Besoin d'aide pour éradiquer Virus et Trojans
Fermé
twoDsquare
-
24 janv. 2008 à 15:51
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 25 févr. 2008 à 17:19
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 25 févr. 2008 à 17:19
A voir également:
- Besoin d'aide pour éradiquer Virus et Trojans
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Virus trojan al11 ✓ - Forum Virus
- Trojan impossible à supprimer! ✓ - Forum Virus
- Faux message virus ordinateur - Accueil - Arnaque
67 réponses
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
23 févr. 2008 à 16:31
23 févr. 2008 à 16:31
Re,
OK, maintenant, tu utilises ton ordi 2 ou 3 jours.
Si tout se passe bien, tu nous écrit à la fin de cette période;
Si quelque chose cloche, tu reviens vers nous tout de suite.
OK, maintenant, tu utilises ton ordi 2 ou 3 jours.
Si tout se passe bien, tu nous écrit à la fin de cette période;
Si quelque chose cloche, tu reviens vers nous tout de suite.
malvur
Messages postés
33
Date d'inscription
vendredi 18 janvier 2008
Statut
Membre
Dernière intervention
2 avril 2009
24 janv. 2008 à 15:54
24 janv. 2008 à 15:54
salut a toi,telecharge "spybot" il va t'aider a supprimer tous les trojan,spyware et autre infection
chix88
Messages postés
262
Date d'inscription
dimanche 23 décembre 2007
Statut
Membre
Dernière intervention
24 novembre 2022
14
24 janv. 2008 à 15:54
24 janv. 2008 à 15:54
pour moi je te conseil kaspersky anti verus avec les mise a jour
tu nora ni verus ni spyware ni addwar.....
tu nora ni verus ni spyware ni addwar.....
twoDsquare
Messages postés
37
Date d'inscription
jeudi 24 janvier 2008
Statut
Membre
Dernière intervention
25 février 2008
24 janv. 2008 à 16:01
24 janv. 2008 à 16:01
Pourquoi alors pas mal de gens poste leur bilan de Hijackthis?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
chix88
Messages postés
262
Date d'inscription
dimanche 23 décembre 2007
Statut
Membre
Dernière intervention
24 novembre 2022
14
24 janv. 2008 à 16:04
24 janv. 2008 à 16:04
bin il ya des specialiste qui vois se que toi ou moi n'arrivron pas a voire dans un rapport hijackthis
twoDsquare
Messages postés
37
Date d'inscription
jeudi 24 janvier 2008
Statut
Membre
Dernière intervention
25 février 2008
24 janv. 2008 à 16:14
24 janv. 2008 à 16:14
Ok ben j'attends alors pq j'ai déjà utilisé pas mal de logiciels mais il y a rien à faire ils partent pas.
Merci qd même ;-).
Merci qd même ;-).
chix88
Messages postés
262
Date d'inscription
dimanche 23 décembre 2007
Statut
Membre
Dernière intervention
24 novembre 2022
14
24 janv. 2008 à 16:20
24 janv. 2008 à 16:20
et tu attend quoi tu na meme pas envoyer un rapport hijackthis
et pour les torjon bin je tavais donner mon avis
et pour les torjon bin je tavais donner mon avis
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
24 janv. 2008 à 16:24
24 janv. 2008 à 16:24
Bonjour,
phase 1 : l'état des lieux :
Télécharge DSS (Deckard's System Scanner de Deckard) sur ton Bureau à partir de ce lien :
http://www.techsupportforum.com/sectools/Deckard/dss.exe
Choisis "enregistrer" et "Bureau" comme emplacement.
Ferme toutes les applications en cours (très important, sinon l'ordi peut planter).
Double-clique sur dss.exe pour lancer l'outil.
S'il ne trouve pas HijackThis, clique sur Oui.
Clique sur OK à chaque fois que cela sera demandé.
L'analyse finie, un fichier texte s'affichera. Poste son contenu dans ta réponse.
Le rapport se trouve ici : C:\Deckard\System Scanner\main.txt.
phase 1 : l'état des lieux :
Télécharge DSS (Deckard's System Scanner de Deckard) sur ton Bureau à partir de ce lien :
http://www.techsupportforum.com/sectools/Deckard/dss.exe
Choisis "enregistrer" et "Bureau" comme emplacement.
Ferme toutes les applications en cours (très important, sinon l'ordi peut planter).
Double-clique sur dss.exe pour lancer l'outil.
S'il ne trouve pas HijackThis, clique sur Oui.
Clique sur OK à chaque fois que cela sera demandé.
L'analyse finie, un fichier texte s'affichera. Poste son contenu dans ta réponse.
Le rapport se trouve ici : C:\Deckard\System Scanner\main.txt.
twoDsquare
Messages postés
37
Date d'inscription
jeudi 24 janvier 2008
Statut
Membre
Dernière intervention
25 février 2008
24 janv. 2008 à 16:43
24 janv. 2008 à 16:43
Deckard's System Scanner v20071014.68
Run by Felix on 2008-01-24 16:36:49
Computer is in Normal Mode.
--------------------------------------------------------------------------------
-- System Restore --------------------------------------------------------------
-- Last 5 Restore Point(s) --
70: 2008-01-24 15:34:02 UTC - RP242 - Deckard's System Scanner Restore Point
69: 2008-01-23 17:57:10 UTC - RP241 - Point de vérification système
68: 2008-01-21 22:30:01 UTC - RP240 - AntiVir PersonalEdition Classic - 21/01/2008 23:29
67: 2008-01-21 17:19:34 UTC - RP239 - Point de vérification système
66: 2008-01-20 13:50:45 UTC - RP238 - Point de vérification système
-- First Restore Point --
1: 2007-12-09 14:00:14 UTC - RP173 - Point de vérification système
Backed up registry hives.
Performed disk cleanup.
[color=red]Total Physical Memory: 224 MiB (512 MiB recommended).[/color]
[color=red]System Drive C: has 2.41 GiB (less than 15%) free.[/color]
-- HijackThis Clone ------------------------------------------------------------
Emulating logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2008-01-24 16:39:16
Platform: Windows XP Service Pack 1 (5.01.2600)
MSIE: Internet Explorer (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINDOWS\system32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\rundll32.exe
C:\Documents and Settings\Felix\Bureau\dss.exe
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = https://www.bing.com/?toHttps=1&redig=17DBE7D168544FA98200E890A8051984
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.com/search?q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.bing.com/spresults.aspx
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Wanadoo\SearchPageURL.dll
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: {159e407d-42aa-73ca-9ca4-bdf769f9c835} - {538c9f96-7fdb-4ac9-ac37-aa24d704e951} - C:\WINDOWS\system32\ndjfrwak.dll
O2 - BHO: (no name) - {60AA3BE4-E477-41D6-AA66-B9B3BF8901B4} - C:\WINDOWS\system32\vturp.dll
O2 - BHO: (no name) - {B285004D-6D02-4212-91FC-B8F47B68C254} - C:\WINDOWS\system32\jkkhgdd.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Copernic Desktop Search 2 - {968631B6-4729-440D-9BF4-251F5593EC9A} - C:\Program Files\Copernic Desktop Search 2\DesktopSearchBand2524.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [0c5b1ba9] rundll32.exe "C:\WINDOWS\System32\rnqdlapo.dll",b
O4 - HKLM\..\Run: [BM0f682835] Rundll32.exe "C:\WINDOWS\System32\fntpucjs.dll",s
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKLM\..\Policies\Explorer\Run: [kernel32.dll] C:\WINDOWS\System32\
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (file missing)
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.musicmatch.com (HKLM)
O15 - Trusted Zone: *.musicmatch.com (HKCU)
O16 - DPF: {33331111-1111-1111-1111-611111193423} () -
O16 - DPF: {33331111-1111-1111-1111-611111193429} () -
O16 - DPF: {33331111-1111-1111-1111-615111193427} () -
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} () - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38168.2388888889
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\MSN Messenger\msgrapp.8.1.0178.00.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\MSN Messenger\msgrapp.8.1.0178.00.dll
O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\10\OWC10.DLL
O18 - Protocol: mso-offdap11 - {32505114-5902-49B2-880A-1F7738E5A384} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\11\OWC11.DLL
O18 - Filter: text/xml - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
O20 - AppInit_DLLs: MsgPlusLoader.dll
O20 - Winlogon Notify: jkkhgdd - C:\WINDOWS\System32\jkkhgdd.dll
O20 - Winlogon Notify: xrtknxoz - C:\WINDOWS\System32\xrtknxoz.dll (file missing)
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\System32\ecyxbivs.exe /service
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Fichiers communs\SolidWorks Shared\Service\SolidWorksLicensing.exe
Run by Felix on 2008-01-24 16:36:49
Computer is in Normal Mode.
--------------------------------------------------------------------------------
-- System Restore --------------------------------------------------------------
-- Last 5 Restore Point(s) --
70: 2008-01-24 15:34:02 UTC - RP242 - Deckard's System Scanner Restore Point
69: 2008-01-23 17:57:10 UTC - RP241 - Point de vérification système
68: 2008-01-21 22:30:01 UTC - RP240 - AntiVir PersonalEdition Classic - 21/01/2008 23:29
67: 2008-01-21 17:19:34 UTC - RP239 - Point de vérification système
66: 2008-01-20 13:50:45 UTC - RP238 - Point de vérification système
-- First Restore Point --
1: 2007-12-09 14:00:14 UTC - RP173 - Point de vérification système
Backed up registry hives.
Performed disk cleanup.
[color=red]Total Physical Memory: 224 MiB (512 MiB recommended).[/color]
[color=red]System Drive C: has 2.41 GiB (less than 15%) free.[/color]
-- HijackThis Clone ------------------------------------------------------------
Emulating logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2008-01-24 16:39:16
Platform: Windows XP Service Pack 1 (5.01.2600)
MSIE: Internet Explorer (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINDOWS\system32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\rundll32.exe
C:\Documents and Settings\Felix\Bureau\dss.exe
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = https://www.bing.com/?toHttps=1&redig=17DBE7D168544FA98200E890A8051984
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.com/search?q=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/toolbar/ie8/sidebar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.bing.com/spresults.aspx
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Wanadoo\SearchPageURL.dll
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: {159e407d-42aa-73ca-9ca4-bdf769f9c835} - {538c9f96-7fdb-4ac9-ac37-aa24d704e951} - C:\WINDOWS\system32\ndjfrwak.dll
O2 - BHO: (no name) - {60AA3BE4-E477-41D6-AA66-B9B3BF8901B4} - C:\WINDOWS\system32\vturp.dll
O2 - BHO: (no name) - {B285004D-6D02-4212-91FC-B8F47B68C254} - C:\WINDOWS\system32\jkkhgdd.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Copernic Desktop Search 2 - {968631B6-4729-440D-9BF4-251F5593EC9A} - C:\Program Files\Copernic Desktop Search 2\DesktopSearchBand2524.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [0c5b1ba9] rundll32.exe "C:\WINDOWS\System32\rnqdlapo.dll",b
O4 - HKLM\..\Run: [BM0f682835] Rundll32.exe "C:\WINDOWS\System32\fntpucjs.dll",s
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKLM\..\Policies\Explorer\Run: [kernel32.dll] C:\WINDOWS\System32\
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Program Files\Yahoo!\Messenger\yhexbmesfr.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (file missing)
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.musicmatch.com (HKLM)
O15 - Trusted Zone: *.musicmatch.com (HKCU)
O16 - DPF: {33331111-1111-1111-1111-611111193423} () -
O16 - DPF: {33331111-1111-1111-1111-611111193429} () -
O16 - DPF: {33331111-1111-1111-1111-615111193427} () -
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} () - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38168.2388888889
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\MSN Messenger\msgrapp.8.1.0178.00.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\MSN Messenger\msgrapp.8.1.0178.00.dll
O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\10\OWC10.DLL
O18 - Protocol: mso-offdap11 - {32505114-5902-49B2-880A-1F7738E5A384} - C:\Program Files\Fichiers communs\Microsoft Shared\Web Components\11\OWC11.DLL
O18 - Filter: text/xml - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
O20 - AppInit_DLLs: MsgPlusLoader.dll
O20 - Winlogon Notify: jkkhgdd - C:\WINDOWS\System32\jkkhgdd.dll
O20 - Winlogon Notify: xrtknxoz - C:\WINDOWS\System32\xrtknxoz.dll (file missing)
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\System32\ecyxbivs.exe /service
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Fichiers communs\SolidWorks Shared\Service\SolidWorksLicensing.exe
twoDsquare
Messages postés
37
Date d'inscription
jeudi 24 janvier 2008
Statut
Membre
Dernière intervention
25 février 2008
24 janv. 2008 à 16:45
24 janv. 2008 à 16:45
Voilà. Merci de m'aider.
Par contre comment t'as appris à faire tout ca?
Par contre comment t'as appris à faire tout ca?
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
24 janv. 2008 à 18:12
24 janv. 2008 à 18:12
Re,
Au début j'ai regardé ce que faisiat les autres. Ensuite, il y a des forums spécialisés pour apprendre.
Pourquoi tu n'as pas le SP2 installé ?
phase 2 on commence à nettoyer
1) Tu sembles ne pas avoir de parefeu contrôlant les connexions sortantes, ce qui est un risque de sécurité.
Si c'est le cas tu as le choix entre ces deux possibilités :
Zone Alarm Tuto et lien de téléchargement ici :
https://www.malekal.com/tutoriel-zonealarm-firewall/
Kerio Tuto et lien de téléchargement ici :
http://www.malekal.com/kerio_firewall.php
Il y en a d'autres que tu peux trouver en ouvrant ce lien :
http://www.malekal.com/menu_tutorials_logiciels.php
Il faut que tu désactives le parefeu de Windows (panneau de configuration, parefeu de Windows) après le téléchargement et avant l'installation (déconnecte toi du Net à ce moment là).
2) Arrête ce service
DomainService
pour ça fais cette manip :
Démarrer -> executer tape services.msc clic droit sur le service cité - > propriétés et dans "type de démarrage" et mets le sur « arrêté » et « désactivé ».
3) Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4
Double-clique VundoFix.exe afin de le lancer.
Clique sur le bouton Scan for Vundo.
Lorsque le scan est complété, clique sur le bouton Remove Vundo.
Une invite te demandera si tu veux supprimer les fichiers, clique YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
Démarre ton PC à nouveau.
Copie/colle le rapport (c:\vundofix.txt) dans ta réponse
4) Télécharge ceci: (by Moe) :
http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
Double clic sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
Une rapport sera alors crée, à copie/colle en entier sur le forum.
5) Clique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.
Enregistre HJTInstall.exe sur ton bureau.
Double-clique sur HJTInstall.exe pour lancer le programme
Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis il faut qu'il soit installé là
Accepte la license en cliquant sur le bouton "I Accept"
Choisis Do a scan only
Coche la case devant les lignes suivantes
O4 - HKLM\..\Policies\Explorer\Run: [kernel32.dll] C:\WINDOWS\System32\
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (file missing)
O16 - DPF: {33331111-1111-1111-1111-611111193423} () -
O16 - DPF: {33331111-1111-1111-1111-611111193429} () -
O16 - DPF: {33331111-1111-1111-1111-615111193427} () -
O20 - Winlogon Notify: xrtknxoz - C:\WINDOWS\System32\xrtknxoz.dll (file missing)
Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.
Clique sur fix checked.
Ferme Hijackthis.
6) télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
C:\WINDOWS\System32\ecyxbivs.exe /service
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
Bon courage, prends ton temps, fais les étapes l'une après l'autre. Tu n'es pas obligé d'attendre la fin pour poster.
Par contre, fais dans l'ordre.
Au début j'ai regardé ce que faisiat les autres. Ensuite, il y a des forums spécialisés pour apprendre.
Pourquoi tu n'as pas le SP2 installé ?
phase 2 on commence à nettoyer
1) Tu sembles ne pas avoir de parefeu contrôlant les connexions sortantes, ce qui est un risque de sécurité.
Si c'est le cas tu as le choix entre ces deux possibilités :
Zone Alarm Tuto et lien de téléchargement ici :
https://www.malekal.com/tutoriel-zonealarm-firewall/
Kerio Tuto et lien de téléchargement ici :
http://www.malekal.com/kerio_firewall.php
Il y en a d'autres que tu peux trouver en ouvrant ce lien :
http://www.malekal.com/menu_tutorials_logiciels.php
Il faut que tu désactives le parefeu de Windows (panneau de configuration, parefeu de Windows) après le téléchargement et avant l'installation (déconnecte toi du Net à ce moment là).
2) Arrête ce service
DomainService
pour ça fais cette manip :
Démarrer -> executer tape services.msc clic droit sur le service cité - > propriétés et dans "type de démarrage" et mets le sur « arrêté » et « désactivé ».
3) Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4
Double-clique VundoFix.exe afin de le lancer.
Clique sur le bouton Scan for Vundo.
Lorsque le scan est complété, clique sur le bouton Remove Vundo.
Une invite te demandera si tu veux supprimer les fichiers, clique YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
Démarre ton PC à nouveau.
Copie/colle le rapport (c:\vundofix.txt) dans ta réponse
4) Télécharge ceci: (by Moe) :
http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
Double clic sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
Une rapport sera alors crée, à copie/colle en entier sur le forum.
5) Clique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.
Enregistre HJTInstall.exe sur ton bureau.
Double-clique sur HJTInstall.exe pour lancer le programme
Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis il faut qu'il soit installé là
Accepte la license en cliquant sur le bouton "I Accept"
Choisis Do a scan only
Coche la case devant les lignes suivantes
O4 - HKLM\..\Policies\Explorer\Run: [kernel32.dll] C:\WINDOWS\System32\
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (file missing)
O16 - DPF: {33331111-1111-1111-1111-611111193423} () -
O16 - DPF: {33331111-1111-1111-1111-611111193429} () -
O16 - DPF: {33331111-1111-1111-1111-615111193427} () -
O20 - Winlogon Notify: xrtknxoz - C:\WINDOWS\System32\xrtknxoz.dll (file missing)
Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.
Clique sur fix checked.
Ferme Hijackthis.
6) télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
C:\WINDOWS\System32\ecyxbivs.exe /service
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
Bon courage, prends ton temps, fais les étapes l'une après l'autre. Tu n'es pas obligé d'attendre la fin pour poster.
Par contre, fais dans l'ordre.
twoDsquare
Messages postés
37
Date d'inscription
jeudi 24 janvier 2008
Statut
Membre
Dernière intervention
25 février 2008
25 janv. 2008 à 19:53
25 janv. 2008 à 19:53
Je ne sais pas, qu'est ce que tu appelles par SP2?
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
25 janv. 2008 à 20:00
25 janv. 2008 à 20:00
Bonjour,
ton OS est : Windows XP Service Pack 1.
UnOIS à jour à Windows XP Service Pack2.
Ton Windows est authentique ?
Fais ce que je demande.
ton OS est : Windows XP Service Pack 1.
UnOIS à jour à Windows XP Service Pack2.
Ton Windows est authentique ?
Fais ce que je demande.
angelldust
Messages postés
4
Date d'inscription
jeudi 24 janvier 2008
Statut
Membre
Dernière intervention
26 janvier 2008
25 janv. 2008 à 20:48
25 janv. 2008 à 20:48
Salut, avec d'autres mots: fais une mise-à-jour Windows, Ton service pack 2 sera installé automatiquement et ca t'évitera de surfer avec une planche qui coule....
Ensuite j'ai trouvé un programme très efficace pour te soulager de ton Vundo téléchargeur de troyans : https://nl.pcthreat.com/parasitebyid-6564nl.html
Bonne merde et surtout prends le temps, car ca en met réellement pour tenir une machine en bon état! (mieux vaut apprendre maintenant, que de se voir perdu à jamais dans quelques années... ;-))
Ensuite j'ai trouvé un programme très efficace pour te soulager de ton Vundo téléchargeur de troyans : https://nl.pcthreat.com/parasitebyid-6564nl.html
Bonne merde et surtout prends le temps, car ca en met réellement pour tenir une machine en bon état! (mieux vaut apprendre maintenant, que de se voir perdu à jamais dans quelques années... ;-))
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
26 janv. 2008 à 00:02
26 janv. 2008 à 00:02
Bonjour,
tu as eu raison de chercher à mieux expliquer ce que je disais, je n'étais pas assez clair.
Par contre, tu n'as pas bien interprété ma pensée. Je lui ferai installer le SP2 mais pas maintenant. Il vaut mieux ne pas modifier l'OS tant que l'ordi n'est pas nettoyé. Sinon, on risque un plantage pendant la mise à jour, et là ça devient galère.
je ne contentais d'emmaganiser de l'info pour voir comment se présentait cette mise à jour.
tu as eu raison de chercher à mieux expliquer ce que je disais, je n'étais pas assez clair.
Par contre, tu n'as pas bien interprété ma pensée. Je lui ferai installer le SP2 mais pas maintenant. Il vaut mieux ne pas modifier l'OS tant que l'ordi n'est pas nettoyé. Sinon, on risque un plantage pendant la mise à jour, et là ça devient galère.
je ne contentais d'emmaganiser de l'info pour voir comment se présentait cette mise à jour.
twoDsquare
Messages postés
37
Date d'inscription
jeudi 24 janvier 2008
Statut
Membre
Dernière intervention
25 février 2008
25 janv. 2008 à 20:51
25 janv. 2008 à 20:51
Ok. Mais j'arrive pas a faire l'étape 3). Sur la page internet qui s'ouvre il y a marqué "Ad blocked here by SPF."
Sinon oui je pense que mon Windows est authentique.
Sinon oui je pense que mon Windows est authentique.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
25 janv. 2008 à 21:34
25 janv. 2008 à 21:34
Ren
continue.
continue.
twoDsquare
Messages postés
37
Date d'inscription
jeudi 24 janvier 2008
Statut
Membre
Dernière intervention
25 février 2008
25 janv. 2008 à 22:43
25 janv. 2008 à 22:43
C'est bon. En fait j'ai désactiver temporairement le firewall afin de pouvoir télécharger vundofix.
Voici le rapport: (pour info j'ai dû cliquer sur "revmove Vundo" 2 fois et donc rebooter 2 fois)
VundoFix V6.7.7
Checking Java version...
Java version is 1.4.2.1
Old versions of java are exploitable and should be removed.
Java version is 1.4.2.5
Old versions of java are exploitable and should be removed.
Scan started at 22:14:05 25/01/2008
Listing files found while scanning....
C:\WINDOWS\system32\fntpucjs.dll
C:\WINDOWS\system32\jkkhgdd.dll
C:\WINDOWS\system32\mglubutj.exe
C:\WINDOWS\system32\ndjfrwak.dll
C:\WINDOWS\system32\plandvyr.dll
C:\WINDOWS\system32\prutv.ini
C:\WINDOWS\system32\prutv.ini2
C:\WINDOWS\system32\vturp.dll
C:\WINDOWS\system32\wyfhaepr.dll
C:\windows\system32\xrtknxoz.dllbox
C:\WINDOWS\system32\ywdefsvp.dll
Beginning removal...
Attempting to delete C:\WINDOWS\system32\fntpucjs.dll
C:\WINDOWS\system32\fntpucjs.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\jkkhgdd.dll
C:\WINDOWS\system32\jkkhgdd.dll Could not be deleted.
Attempting to delete C:\WINDOWS\system32\mglubutj.exe
C:\WINDOWS\system32\mglubutj.exe Has been deleted!
Attempting to delete C:\WINDOWS\system32\ndjfrwak.dll
C:\WINDOWS\system32\ndjfrwak.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\plandvyr.dll
C:\WINDOWS\system32\plandvyr.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\prutv.ini
C:\WINDOWS\system32\prutv.ini Has been deleted!
Attempting to delete C:\WINDOWS\system32\prutv.ini2
C:\WINDOWS\system32\prutv.ini2 Has been deleted!
Attempting to delete C:\WINDOWS\system32\vturp.dll
C:\WINDOWS\system32\vturp.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\wyfhaepr.dll
C:\WINDOWS\system32\wyfhaepr.dll Has been deleted!
Attempting to delete C:\windows\system32\xrtknxoz.dllbox
C:\windows\system32\xrtknxoz.dllbox Has been deleted!
Attempting to delete C:\WINDOWS\system32\ywdefsvp.dll
C:\WINDOWS\system32\ywdefsvp.dll Has been deleted!
Performing Repairs to the registry.
Done!
Beginning removal...
Attempting to delete C:\WINDOWS\system32\jkkhgdd.dll
C:\WINDOWS\system32\jkkhgdd.dll Has been deleted!
Performing Repairs to the registry.
Done!
Une autre question: pourquoi maintenant tout mes fichiers cachés sont-ils visibles?
Voici le rapport: (pour info j'ai dû cliquer sur "revmove Vundo" 2 fois et donc rebooter 2 fois)
VundoFix V6.7.7
Checking Java version...
Java version is 1.4.2.1
Old versions of java are exploitable and should be removed.
Java version is 1.4.2.5
Old versions of java are exploitable and should be removed.
Scan started at 22:14:05 25/01/2008
Listing files found while scanning....
C:\WINDOWS\system32\fntpucjs.dll
C:\WINDOWS\system32\jkkhgdd.dll
C:\WINDOWS\system32\mglubutj.exe
C:\WINDOWS\system32\ndjfrwak.dll
C:\WINDOWS\system32\plandvyr.dll
C:\WINDOWS\system32\prutv.ini
C:\WINDOWS\system32\prutv.ini2
C:\WINDOWS\system32\vturp.dll
C:\WINDOWS\system32\wyfhaepr.dll
C:\windows\system32\xrtknxoz.dllbox
C:\WINDOWS\system32\ywdefsvp.dll
Beginning removal...
Attempting to delete C:\WINDOWS\system32\fntpucjs.dll
C:\WINDOWS\system32\fntpucjs.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\jkkhgdd.dll
C:\WINDOWS\system32\jkkhgdd.dll Could not be deleted.
Attempting to delete C:\WINDOWS\system32\mglubutj.exe
C:\WINDOWS\system32\mglubutj.exe Has been deleted!
Attempting to delete C:\WINDOWS\system32\ndjfrwak.dll
C:\WINDOWS\system32\ndjfrwak.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\plandvyr.dll
C:\WINDOWS\system32\plandvyr.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\prutv.ini
C:\WINDOWS\system32\prutv.ini Has been deleted!
Attempting to delete C:\WINDOWS\system32\prutv.ini2
C:\WINDOWS\system32\prutv.ini2 Has been deleted!
Attempting to delete C:\WINDOWS\system32\vturp.dll
C:\WINDOWS\system32\vturp.dll Has been deleted!
Attempting to delete C:\WINDOWS\system32\wyfhaepr.dll
C:\WINDOWS\system32\wyfhaepr.dll Has been deleted!
Attempting to delete C:\windows\system32\xrtknxoz.dllbox
C:\windows\system32\xrtknxoz.dllbox Has been deleted!
Attempting to delete C:\WINDOWS\system32\ywdefsvp.dll
C:\WINDOWS\system32\ywdefsvp.dll Has been deleted!
Performing Repairs to the registry.
Done!
Beginning removal...
Attempting to delete C:\WINDOWS\system32\jkkhgdd.dll
C:\WINDOWS\system32\jkkhgdd.dll Has been deleted!
Performing Repairs to the registry.
Done!
Une autre question: pourquoi maintenant tout mes fichiers cachés sont-ils visibles?
twoDsquare
Messages postés
37
Date d'inscription
jeudi 24 janvier 2008
Statut
Membre
Dernière intervention
25 février 2008
25 janv. 2008 à 22:54
25 janv. 2008 à 22:54
Et voici le rapport Lopxp:
Rapport Lopxp fait le 25/01/2008 à 22:46:02
Exécuté dans : C:\Program Files\Lopxp
- Fin du rapport -
Rapport Lopxp fait le 25/01/2008 à 22:46:02
Exécuté dans : C:\Program Files\Lopxp
___________________________________________________________________________ => Tâches planifiées C:\WINDOWS\tasks\F33DCEC7943A826F.job Crée le : 01/09/2005 à 12:33 Fichier exécuté => c:\docume~1\felix\applic~1\bleheach\realhopename.exe C:\WINDOWS\tasks\858E2D7C9019C598.job Crée le : 01/09/2005 à 21:38 Fichier exécuté => c:\docume~1\felix\applic~1\bleheach\realhopename.exe C:\WINDOWS\tasks\AF465773919DCD93.job Crée le : 11/09/2005 à 19:52 Fichier exécuté => c:\docume~1\felix\applic~1\bleheach\realhopename.exe C:\WINDOWS\tasks\AppleSoftwareUpdate.job Crée le : 23/09/2006 à 17:44 Fichier exécuté => C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task ___________________________________________________________________________ => Listing des dossiers Application Data +- C:\Documents and Settings\All Users\Application Data 30/06/2004 19:23:50 ... MICROS~1 --= Microsoft 30/06/2004 16:31:37 ... ROXIO -----= Roxio 30/06/2004 16:38:19 ... CYBERL~1 --= CyberLink 23/10/2004 17:19:27 ... APPLEC~1 --= Apple Computer 23/10/2004 17:19:40 ... QUICKT~1 --= QuickTime 30/10/2004 11:15:08 ... WINDOW~1.048 --= Windows Messenger_5.0.0482 15/12/2004 15:38:05 ... MSNMES~1.042 --= MSN Messenger 7.0.0425 30/12/2004 13:19:43 ... SECTAS~1 --= SecTaskMan 04/02/2005 15:19:24 ... SYMANTEC --= Symantec 15/04/2005 15:56:32 ... DOGFIL~1 --= Dog Film Win Proc 15/04/2005 17:24:43 ... MESSEN~1 --= Messenger Plus! 13/03/2006 19:59:22 ... SSSCAN~1 --= SSScanAppDataDir 13/03/2006 19:59:22 ... SSSCAN~2 --= SSScanWizard 13/03/2006 20:03:38 ... CANONBJ ---= CanonBJ 08/04/2006 11:49:35 ... VIEWPO~1 --= Viewpoint 03/06/2006 21:02:39 ... SPYBOT~1 --= Spybot - Search & Destroy 24/06/2006 11:55:40 ... WINDOW~1 --= Windows Genuine Advantage 11/09/2006 21:49:31 ... GOOGLE ----= Google 01/10/2006 20:40:16 ... DROPPIX ---= Droppix 20/12/2006 21:13:32 ... UNIVER~1 --= UniversalisV12 20/12/2006 21:18:03 ... LINKDA~1 --= Link Data Security 27/03/2007 17:29:03 ... ADOBE -----= Adobe 07/07/2007 00:01:07 ... SKYPE -----= Skype 21/07/2007 15:00:23 ... SONYER~1 --= Sony Ericsson 22/09/2007 18:27:56 ... APPLE -----= Apple 12/01/2008 22:41:27 ... AVIRA -----= Avira +- C:\Documents and Settings\Felix\Application Data 15/10/2004 11:42:31 ... ROXIO -----= Roxio 15/10/2004 11:42:31 ... CYBERL~1 --= CyberLink 15/10/2004 11:42:31 ... IDENTI~1 --= Identities 15/10/2004 11:42:31 ... MICROS~1 --= Microsoft 17/10/2004 13:02:50 ... ADOBE -----= Adobe 23/10/2004 17:20:43 ... APPLEC~1 --= Apple Computer 28/10/2004 12:09:09 ... ADOBEUM ---= AdobeUM 11/11/2004 19:38:23 ... HELP ------= Help 11/11/2004 20:22:00 ... MACROM~1 --= Macromedia 20/12/2004 12:21:20 ... SUN -------= Sun 04/02/2005 15:19:36 ... SYMANTEC --= Symantec 02/04/2005 16:17:55 ... LAVASOFT --= Lavasoft 02/04/2005 20:10:39 ... vlc -------= vlc 15/04/2005 15:56:09 ... bleheach --= bleheach 27/04/2005 13:34:23 ... YAHOO!~1 --= Yahoo! Messenger 06/06/2005 21:15:58 ... FOTOWIRE --= FotoWire 11/06/2005 12:11:09 ... NVU -------= Nvu 11/06/2005 12:11:09 ... MOZILLA ---= Mozilla 11/09/2005 19:52:50 ... SIGNLO~1 --= sign love 09/01/2006 16:00:56 ... ENCYCL~1 --= Encyclopedie Hachette 13/03/2006 19:59:24 ... SCANSOFT --= ScanSoft 26/03/2006 19:55:07 ... CANON -----= Canon 08/04/2006 11:50:13 ... AIM -------= Aim 12/09/2006 19:08:01 ... GOOGLE ----= Google 25/09/2006 22:00:57 ... U3 --------= U3 01/10/2006 20:40:23 ... DROPPIX ---= Droppix 04/10/2006 22:12:44 ... SOLIDW~1 --= SolidWorks 19/11/2006 19:45:38 ... TALKBACK --= Talkback 20/12/2006 21:18:28 ... UNIVER~1 --= Universalis V12 07/07/2007 00:03:21 ... SKYPE -----= Skype 21/07/2007 14:45:39 ... LEADER~1 --= Leadertech 14/08/2007 22:44:12 ... SONYCO~1 --= Sony Corporation 19/09/2007 21:09:28 ... DWGEDI~1 --= DWGeditor 31/10/2007 16:13:39 ... SOLIDW~2 --= SolidWorksNewsReader 16/11/2007 19:02:14 ... TVUNET~1 --= TVU Networks 28/12/2007 22:30:50 ... REAL ------= Real +- C:\Documents and Settings\Felix\Local Settings\Application Data 15/10/2004 11:42:30 ... MICROS~1 --= Microsoft 15/10/2004 11:42:31 ... ROXIO -----= Roxio 23/10/2004 17:20:43 ... APPLEC~1 --= Apple Computer 28/10/2004 13:18:04 ... IDENTI~1 --= Identities 11/11/2004 19:38:23 ... HELP ------= Help 20/12/2004 12:20:09 ... {7148F~1 --= {7148F0A6-6813-11D6-A77B-00B0D0142010} 30/12/2004 12:26:11 ... GOOGLE ----= Google 03/02/2005 20:00:40 ... ADOBE -----= Adobe 06/06/2005 21:26:42 ... LOGITE~1 --= Logitech-LS 19/06/2005 23:05:16 ... AHEAD -----= Ahead 09/11/2005 14:09:23 ... APPLIC~1 --= ApplicationHistory 14/05/2006 12:56:13 ... COPERNIC --= Copernic 19/11/2006 19:42:06 ... MOZILLA ---= Mozilla 20/12/2006 21:14:04 ... {7148F~2 --= {7148F0A6-6813-11D6-A77B-00B0D0142050} 20/12/2006 21:18:35 ... UNIVER~1 --= UniversalisV12 22/09/2007 18:28:31 ... APPLE -----= Apple ___________________________________________________________________________ => Listing du dossier ProgramFiles +- C:\Program Files 30/06/2004 19:24:15 ... FICHIE~1 --= Fichiers communs 30/06/2004 19:27:04 ... WINDOW~1 --= Windows NT 30/06/2004 19:27:04 ... MSN -------= MSN 30/06/2004 19:27:16 ... MSNGAM~1 --= MSN Gaming Zone 06/06/2005 21:11:44 ... LOGITECH --= Logitech 30/06/2004 19:27:22 ... WINDOW~2 --= Windows Media Player 30/06/2004 19:27:23 ... SERVIC~1 --= Services en ligne 30/06/2004 19:27:23 ... WINDOW~3 --= WindowsUpdate 30/06/2004 19:27:53 ... COMPLU~1 --= ComPlus Applications 30/06/2004 19:28:16 ... INTERN~1 --= Internet Explorer 30/06/2004 19:28:18 ... OUTLOO~1 --= Outlook Express 30/06/2004 19:28:18 ... NETMEE~1 --= NetMeeting 30/06/2004 19:28:20 ... MOVIEM~1 --= Movie Maker 30/06/2004 19:30:00 ... MICROS~1 --= microsoft frontpage 30/06/2004 19:30:00 ... xerox -----= xerox 30/06/2004 19:32:55 ... UNINST~1 --= Uninstall Information 31/12/2001 23:18:25 ... S3INC -----= S3Inc 30/06/2004 13:58:39 ... COMMON~1 --= Common Files 30/06/2004 16:14:47 ... ROXIO -----= Roxio 30/06/2004 16:19:34 ... directx ---= directx 30/06/2004 16:35:07 ... XNVIEW~1 --= XnView Deluxe 2 19/11/2006 19:38:19 ... MOZILL~1 --= Mozilla Firefox 30/06/2004 16:38:16 ... INSTAL~1 --= InstallShield Installation Information 30/06/2004 16:38:16 ... CYBERL~1 --= CyberLink 30/06/2004 16:43:23 ... ADOBE -----= Adobe 30/06/2004 16:44:00 ... AOL8 ------= AOL8 30/06/2004 18:01:33 ... VIAUDIOI --= VIAudioi 30/06/2004 18:32:07 ... VIATEC~1 --= VIA Technologies, Inc 08/04/2006 11:49:33 ... AIM -------= AIM 15/10/2004 11:44:19 ... WANADOO ---= Wanadoo 15/10/2004 11:44:56 ... WANADO~1 --= Wanadoo Messager 15/10/2004 11:45:26 ... SAGEM -----= SAGEM 15/10/2004 11:55:18 ... SOFTWIN ---= Softwin 15/10/2004 12:14:50 ... MSNMES~1 --= MSN Messenger 08/04/2006 11:49:35 ... VIEWPO~1 --= Viewpoint 24/10/2005 12:52:19 ... ELCOMS~1 --= ElcomSoft 08/11/2005 19:09:46 ... AVSMEDIA --= AVSMedia 09/11/2005 14:08:44 ... PSPVID~1 --= pspvideo9 20/12/2004 12:19:51 ... PHILIPS ---= PHILIPS 21/02/2006 22:12:02 ... EMULE -----= eMule 09/11/2005 14:08:58 ... AVISYN~1.5 -----= AviSynth 2.5 22/09/2007 18:34:27 ... ITUNES ----= iTunes 22/09/2007 18:34:41 ... IPOD ------= iPod 16/10/2004 12:40:26 ... MESSEN~2 --= Messenger Plus! 3 22/09/2007 18:31:22 ... QUICKT~1 --= QuickTime 31/12/2005 00:53:35 ... ILLUST~1 --= Illustrate 07/07/2007 00:01:51 ... SKYPE -----= Skype 21/07/2007 15:00:24 ... SONYER~1 --= Sony Ericsson 31/12/2005 01:07:05 ... FREEAU~1 --= Free Audio Pack 09/01/2006 15:35:01 ... HACHETTE --= Hachette 13/03/2006 19:51:52 ... CANON -----= Canon 13/03/2006 19:57:00 ... ARCSOFT ---= ArcSoft 13/03/2006 19:59:00 ... SCANSOFT --= ScanSoft 20/05/2006 16:05:39 ... MAGICK~1 --= Magic Karaoke Maker 03/06/2006 21:02:36 ... SPYBOT~1 --= Spybot - Search & Destroy 21/06/2006 20:57:11 ... IRFANV~1 --= IrfanView 04/10/2006 21:57:09 ... SOLIDW~1 --= SolidWorks 20/12/2006 21:10:02 ... UNIVER~1 --= Universalis 08/08/2006 23:33:30 ... ALWILS~1 --= Alwil Software 08/08/2006 23:34:29 ... CCLEANER --= CCleaner 22/09/2007 18:27:57 ... APPLES~1 --= Apple Software Update 12/12/2006 22:34:52 ... COPERN~2 --= Copernic Desktop Search 2 28/11/2007 22:16:28 ... BORLAND ---= Borland 25/05/2007 20:03:04 ... ZEROGR~1 --= Zero G Registry 25/05/2007 20:04:16 ... MAPLE9~1.5 --= Maple 9.5 19/09/2007 21:08:12 ... SOLIDW~2 --= SolidWorks Installation Manager 14/08/2007 20:32:54 ... SONY ------= Sony 15/10/2007 19:10:28 ... FREE ------= Free 28/11/2007 22:06:02 ... BORLAN~1 --= Borland Delphi Personal Installer 09/12/2007 14:57:26 ... AVSYST~1 --= AVSystemCare 28/12/2007 22:32:26 ... REAL ------= Real 08/01/2008 20:53:31 ... REDKAW~1 --= Red Kawa 25/01/2008 20:40:24 ... SUNBEL~1 --= Sunbelt Software 25/01/2008 22:45:48 ... LOPXP -----= Lopxp 23/10/2004 14:04:00 ... GOOGLE ----= Google 30/10/2004 11:15:47 ... MESSEN~1 --= Messenger 02/11/2004 21:52:53 ... MICROS~2 --= Microsoft Office 02/11/2004 21:54:32 ... MICROS~1.NET --= Microsoft.NET 14/11/2004 17:45:14 ... MICROS~3 --= Microsoft Référence 27/11/2004 15:16:44 ... INTERA~1 --= InterActual 20/12/2004 12:20:25 ... JAVA ------= Java 30/12/2004 13:18:21 ... WINRAR ----= WinRAR 30/12/2004 13:19:37 ... SECURI~1 --= Security Task Manager 31/12/2004 14:13:27 ... ADMILL~1 --= Admilli Service 31/12/2004 14:52:18 ... SLDCOD~1 --= SLD Codec Pack 09/01/2005 18:28:10 ... MUSICM~1 --= Musicmatch 27/01/2005 19:25:57 ... MICROS~4 --= Microsoft Windows Script 28/01/2005 22:27:52 ... SEARCH~2 --= SearchRelevant 04/02/2005 15:20:03 ... NORTON~1 --= Norton AntiVirus 12/02/2005 03:07:13 ... LOYX ------= Loyx 05/03/2005 13:29:09 ... MESSEN~3 --= MessengerDiscovery 08/03/2005 16:56:27 ... WINAMP ----= Winamp 02/04/2005 16:17:50 ... LAVASOFT --= Lavasoft 02/04/2005 20:09:26 ... VIDEOLAN --= VideoLAN 02/04/2005 20:49:29 ... AHEAD -----= Ahead 10/04/2005 16:17:20 ... 180SEA~1 --= 180Search 15/04/2005 15:55:43 ... MESSEN~4 --= MessengerPlus! 3 27/04/2005 12:08:06 ... YAHOO! ----= Yahoo! ___________________________________________________________________________ => Clés registre ___________________________________________________________________________ => Bloqueur popups Internet Explorer +- Liste des popups autorisés : Blocage des popups non géré par cette version du navigateur. ___________________________________________________________________________ /!\ Suggestion (Nécessite une interprétation.) +- Dossiers suspects : C:\Documents and Settings\All Users\Application Data\Dog Film Win Proc C:\Documents and Settings\Felix\Application Data\bleheach C:\Documents and Settings\Felix\Application Data\sign love +- Tâches planifiées suspectes : C:\WINDOWS\tasks\F33DCEC7943A826F.job C:\WINDOWS\tasks\858E2D7C9019C598.job C:\WINDOWS\tasks\AF465773919DCD93.job
- Fin du rapport -
twoDsquare
Messages postés
37
Date d'inscription
jeudi 24 janvier 2008
Statut
Membre
Dernière intervention
25 février 2008
25 janv. 2008 à 23:01
25 janv. 2008 à 23:01
Voilà, je viens de faire Hijackthis. Tout c'est bien passé sauf qu'il n'y avait pas la ligne:
O20 - Winlogon Notify: xrtknxoz - C:\WINDOWS\System32\xrtknxoz.dll (file missing)
Je continue.
O20 - Winlogon Notify: xrtknxoz - C:\WINDOWS\System32\xrtknxoz.dll (file missing)
Je continue.
twoDsquare
Messages postés
37
Date d'inscription
jeudi 24 janvier 2008
Statut
Membre
Dernière intervention
25 février 2008
25 janv. 2008 à 23:06
25 janv. 2008 à 23:06
Je viens donc de faire OTmoveIt et j'obtiens le résultat suivant (pas de rapport trouvé):
File/Folder C:\WINDOWS\System32\ecyxbivs.exe /service not found.
Created on 01/25/2008 23:03:42
File/Folder C:\WINDOWS\System32\ecyxbivs.exe /service not found.
Created on 01/25/2008 23:03:42