Pb avec mon pc: il rame, et beug
Redha
-
redha -
redha -
Bonjour,
Voila je vous explique en quelsques mots mon pb. Mon pc rame bcp.
C'est un vieux PC mais qd meme c de pire en pire. Les différents souci que je rencontre sont:
- le pc rame
- lorsque avast (familial) scan la memoire il detecte des virus mais que je n'arrive pas à supprimer du genre ssqrq.dll et d'autres
- certaines fois internet explorer s'emballe et il y a des dizaines de fenetre qui s'ouvrent et trop galere pour tt fermer
- j'ai formater il n'y pas longtps a cause de ce pb car pas d'autres solution mais voia que ça recommence.
- sur mon poste de travail , il y une croix rouge au niveau de mon disque C et pour y accede je dois faire clic droit explorer, de plus j'ai un certains nombre de fichier bizzare comme: pos1 A.... et il y en a une floppe, mais que je n'arrive pas a supprimer manuellement
- et pour finir j'ai des fenetre qui s'ouvre en me signalant un danger ou bien une operation illegal etc .
voila, je vs transmet aussi le scan avec Hijackthis, si ça peut vous aide car apparemment c utile d'apres les autres post.
Merci d'avance
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:01:57, on 22/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Labtec\WebCam10\WebCam10 .exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Common Files\LogiShrd\LComMgr\LVComSX.exe
C:\Documents and Settings\Redha\My Documents\Redha\utilitaire\HijackThis\abcde.exe.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {56082DF1-34AF-464F-9F04-E6375F99378B} - C:\WINDOWS\System32\ssqrq.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {89AF1DCA-6355-4465-94B0-E3D49FD2896B} - C:\WINDOWS\System32\wvuspmj.dll (file missing)
O2 - BHO: (no name) - {A95B2816-1D7E-4561-A202-68C0DE02353A} - C:\WINDOWS\system32\jqthlfcv.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: {cfeb1509-8aa3-afd9-62d4-4a5b80e448fc} - {cf844e08-b5a4-4d26-9dfa-3aa89051befc} - C:\WINDOWS\system32\qrihrnae.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [28e52a36] rundll32.exe "C:\WINDOWS\system32\hawkonwn.dll",b
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Labtec\WebCam10\WebCam10.exe" /hide
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\RunServices: [Topic Soft] Tilesoft.com
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr .Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?6711ffc03194447f8c1fb0445e8d0e5f
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?6711ffc03194447f8c1fb0445e8d0e5f
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - Winlogon Notify: jqthlfcv - C:\WINDOWS\SYSTEM32\jqthlfcv.dll
O20 - Winlogon Notify: wvuspmj - wvuspmj.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Voila je vous explique en quelsques mots mon pb. Mon pc rame bcp.
C'est un vieux PC mais qd meme c de pire en pire. Les différents souci que je rencontre sont:
- le pc rame
- lorsque avast (familial) scan la memoire il detecte des virus mais que je n'arrive pas à supprimer du genre ssqrq.dll et d'autres
- certaines fois internet explorer s'emballe et il y a des dizaines de fenetre qui s'ouvrent et trop galere pour tt fermer
- j'ai formater il n'y pas longtps a cause de ce pb car pas d'autres solution mais voia que ça recommence.
- sur mon poste de travail , il y une croix rouge au niveau de mon disque C et pour y accede je dois faire clic droit explorer, de plus j'ai un certains nombre de fichier bizzare comme: pos1 A.... et il y en a une floppe, mais que je n'arrive pas a supprimer manuellement
- et pour finir j'ai des fenetre qui s'ouvre en me signalant un danger ou bien une operation illegal etc .
voila, je vs transmet aussi le scan avec Hijackthis, si ça peut vous aide car apparemment c utile d'apres les autres post.
Merci d'avance
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:01:57, on 22/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Labtec\WebCam10\WebCam10 .exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Common Files\LogiShrd\LComMgr\LVComSX.exe
C:\Documents and Settings\Redha\My Documents\Redha\utilitaire\HijackThis\abcde.exe.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {56082DF1-34AF-464F-9F04-E6375F99378B} - C:\WINDOWS\System32\ssqrq.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {89AF1DCA-6355-4465-94B0-E3D49FD2896B} - C:\WINDOWS\System32\wvuspmj.dll (file missing)
O2 - BHO: (no name) - {A95B2816-1D7E-4561-A202-68C0DE02353A} - C:\WINDOWS\system32\jqthlfcv.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: {cfeb1509-8aa3-afd9-62d4-4a5b80e448fc} - {cf844e08-b5a4-4d26-9dfa-3aa89051befc} - C:\WINDOWS\system32\qrihrnae.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [28e52a36] rundll32.exe "C:\WINDOWS\system32\hawkonwn.dll",b
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Labtec\WebCam10\WebCam10.exe" /hide
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\RunServices: [Topic Soft] Tilesoft.com
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr .Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?6711ffc03194447f8c1fb0445e8d0e5f
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?6711ffc03194447f8c1fb0445e8d0e5f
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - Winlogon Notify: jqthlfcv - C:\WINDOWS\SYSTEM32\jqthlfcv.dll
O20 - Winlogon Notify: wvuspmj - wvuspmj.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
A voir également:
- Pb avec mon pc: il rame, et beug
- Mon pc est lent - Guide
- Reinitialiser pc - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Plus de son sur mon pc - Guide
- Double ecran pc - Guide
37 réponses
Bonjour,
1/ # Télécharge Vundofix (par Atribune) sur ton Bureau : http://www.atribune.org/ccount/click.php?id=4
# Double-clique VundoFix.exe afin de le lancer.
# Clique sur le bouton Scan for Vundo.
# Lorsque le scan est complété, clique sur le bouton Remove Vundo (uniquement si des fichiers infectieux sont trouvés).
# Une invite te demandera si tu veux supprimer les fichiers, clique YES.
# Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
# Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK.
# Copie/colle le contenu du rapport situé dans C:\vundofix.txt
2/ * Télécharge combofix.exe (par sUBs) sur ton Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
* Double clique combofix.exe et suis les invites.
* Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
3/ Edite les deux rapports précédents et un rapport Hijackthis.
FillPCA
1/ # Télécharge Vundofix (par Atribune) sur ton Bureau : http://www.atribune.org/ccount/click.php?id=4
# Double-clique VundoFix.exe afin de le lancer.
# Clique sur le bouton Scan for Vundo.
# Lorsque le scan est complété, clique sur le bouton Remove Vundo (uniquement si des fichiers infectieux sont trouvés).
# Une invite te demandera si tu veux supprimer les fichiers, clique YES.
# Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
# Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK.
# Copie/colle le contenu du rapport situé dans C:\vundofix.txt
2/ * Télécharge combofix.exe (par sUBs) sur ton Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
* Double clique combofix.exe et suis les invites.
* Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
3/ Edite les deux rapports précédents et un rapport Hijackthis.
FillPCA
Bonjour,
j'ai fais ce que tu m'as dis et dc voila les rapoorts:
hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:38, on 2008-01-24
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\devldr32.exe
C:\Documents and Settings\Redha\My Documents\Redha\utilitaire\HijackThis\abcde.exe.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: {cfeb1509-8aa3-afd9-62d4-4a5b80e448fc} - {cf844e08-b5a4-4d26-9dfa-3aa89051befc} - C:\WINDOWS\system32\qrihrnae.dll (file missing)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [28e52a36] rundll32.exe "C:\WINDOWS\system32\hawkonwn.dll",b
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Labtec\WebCam10\WebCam10.exe" /hide
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\RunServices: [Topic Soft] Tilesoft.com
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr .Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?6711ffc03194447f8c1fb0445e8d0e5f
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?6711ffc03194447f8c1fb0445e8d0e5f
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - Winlogon Notify: wvuspmj - wvuspmj.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Microsoft cache control (MSControlService) - Unknown owner - C:\WINDOWS\system32\windows (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
j'ai fais ce que tu m'as dis et dc voila les rapoorts:
hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:38, on 2008-01-24
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\devldr32.exe
C:\Documents and Settings\Redha\My Documents\Redha\utilitaire\HijackThis\abcde.exe.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: {cfeb1509-8aa3-afd9-62d4-4a5b80e448fc} - {cf844e08-b5a4-4d26-9dfa-3aa89051befc} - C:\WINDOWS\system32\qrihrnae.dll (file missing)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [28e52a36] rundll32.exe "C:\WINDOWS\system32\hawkonwn.dll",b
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Labtec\WebCam10\WebCam10.exe" /hide
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\RunServices: [Topic Soft] Tilesoft.com
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr .Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?6711ffc03194447f8c1fb0445e8d0e5f
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?6711ffc03194447f8c1fb0445e8d0e5f
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - Winlogon Notify: wvuspmj - wvuspmj.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Microsoft cache control (MSControlService) - Unknown owner - C:\WINDOWS\system32\windows (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Ah oui, j'ai oublie de te dire que mnt j'ai un message d'eeruer qui s'affiche au demmarrage, c'est le suivant:
erreur run.dll, C:\windows\system32\hawkonwn.dll
et messenger live ne veut plus se lancer voila
erreur run.dll, C:\windows\system32\hawkonwn.dll
et messenger live ne veut plus se lancer voila
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut, merci pour le coup de main mais j'ai formater y pas longtp et c apparemment le mme pb , dc je ne sais pas si ça servirai a klk chose.
le seul conbofix.txt que j'ai est le suivant
ComboFix 08-01-23.1 - Redha 2008-01-24 10:25:17.4 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.173 [GMT 1:00]
Running from: C:\Documents and Settings\Redha\Desktop\ComboFix.exe
[color=red][b]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/b][/color]
.
voila
le seul conbofix.txt que j'ai est le suivant
ComboFix 08-01-23.1 - Redha 2008-01-24 10:25:17.4 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.173 [GMT 1:00]
Running from: C:\Documents and Settings\Redha\Desktop\ComboFix.exe
[color=red][b]WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !![/b][/color]
.
voila
Re,
# Télécharge SDFix (créé par Andy Manchesta) et sauvegarde le sur ton Bureau : http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
# Imprime ceci.
# Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
* Redémarre ton ordinateur.
* Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (ou F5).
* A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
* Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
* Choisis ton compte.
# Déroule la liste des instructions ci-dessous :
* En mode sans échec, double-clique sur le fichier SDFix.exe et clique sur install,
* Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
* Appuie sur Y pour commencer le script.
* Il va supprimer les services de certains trojans, effectuera aussi quelques réparations du Registre et il te demandera d'appuyer sur une touche pour redémarrer.
* Appuie sur une touche pour redémarrer le PC.
* Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
* Après le chargement du Bureau, l'outil terminera son travail et affichera Finished
* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
* Enfin, ouvre le dossier de SDFix sur ton Bureau et copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
FillPCA
# Télécharge SDFix (créé par Andy Manchesta) et sauvegarde le sur ton Bureau : http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
# Imprime ceci.
# Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
* Redémarre ton ordinateur.
* Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (ou F5).
* A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
* Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
* Choisis ton compte.
# Déroule la liste des instructions ci-dessous :
* En mode sans échec, double-clique sur le fichier SDFix.exe et clique sur install,
* Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
* Appuie sur Y pour commencer le script.
* Il va supprimer les services de certains trojans, effectuera aussi quelques réparations du Registre et il te demandera d'appuyer sur une touche pour redémarrer.
* Appuie sur une touche pour redémarrer le PC.
* Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
* Après le chargement du Bureau, l'outil terminera son travail et affichera Finished
* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
* Enfin, ouvre le dossier de SDFix sur ton Bureau et copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
FillPCA
Re,
voila le rapport SDFix:
SDFix: Version 1.130
Run by Redha on 2008-01-24 at 11:47
Microsoft Windows XP [Version 5.1.2600]
Running From: C:\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting...
Normal Mode:
Checking Files:
Trojan Files Found:
C:\WINDOWS\Temp\removalfile.bat - Deleted
Removing Temp Files...
ADS Check:
C:\WINDOWS
No streams found.
C:\WINDOWS\system32
No streams found.
C:\WINDOWS\system32\svchost.exe
No streams found.
C:\WINDOWS\system32\ntoskrnl.exe
No streams found.
Final Check:
catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-24 12:08:42
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
C:\Program Files\Alwil Software\Avast4\Setup\vps-8012200.vpu 10926173 bytes
C:\Program Files\Alwil Software\Avast4\Setup\vps-8012300-8012200.vpu 166316 bytes
C:\Program Files\Alwil Software\Avast4\Setup\vpsm-8012201.vpu 311 bytes
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 5
Remaining Services:
------------------
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
Remaining Files:
---------------
File Backups: - C:\SDFix\backups\backups.zip
Files with Hidden Attributes:
Fri 28 Dec 2007 66,055 A..H. --- "C:\WINDOWS\system32\hkobw.exe"
Fri 28 Dec 2007 66,055 A..H. --- "C:\WINDOWS\system32\idrzpnid.exe"
Fri 28 Dec 2007 16,384 A..H. --- "C:\WINDOWS\system32\lowj.exe"
Fri 28 Dec 2007 22,016 A..H. --- "C:\WINDOWS\system32\ykozeyno.exe"
Fri 28 Dec 2007 23,552 A..H. --- "C:\WINDOWS\system32\zpfpwfez.exe"
Thu 10 Jan 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Wed 2 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\ab59ac72525ea90a47679441587835c9\BIT2D.tmp"
Finished!
Rapport HijackThis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:19, on 2008-01-24
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Redha\My Documents\Redha\utilitaire\HijackThis\abcde.exe.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: {cfeb1509-8aa3-afd9-62d4-4a5b80e448fc} - {cf844e08-b5a4-4d26-9dfa-3aa89051befc} - C:\WINDOWS\system32\qrihrnae.dll (file missing)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [28e52a36] rundll32.exe "C:\WINDOWS\system32\hawkonwn.dll",b
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Labtec\WebCam10\WebCam10.exe" /hide
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\RunServices: [Topic Soft] Tilesoft.com
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr .Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?6711ffc03194447f8c1fb0445e8d0e5f
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?6711ffc03194447f8c1fb0445e8d0e5f
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - Winlogon Notify: wvuspmj - wvuspmj.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Microsoft cache control (MSControlService) - Unknown owner - C:\WINDOWS\system32\windows (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
voila le rapport SDFix:
SDFix: Version 1.130
Run by Redha on 2008-01-24 at 11:47
Microsoft Windows XP [Version 5.1.2600]
Running From: C:\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting...
Normal Mode:
Checking Files:
Trojan Files Found:
C:\WINDOWS\Temp\removalfile.bat - Deleted
Removing Temp Files...
ADS Check:
C:\WINDOWS
No streams found.
C:\WINDOWS\system32
No streams found.
C:\WINDOWS\system32\svchost.exe
No streams found.
C:\WINDOWS\system32\ntoskrnl.exe
No streams found.
Final Check:
catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-24 12:08:42
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
C:\Program Files\Alwil Software\Avast4\Setup\vps-8012200.vpu 10926173 bytes
C:\Program Files\Alwil Software\Avast4\Setup\vps-8012300-8012200.vpu 166316 bytes
C:\Program Files\Alwil Software\Avast4\Setup\vpsm-8012201.vpu 311 bytes
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 5
Remaining Services:
------------------
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
Remaining Files:
---------------
File Backups: - C:\SDFix\backups\backups.zip
Files with Hidden Attributes:
Fri 28 Dec 2007 66,055 A..H. --- "C:\WINDOWS\system32\hkobw.exe"
Fri 28 Dec 2007 66,055 A..H. --- "C:\WINDOWS\system32\idrzpnid.exe"
Fri 28 Dec 2007 16,384 A..H. --- "C:\WINDOWS\system32\lowj.exe"
Fri 28 Dec 2007 22,016 A..H. --- "C:\WINDOWS\system32\ykozeyno.exe"
Fri 28 Dec 2007 23,552 A..H. --- "C:\WINDOWS\system32\zpfpwfez.exe"
Thu 10 Jan 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Wed 2 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\ab59ac72525ea90a47679441587835c9\BIT2D.tmp"
Finished!
Rapport HijackThis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:19, on 2008-01-24
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Redha\My Documents\Redha\utilitaire\HijackThis\abcde.exe.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: {cfeb1509-8aa3-afd9-62d4-4a5b80e448fc} - {cf844e08-b5a4-4d26-9dfa-3aa89051befc} - C:\WINDOWS\system32\qrihrnae.dll (file missing)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [28e52a36] rundll32.exe "C:\WINDOWS\system32\hawkonwn.dll",b
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Labtec\WebCam10\WebCam10.exe" /hide
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\RunServices: [Topic Soft] Tilesoft.com
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr .Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?6711ffc03194447f8c1fb0445e8d0e5f
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?6711ffc03194447f8c1fb0445e8d0e5f
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - Winlogon Notify: wvuspmj - wvuspmj.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Microsoft cache control (MSControlService) - Unknown owner - C:\WINDOWS\system32\windows (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Re,
* Télécharge navilog1 (Merci il.mafioso!) : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
* Ensuite double clique sur navilog1.exe pour lancer l'installation.
* Une fois l'installation terminée, le fix s'exécutera automatiquement.
* (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
* Laisse-toi guider. Au menu principal, choisis 1 et valides.
/*\ Ne fais pas le choix 2,3 ou 4 sans notre avis/accord /*\
* Patiente jusqu'au message : *** Analyse terminée le ..... ***
* Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.
* Copie-colle l'intégralité du rapport dans ta prochaine réponse. Referme le Bloc-notes.
* Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
* Télécharge navilog1 (Merci il.mafioso!) : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
* Ensuite double clique sur navilog1.exe pour lancer l'installation.
* Une fois l'installation terminée, le fix s'exécutera automatiquement.
* (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
* Laisse-toi guider. Au menu principal, choisis 1 et valides.
/*\ Ne fais pas le choix 2,3 ou 4 sans notre avis/accord /*\
* Patiente jusqu'au message : *** Analyse terminée le ..... ***
* Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.
* Copie-colle l'intégralité du rapport dans ta prochaine réponse. Referme le Bloc-notes.
* Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
salut, voila suite avec fixnavi:
Search Navipromo version 3.4.2 commencé le 2008-01-24 à 16:16:05.86
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 21.01.2008 à 14h00 par IL-MAFIOSO
Microsoft Windows XP [Version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\Redha\application data" ***
*** Recherche dossiers dans "C:\Documents and Settings\Redha\local settings\application data" ***
*** Recherche dossiers dans "C:\Documents and Settings\Redha\STARTM~1\Programs" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\STARTM~1\Programs ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\Redha\local settings\application data" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\Redha\local settings\application data" :
3)Recherche Certificats :
Certificat Egroup absent !
4)Recherche fichiers connus :
*** Analyse terminée le 2008-01-24 à 16:27:24.96 ***
Search Navipromo version 3.4.2 commencé le 2008-01-24 à 16:16:05.86
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 21.01.2008 à 14h00 par IL-MAFIOSO
Microsoft Windows XP [Version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***
*** Recherche dossiers dans "C:\Documents and Settings\Redha\application data" ***
*** Recherche dossiers dans "C:\Documents and Settings\Redha\local settings\application data" ***
*** Recherche dossiers dans "C:\Documents and Settings\Redha\STARTM~1\Programs" ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\STARTM~1\Programs ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans "C:\Documents and Settings\Redha\local settings\application data" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans C:\WINDOWS\system32 :
* Dans "C:\Documents and Settings\Redha\local settings\application data" :
3)Recherche Certificats :
Certificat Egroup absent !
4)Recherche fichiers connus :
*** Analyse terminée le 2008-01-24 à 16:27:24.96 ***
Re,
* Imprime ceci.
* Télécharge Brute Force Uninstaller (de Merijn) : http://www.merijn.org/files/bfu.zip
* Créé un nouveau dossier directement sur le C:\ et nomme-le BFU.
* Décompresse le fichier téléchargé dans ce nouveau dossier au moyen d'un clic droit (Extraire vers...C:\BFU).
* Ouvre le bloc-note de windows.
* Copie-colle ces lignes dans la fenêtre du bloc-note :
OptionUnloadShell
Processkill \hkobw.exe|1
Processkill \idrzpnid.exe|1
Processkill \lowj.exe|1
Processkill \ykozeyno.exe|1
Processkill \zpfpwfez.exe|1
RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cfeb1509-8aa3-afd9-62d4-4a5b80e448fc}
RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cf844e08-b5a4-4d26-9dfa-3aa89051befc}
RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|28e52a36
RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|Topic Soft
RegDeleKey HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wvuspmj
ServiceStop MSControlService
ServiceDisable MSControlService
ServiceDelete MSControlService
FileDelete %SYSDIR%\hkobw.exe
FileDelete %SYSDIR%\idrzpnid.exe
FileDelete %SYSDIR%\lowj.exe
FileDelete %SYSDIR%\ykozeyno.exe
FileDelete %SYSDIR%\zpfpwfez.exe
SystemEmptyTempFolder
SystemEmptyInternetCache
SystemEmptyRecycleBin
* Enregistre le fichier sur le bureau en fix.txt
* Fais un clic droit sur ce fichier, choisis Renommer et dans la case, indique le nom fix.BFU.
* Déplace-le dans le même dossier que Brute Force Uninstaller soit dans c:\BFU
* Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : fix.bfu et BFU.exe (très important).
* Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 (ou F5); tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.
* Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU).
* Configure BFU comme ceci :
http://img165.imageshack.us/img165/9815/bfupe6.jpg
* Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur : fix.bfu.
* Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\fix.bfu
* Clique sur Execute et laisse-le faire son travail.
* Attendre que Complete script execution apparaîsse et clique sur OK.
* Clique sur save et enregistre le rapport sur le bureau : rapport.txt
* Clique Exit pour fermer le programme BFU.
* Redémarre normalement ton PC et édite le contenu de rapport.txt dans ta prochaine réponse.
Edite aussi un rapport Hijackthis.
FillPCA
* Imprime ceci.
* Télécharge Brute Force Uninstaller (de Merijn) : http://www.merijn.org/files/bfu.zip
* Créé un nouveau dossier directement sur le C:\ et nomme-le BFU.
* Décompresse le fichier téléchargé dans ce nouveau dossier au moyen d'un clic droit (Extraire vers...C:\BFU).
* Ouvre le bloc-note de windows.
* Copie-colle ces lignes dans la fenêtre du bloc-note :
OptionUnloadShell
Processkill \hkobw.exe|1
Processkill \idrzpnid.exe|1
Processkill \lowj.exe|1
Processkill \ykozeyno.exe|1
Processkill \zpfpwfez.exe|1
RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cfeb1509-8aa3-afd9-62d4-4a5b80e448fc}
RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cf844e08-b5a4-4d26-9dfa-3aa89051befc}
RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|28e52a36
RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|Topic Soft
RegDeleKey HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wvuspmj
ServiceStop MSControlService
ServiceDisable MSControlService
ServiceDelete MSControlService
FileDelete %SYSDIR%\hkobw.exe
FileDelete %SYSDIR%\idrzpnid.exe
FileDelete %SYSDIR%\lowj.exe
FileDelete %SYSDIR%\ykozeyno.exe
FileDelete %SYSDIR%\zpfpwfez.exe
SystemEmptyTempFolder
SystemEmptyInternetCache
SystemEmptyRecycleBin
* Enregistre le fichier sur le bureau en fix.txt
* Fais un clic droit sur ce fichier, choisis Renommer et dans la case, indique le nom fix.BFU.
* Déplace-le dans le même dossier que Brute Force Uninstaller soit dans c:\BFU
* Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : fix.bfu et BFU.exe (très important).
* Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 (ou F5); tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.
* Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU).
* Configure BFU comme ceci :
http://img165.imageshack.us/img165/9815/bfupe6.jpg
* Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur : fix.bfu.
* Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\fix.bfu
* Clique sur Execute et laisse-le faire son travail.
* Attendre que Complete script execution apparaîsse et clique sur OK.
* Clique sur save et enregistre le rapport sur le bureau : rapport.txt
* Clique Exit pour fermer le programme BFU.
* Redémarre normalement ton PC et édite le contenu de rapport.txt dans ta prochaine réponse.
Edite aussi un rapport Hijackthis.
FillPCA
bonjour, j'ai fais ce que tu m'as dis, dc voici les resultats
BFU v1.10.0
Windows XP SP2 (WinNT 5.01.2600 SP2)
Script started at 12:30:27, on 2008-01-25
Option Unload Explorer: Yes
Warning: unknown command 'RegDeleKey HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wvuspmj' on line #13
Failed: ServiceStop MSControlService (operation failed)
Failed: FileDelete C:\DOCUME~1\Redha\LOCALS~1\Temp\~DFB55F.tmp (operation failed)
Script completed.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:36, on 2008-01-25
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Redha\My Documents\Redha\utilitaire\HijackThis\abcde.exe.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Labtec\WebCam10\WebCam10.exe" /hide
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr .Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?6711ffc03194447f8c1fb0445e8d0e5f
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?6711ffc03194447f8c1fb0445e8d0e5f
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - Winlogon Notify: wvuspmj - wvuspmj.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
BFU v1.10.0
Windows XP SP2 (WinNT 5.01.2600 SP2)
Script started at 12:30:27, on 2008-01-25
Option Unload Explorer: Yes
Warning: unknown command 'RegDeleKey HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wvuspmj' on line #13
Failed: ServiceStop MSControlService (operation failed)
Failed: FileDelete C:\DOCUME~1\Redha\LOCALS~1\Temp\~DFB55F.tmp (operation failed)
Script completed.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:36, on 2008-01-25
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\devldr32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Redha\My Documents\Redha\utilitaire\HijackThis\abcde.exe.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Labtec\WebCam10\WebCam10.exe" /hide
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr .Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?6711ffc03194447f8c1fb0445e8d0e5f
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?6711ffc03194447f8c1fb0445e8d0e5f
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - Winlogon Notify: wvuspmj - wvuspmj.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: LVSrvLauncher - Labtec Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Re,
OK; Une tite erreur de script.
1/ Ouvre Hijackthis>"Do a scan only" et coche ceci :
O20 - Winlogon Notify: wvuspmj - wvuspmj.dll (file missing)
Clique sur fix/réparer.
2/ Télécharge Ccleaner Basic https://www.ccleaner.com/ccleaner/download
Ouvre Ccleaner, clique sur "lancer le nettoyage".
3/ Télécharge AVGantispyware : https://www.avg.com/en-ww/free-antivirus-download
Tu l'installes.
Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente.
Clique sur le bouton Analyse (de la barre d'outils)
Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas. Ensuite.
Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
4/ * Fais un scan en ligne en cliquant ici : http://assiste.com.free.fr/...
* Choisis Kaspersky.
* Tu dois réaliser le scan en utilisant Internet explorer. Une information apparait en haut, près de la barre d'état. Tu dois accepter et installer l'activeX proposé. La mise à jour de l'antivirus se lance.
* Réalise un scan complet du système.
* Sauvegarde le rapport en mode texte à l'issue du scan.
5/ Edite les rapports suivants : AVGantispyware, Kaspersky et un nouveau rapport Hijackthis.
FillPCA
OK; Une tite erreur de script.
1/ Ouvre Hijackthis>"Do a scan only" et coche ceci :
O20 - Winlogon Notify: wvuspmj - wvuspmj.dll (file missing)
Clique sur fix/réparer.
2/ Télécharge Ccleaner Basic https://www.ccleaner.com/ccleaner/download
Ouvre Ccleaner, clique sur "lancer le nettoyage".
3/ Télécharge AVGantispyware : https://www.avg.com/en-ww/free-antivirus-download
Tu l'installes.
Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente.
Clique sur le bouton Analyse (de la barre d'outils)
Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas. Ensuite.
Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
4/ * Fais un scan en ligne en cliquant ici : http://assiste.com.free.fr/...
* Choisis Kaspersky.
* Tu dois réaliser le scan en utilisant Internet explorer. Une information apparait en haut, près de la barre d'état. Tu dois accepter et installer l'activeX proposé. La mise à jour de l'antivirus se lance.
* Réalise un scan complet du système.
* Sauvegarde le rapport en mode texte à l'issue du scan.
5/ Edite les rapports suivants : AVGantispyware, Kaspersky et un nouveau rapport Hijackthis.
FillPCA
salut, j'ai fait en partie ce que tu m'as demande,
pour le premier
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 19:25 2008-01-25
+ Résultat de l'analyse:
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047896.dll -> Downloader.Small.hje : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047905.dll -> Downloader.Small.hje : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047919.dll -> Downloader.Small.hje : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047923.dll -> Downloader.Small.hje : Nettoyé.
C:\VundoFix Backups\efcyaxy.dll.bad -> Downloader.Small.hje : Nettoyé.
C:\VundoFix Backups\pmkkijj.dll.bad -> Downloader.Small.hje : Nettoyé.
C:\VundoFix Backups\urqrqqr.dll.bad -> Downloader.Small.hje : Nettoyé.
C:\VundoFix Backups\yayywxw.dll.bad -> Downloader.Small.hje : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047900.exe -> Dropper.Agent.dgo : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP48\A0050073.exe -> Dropper.Agent.dgo : Nettoyé.
C:\VundoFix Backups\kppaws.exe.bad -> Dropper.Agent.dgo : Nettoyé.
C:\SDFix\backups\backups.zip/backups/removalfile.bat -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047894.dll -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047895.dll -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047906.dll -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047907.dll -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047910.dll -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP47\A0049987.bat -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\VundoFix Backups\awtqnkh.dll.bad -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\VundoFix Backups\ddcdbcy.dll.bad -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\VundoFix Backups\pmnljhf.dll.bad -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\VundoFix Backups\qomnlkh.dll.bad -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\VundoFix Backups\ssqnlih.dll.bad -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP11\A0004641.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP14\A0004826.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP14\A0005823.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP22\A0006104.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP22\A0007128.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP22\A0007151.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP22\A0007177.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP27\A0007432.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP28\A0007475.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP28\A0007514.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP30\A0008626.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP3\A0003029.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP3\A0003080.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP3\A0003099.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP3\A0004179.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP3\A0004200.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP3\A0004218.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP44\A0023603.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP4\A0004238.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP4\A0004262.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP4\A0004281.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP5\A0004497.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP5\A0004515.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP8\A0004601.exe -> Proxy.Ranky.gn : Nettoyé.
C:\WINDOWS\system32\lzazac .exe -> Proxy.Ranky.gn : Nettoyé.
C:\WINDOWS\system32\uwuozhwq .exe -> Proxy.Ranky.gn : Nettoyé.
:mozilla.10:C:\Documents and Settings\Redha\Application Data\Mozilla\Firefox\Profiles\f2m4jd3q.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.11:C:\Documents and Settings\Redha\Application Data\Mozilla\Firefox\Profiles\f2m4jd3q.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.12:C:\Documents and Settings\Redha\Application Data\Mozilla\Firefox\Profiles\f2m4jd3q.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.9:C:\Documents and Settings\Redha\Application Data\Mozilla\Firefox\Profiles\f2m4jd3q.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.14:C:\Documents and Settings\Redha\Application Data\Mozilla\Firefox\Profiles\f2m4jd3q.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.7:C:\Documents and Settings\Redha\Application Data\Mozilla\Firefox\Profiles\f2m4jd3q.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP48\A0050070.exe -> Trojan.Agent.dcb : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP48\A0050071.exe -> Trojan.Agent.dcb : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP48\A0050072.exe -> Trojan.Agent.dcb : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP48\A0050074.exe -> Trojan.Agent.dcb : Nettoyé.
C:\WINDOWS\system32\txnc .exe -> Trojan.Agent.dcb : Nettoyé.
Fin du rapport
par contre pour kaspersky, j'ai un pti souci, il n'arrive pas a telecharcher active X , car il me dit que le setting d'IE est trop eleve je crois et il faudrait le mettre sur medim mais je n'arrive pas a trouve ou ?? dc voila
Redha
pour le premier
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 19:25 2008-01-25
+ Résultat de l'analyse:
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047896.dll -> Downloader.Small.hje : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047905.dll -> Downloader.Small.hje : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047919.dll -> Downloader.Small.hje : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047923.dll -> Downloader.Small.hje : Nettoyé.
C:\VundoFix Backups\efcyaxy.dll.bad -> Downloader.Small.hje : Nettoyé.
C:\VundoFix Backups\pmkkijj.dll.bad -> Downloader.Small.hje : Nettoyé.
C:\VundoFix Backups\urqrqqr.dll.bad -> Downloader.Small.hje : Nettoyé.
C:\VundoFix Backups\yayywxw.dll.bad -> Downloader.Small.hje : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047900.exe -> Dropper.Agent.dgo : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP48\A0050073.exe -> Dropper.Agent.dgo : Nettoyé.
C:\VundoFix Backups\kppaws.exe.bad -> Dropper.Agent.dgo : Nettoyé.
C:\SDFix\backups\backups.zip/backups/removalfile.bat -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047894.dll -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047895.dll -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047906.dll -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047907.dll -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP45\A0047910.dll -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP47\A0049987.bat -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\VundoFix Backups\awtqnkh.dll.bad -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\VundoFix Backups\ddcdbcy.dll.bad -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\VundoFix Backups\pmnljhf.dll.bad -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\VundoFix Backups\qomnlkh.dll.bad -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\VundoFix Backups\ssqnlih.dll.bad -> Not-A-Virus.Adware.Virtumonde : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP11\A0004641.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP14\A0004826.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP14\A0005823.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP22\A0006104.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP22\A0007128.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP22\A0007151.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP22\A0007177.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP27\A0007432.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP28\A0007475.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP28\A0007514.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP30\A0008626.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP3\A0003029.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP3\A0003080.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP3\A0003099.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP3\A0004179.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP3\A0004200.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP3\A0004218.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP44\A0023603.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP4\A0004238.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP4\A0004262.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP4\A0004281.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP5\A0004497.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP5\A0004515.exe -> Proxy.Ranky.gn : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP8\A0004601.exe -> Proxy.Ranky.gn : Nettoyé.
C:\WINDOWS\system32\lzazac .exe -> Proxy.Ranky.gn : Nettoyé.
C:\WINDOWS\system32\uwuozhwq .exe -> Proxy.Ranky.gn : Nettoyé.
:mozilla.10:C:\Documents and Settings\Redha\Application Data\Mozilla\Firefox\Profiles\f2m4jd3q.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.11:C:\Documents and Settings\Redha\Application Data\Mozilla\Firefox\Profiles\f2m4jd3q.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.12:C:\Documents and Settings\Redha\Application Data\Mozilla\Firefox\Profiles\f2m4jd3q.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.9:C:\Documents and Settings\Redha\Application Data\Mozilla\Firefox\Profiles\f2m4jd3q.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.14:C:\Documents and Settings\Redha\Application Data\Mozilla\Firefox\Profiles\f2m4jd3q.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.7:C:\Documents and Settings\Redha\Application Data\Mozilla\Firefox\Profiles\f2m4jd3q.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP48\A0050070.exe -> Trojan.Agent.dcb : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP48\A0050071.exe -> Trojan.Agent.dcb : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP48\A0050072.exe -> Trojan.Agent.dcb : Nettoyé.
C:\System Volume Information\_restore{2ABCE6AD-B872-400E-B8AB-8A840AE0F54A}\RP48\A0050074.exe -> Trojan.Agent.dcb : Nettoyé.
C:\WINDOWS\system32\txnc .exe -> Trojan.Agent.dcb : Nettoyé.
Fin du rapport
par contre pour kaspersky, j'ai un pti souci, il n'arrive pas a telecharcher active X , car il me dit que le setting d'IE est trop eleve je crois et il faudrait le mettre sur medim mais je n'arrive pas a trouve ou ?? dc voila
Redha
RE, j'ai essaye de remettre les option de base en faisant reset et j'ai mis medium mais tjrs pareil dc je ne sais pas ou est ce queje dois faire le changement pour pouvoir faire le test avec kaspersky, dc voila.
Redha
Redha
Re,
AVGantispyware a bien travaillé.
1/
Démarrer-->Parametres-->Panneau de configuration-->Options Internet ou Sur la fenetre du navigateur Internet,Outils-->Options Internet
Dans la fenêtre qui s'ouvre, sélectionnez l'onglet Sécurité. Après cela,
cliquez sur le bouton Personnaliser le niveau...
Une nouvelle fenêtre s'ouvre, dans la partie qui se nomme Parametres de securité,
effectuez alors les réglages suivants :
A la ligne : Contrôles ActiveX reconnus sûrs pour l'écriture de scripts,
cochez la case Activer.
Puis, à la ligne : Contrôles d'initialisation et de scripts ActiveX non
marqués comme sécurisés, cochez la case Désactiver.
Maintenant, à la ligne : Exécuter les contrôles ActiveX et les plugins,
cochez la case Activer.
Après cela, à la ligne : Télécharger les contrôles ActiveX non signés,
cochez la case Désactiver.
Et pour finir, à la ligne : Télécharger les contrôles ActiveX signés,
cochez la case Demander.
cliquez sur le bouton OK, afin que les modifications soient
prises en compte.
2/ Relance le scan avec Kaspersky et dis-moi si tu y parviens.
FillPCA
AVGantispyware a bien travaillé.
1/
Démarrer-->Parametres-->Panneau de configuration-->Options Internet ou Sur la fenetre du navigateur Internet,Outils-->Options Internet
Dans la fenêtre qui s'ouvre, sélectionnez l'onglet Sécurité. Après cela,
cliquez sur le bouton Personnaliser le niveau...
Une nouvelle fenêtre s'ouvre, dans la partie qui se nomme Parametres de securité,
effectuez alors les réglages suivants :
A la ligne : Contrôles ActiveX reconnus sûrs pour l'écriture de scripts,
cochez la case Activer.
Puis, à la ligne : Contrôles d'initialisation et de scripts ActiveX non
marqués comme sécurisés, cochez la case Désactiver.
Maintenant, à la ligne : Exécuter les contrôles ActiveX et les plugins,
cochez la case Activer.
Après cela, à la ligne : Télécharger les contrôles ActiveX non signés,
cochez la case Désactiver.
Et pour finir, à la ligne : Télécharger les contrôles ActiveX signés,
cochez la case Demander.
cliquez sur le bouton OK, afin que les modifications soient
prises en compte.
2/ Relance le scan avec Kaspersky et dis-moi si tu y parviens.
FillPCA