15.245.3
                O17 - HKLM\System\CS2\Services\Tcpip\..\{4308ACF4-099E-494E-BDB4-C116AF422A99}: NameServer = 192.251.141.253,80.15.245.3
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                0
                1. re,

                  rapport du scan en ligne :

                  -------------------------------------------------------------------------------
                  KASPERSKY ON-LINE SCANNER REPORT
                  Thursday, January 31, 2008 8:08:39 PM
                  Système d'exploitation : Microsoft Windows XP Professional, Service Pack 1 (Build 2600)
                  Kaspersky On-line Scanner version : 5.0.83.0
                  Dernière mise à jour de la base antivirus Kaspersky : 31/01/2008
                  Enregistrements dans la base antivirus Kaspersky : 503030
                  -------------------------------------------------------------------------------

                  Paramètres d'analyse:
                  Analyser avec la base antivirus suivante: standard
                  Analyser les archives: vrai
                  Analyser les bases de messagerie: vrai

                  Cible de l'analyse - Poste de travail:
                  A:\
                  C:\
                  D:\
                  E:\
                  F:\

                  Statistiques de l'analyse:
                  Total d'objets analysés: 76370
                  Nombre de virus trouvés: 0
                  Nombre d'objets infectés: 0 / 0
                  Nombre d'objets suspects: 0
                  Durée de l'analyse: 01:41:21

                  Nom de l'objet infecté / Nom du virus / Dernière action
                  C:\Documents and Settings\All Users\Application Data\Nero\Nero8\OnlineServices\usagestats.bin L'objet est verrouillé ignoré
                  C:\Documents and Settings\All Users.WINDOWS\Application Data\Nero\Nero8\Nero BackItUp\Cache\NeroBackItUpScheduler3.log L'objet est verrouillé ignoré
                  C:\Documents and Settings\haja\Application Data\Nero\Nero8\OnlineServices\registrationinfo.xml L'objet est verrouillé ignoré
                  C:\Documents and Settings\LocalService.AUTORITE NT\Cookies\index.dat L'objet est verrouillé ignoré
                  C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                  C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                  C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                  C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                  C:\Documents and Settings\LocalService.AUTORITE NT\NTUSER.DAT L'objet est verrouillé ignoré
                  C:\Documents and Settings\LocalService.AUTORITE NT\ntuser.dat.LOG L'objet est verrouillé ignoré
                  C:\Documents and Settings\loulou\Cookies\index.dat L'objet est verrouillé ignoré
                  C:\Documents and Settings\loulou\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                  C:\Documents and Settings\loulou\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                  C:\Documents and Settings\loulou\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
                  C:\Documents and Settings\loulou\Local Settings\Historique\History.IE5\MSHist012008013120080201\index.dat L'objet est verrouillé ignoré
                  C:\Documents and Settings\loulou\Local Settings\Temp\Perflib_Perfdata_978.dat L'objet est verrouillé ignoré
                  C:\Documents and Settings\loulou\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
                  C:\Documents and Settings\loulou\NTUSER.DAT L'objet est verrouillé ignoré
                  C:\Documents and Settings\loulou\ntuser.dat.LOG L'objet est verrouillé ignoré
                  C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
                  C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
                  C:\Documents and Settings\NetworkService.AUTORITE NT\NTUSER.DAT L'objet est verrouillé ignoré
                  C:\Documents and Settings\NetworkService.AUTORITE NT\ntuser.dat.LOG L'objet est verrouillé ignoré
                  C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
                  C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
                  C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
                  C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
                  C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
                  C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
                  C:\Program Files\NERO\Nero8\Nero BackItUp\BIU1.txt L'objet est verrouillé ignoré
                  C:\Program Files\Yahoo!\Messenger\logs\billing_loulou.log L'objet est verrouillé ignoré
                  C:\Program Files\Yahoo!\Messenger\logs\client_loulou.log L'objet est verrouillé ignoré
                  C:\Program Files\Yahoo!\Messenger\logs\network_loulou.log L'objet est verrouillé ignoré
                  C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
                  C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
                  C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
                  C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
                  C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
                  C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
                  C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
                  C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
                  C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
                  C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
                  C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
                  C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
                  C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
                  C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
                  C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
                  C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
                  C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
                  C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
                  C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
                  C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
                  C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
                  C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
                  C:\WINDOWS\Temp\Perflib_Perfdata_52c.dat L'objet est verrouillé ignoré
                  C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
                  C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
                  C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
                  C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
                  D:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\2e0825e36b5c3cd6c4ebc2717eb0c9e5_e149445a-1fff-437f-81da-434181828fb2 L'objet est verrouillé ignoré
                  D:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\d79eeb70b9e43ff150107e724dcb6570_e149445a-1fff-437f-81da-434181828fb2 L'objet est verrouillé ignoré
                  D:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\e0d583c798427a0e51735c5dce4c0518_e149445a-1fff-437f-81da-434181828fb2 L'objet est verrouillé ignoré
                  D:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\fcc8f8dea594ea9e88330e77dadeac68_e149445a-1fff-437f-81da-434181828fb2 L'objet est verrouillé ignoré
                  D:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp L'objet est verrouillé ignoré
                  D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

                  Analyse terminée.
                  0
                  1. Contributeur sécurité
                    c'est tout propre
                    des soucis encore?
                    0
                    1. non, ça va sauf que le menu rechercher n'est pas encore dans le menui demarrer (ni executer d'ailleurs)
                      0
                      1. Contributeur sécurité
                        essaie avec cela
                        télécharge Zeb Restore
                        http://telechargement.zebulon.fr/zeb-restore.html
                        0
                        1. re,

                          je l'ai, que faut il restaurer ?

                          mrc
                          0
                          1. Contributeur sécurité
                            Voici les éléments qui peuvent être restaurés :
                            - RegEdit : réactive l'accès à RegEdit
                            - Clés RUN : réactive le lancement de programmes par clés RunXXX
                            - Bouton Arrêter : rétablit le bouton Arrêter
                            - Windows Update : rétablit la fonction Windows Update
                            - Gestionnaire des tâches : réactive le gestionnaire des tâches
                            - Panneau de configuration : réactive le Panneau de configuration
                            - Ajout/Suppression de programmes : restaure la fonction Ajout-Suppression de programmes
                            - Policies : remet en place des éléments désactivés par "Policies"
                            - Bureau : réactive le bureau

                            - Réparation IE : répare Internet Exploreur (pages de recherche)
                            - Extension des fichiers : répare les extensions des fichiers .exe .bat .reg .pif .cmd .scr .com
                            - Sites de confiance et sensibles : efface le contenu de ces zones (à utiliser si vous êtes infecté par des malwares)
                            - Préfixes et Protocoles Internet : restore les clés des protocoles Internet (ZoneMap etc.)
                            - Réinitialiser Fichier Hosts : réinitialise le fichier Hosts
                            0
                            1. re,

                              désolé mais je me suis mal exprimé

                              pour recupérer le menu rechercher et executer, laquelle de ces fonctions dois-je restaurer stp

                              mrc
                              0
                              1. Contributeur sécurité
                                celles en gras
                                0
                                1. ok merci bcp et vive ce forum (surtout pour les gens comme moi)
                                  0
                                  Précédent
                                  • 1
                                  • 2