Virus Sur mon pc!

Mig85 Messages postés 40 Date d'inscription mercredi 23 janvier 2008 Statut Membre Dernière intervention 3 juillet 2008 - 29 janv. 2008 à 05:38
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 - 16 avril 2008 à 12:11
Bonjour, depuis quelques temps j'ai beaucoup de difficulté avec mon ordinateur. J'essaie d'installer SP2 4753118 sp2 aide#dernier (sans succès) et depuis ce temps ou en même temps, un problème majeur est venue.

Il y a des pages genre SYSTEMERRORFIXOR ; PERFORMANCE OPTIMISER et autres qui parcours mon pc même si internet n'est pas ouvert. Il y a souvent des programmes qui apparaissent et qui me disent que mon ordinateur est infecté et si je clique sur le X pour fermer la fenêtre, une page explorer apparaît! Sinon, il s'agit parfois de programmes qui demandent à être installer, comme si nous avions cliquer sur une installation!

Nous avons depuis peu Avast et il trouve régulièrement des Trojan, mais principalement des Cheval de Troie. Pourtant, nous sommes assez limité tant qu'à notre utilisation d'internet et nous ne comprenons vraiment comment cela a bien pu arriver.

J'ai vue un topic qui parle d'un certain Navilog, mais je ne sais pas s'il s'agit de ce même problème. Si je regardes les pages, il n'y a pas de fameux CIS en au dans le titre de la fenêtre contrairement à ce qu'il y est indiqué!

Si vous avez besoin de plus d'info, ne vous gêner pas! Et merci du coup de main!!

Merci beaucoup!

Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
30 janv. 2008 à 03:03
Bonsoir Mig, bonsoir Tribun (et merci ;) )

On va essayer d'installer HijackThis voir si cela est possible , mais je pense que si Windows Installer n'est pas fonctionnel, ce n'est pas sur d'y arriver ... on va voir :

Tuto : "générer un rapport"

Télécharge HijackThis 159 hijackthis sur ton Bureau.

Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connexion Internet.

Double clique dessus pour lancer l installation . Accepte la licence qui va apparaître par " I agree" .

Puis clique sur "Do a system scan and save a logfile"

Ferme HijackThis et fait un copier-coller du rapport en entier et poste le ici en réponse , poste aussi le rapport de Navilog que je l'examine stp.

Note : le rapport se trouve dans C:\Program Files\Trend Micro\HijackThis

@ suivre
crazybabe Messages postés 464 Date d'inscription mercredi 30 août 2006 Statut Membre Dernière intervention 15 septembre 2020 167
29 janv. 2008 à 05:58
Bonsoir !

Je te conseille de remplacer Avast par Antivir, par simple expérience !
Antivir est également gratuit, mais je le trouve pour ma part, nettement plus performant :

Utilises-tu autre chose pour nettoyer ton pc ?! Contre les malwayres, spywares, etc.?

Sinon, misère, télécharges rapidement ces trois petits logiciels, gratuits et efficaces :

Cleaner :

Ad_adware :

Spybot :

Fais peut être tourner tout ça, relève les noms des virus que va te trouver Antivir, puis reviens nous dire ce qu'il en est !

Bon courage !
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
10 févr. 2008 à 21:59
Bonsoir Mig

C'est normal, c'est une version antérieure d'HijackThis que tu as , cela nous permet tout de même de débusquer un trojan en O21

On attaque :

Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.
(Note: tu n'auras pas accès à Internet à partir du moment ou te redémarreras en mode sans échec)
Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
Si un élément te paraît obscur, demande des explications avant de commencer la désinfection

1) Télécharge

* SDFix d' AndyManchesta sur ton Bureau.

Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. N y touche pas pour l instant.

2) Redémarre en mode sans échec

Regarde ici si besoin avant ici :
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

3) SDFix

* Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
* Appuie sur Y pour commencer le processus de nettoyage.
* Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
* Appuie sur une touche pour redémarrer le PC.
* Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
* Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
· Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

4) Rapports :

Poste un nouveau rapport HijackThis et le rapport de SDFix en réponse.

@ suivre
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
10 févr. 2008 à 22:13

Fais deja ce que je t ai demandé au poste precedent, c est prioritaire

Pour Navilog , voici

Télécharge Navilog1 d'El Mafioso

Enregistrer la cible (du lien) sous... et enregistre-le sur ton Bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton Bureau .

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuies sur une touche le bloc note va s'ouvrir.

--> Copie-colle l'intégralité du rapport dans une réponse.

Referme le bloc note.

Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.

---> J attends donc 3 rapports celui de SDFix, de Navilog1 et un nouveau rapport HijackThis.

@ suivre

Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
14 févr. 2008 à 05:59
Bonjour Mig85

* Pour l article de Coolman

1er temps A vérifier via Démarrer / exécuter tapes services.msc
Navigue jusqu'à ces deux services et vérifie leur type de démarrage:
Appel de procédure distante (RPC) : doit être démarré et en mode automatique.
Windows Installer : doit être démarré et en mode manuel

2nd temps
Vérifie l explorateur windows, c est très bien expliqué.

3eme temps
Le registre ; as tu vérifier

quelle valeur est attribuée a
à ImagePath
à Start
à DisableMSI
à AlwaysInstallElevated

4 eme temps As tu essayer le correctif de Microsoft

* Pour le SP2 essaye ici

@ suivre
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
15 févr. 2008 à 06:32
Bonjour Mig85

Essaye cela :

Cliquer sur Démarrer, Exécuter et tapes :

msiexec /regserver

Valider par ok, fais redémarrer le PC et dis moi

@ suivre
Mig85 Messages postés 40 Date d'inscription mercredi 23 janvier 2008 Statut Membre Dernière intervention 3 juillet 2008 1
15 avril 2008 à 03:18
Bonjour, il y a longtemps que je suis venu sur l'ordinateur pour des raisons personnelles. Mais là, je suis de retour et j'essaie toujours de régler plusieurs problèmes qui perdurent.

Pour ce qui est du message envoyer par Le Sioux: Bonjour Mig85

Essaye cela :

Cliquer sur Démarrer, Exécuter et tapes :

msiexec /regserver

Valider par ok, fais redémarrer le PC et dis moi

J'ai fait cela et Windows Installer indique: un évènement n'a pu invoquer aucun des abonnés
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
15 févr. 2008 à 07:14

* Pour la partie explorateur windows que tu n avais pas pigé :

Clique sur tes documents puis

1. Sélectionner outils puis Option des dossiers et type de fichiers
2. Choisir l'extension .MSI dans le menu déroulant.
3. Dès lors vous avez deux cas de figure suivant les Détails concernant l'extension 'MSI'
- S'il y a l'inscription S'ouvre avec Windows installer. Cliquer sur Avancé et Sélectionner Repair qui permet de faire une réparation de l'utilitaire.
- S'il n'y a pas l'inscription S'ouvre avec Windows installer. Cliquer sur Avancé et Sélectionner Install qui permet de faire l'installation de l'utilitaire.

Source Coolman

* Pour le registre
, c est plus délicat en effet.

Tu peux vérifier tout de même, en faisant démarrer / exécuter tu tapes regedit
( Regarde à nouveau ici )

--> tu arrives sur l éditeur du registre, vérifie mais ne modifie rien et dis moi .

Lien pour t aider, à lire avant

@ suivre
tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 530
29 janv. 2008 à 05:54

fait un scan en ligne ( bitdefender sous IExplorer)
fait une analyse spybot, ad-aware ! dans le mode sans échec
nettoye ton pc avec CCleaner !

tu as du boulot !
Mig85 Messages postés 40 Date d'inscription mercredi 23 janvier 2008 Statut Membre Dernière intervention 3 juillet 2008 1
29 janv. 2008 à 06:23
Ok merci beaucoup, je vais essayer mais pour ad aware de lavasoft, j'ai downloader et cela me fait penser à un autre erreur, quand j'essaie de démarrer cette installation par exemple, il y a une fenêtre Windows Installer qui apparaît et tout à coup toujours sous cette même fenêtre, un point d'exclamation avec un triangle jaune apparaît et c'est marqué : Impossible d'accéder au service Windows Installer. Ceci peut ce produire si Windows est en mode sans échec, ou si le programme d'installation de Windows n'est pas bien installer. Contactez votre support technique pour assistance.

Merci à vous deux pour votre aide, c'est très apprécié!!
tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 530
29 janv. 2008 à 06:50
un peut de lecture sur windows installer!
qui fait que certaines applications ne peuvent se réaliser !
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
29 janv. 2008 à 08:38
Bonjour tout le monde

Pour ton probleme avec Windows Installer commence par parcourir l'excellent article de Nicolas Coolman conseillé a juste titre par Tribun.

Si tu ne trouve pas de solution par ce biais , nous essayerons autre chose.

Ensuite nous pourrons tenter d'installer Navilog d'EL MAFIOSO et HijackThis pour faire un "diagnostic" de ton PC.

@ suivre.
Mig85 Messages postés 40 Date d'inscription mercredi 23 janvier 2008 Statut Membre Dernière intervention 3 juillet 2008 1
29 janv. 2008 à 14:54
J'ai commencé la première étape comme c'est marqué dans l'article, mais sans succès!

Pour ce qui est de Hijackthis, mon père m'a parlé que ce serait surement ce programme qui aiderait à règler une partie de nos souci! Il n'a pas tort, mais ne connaissant pas vraiment les pc, et pour le bien de cette ordinateur, je souhaite me fier à des gens qui connaissent mieux cela!!
tribun Messages postés 64861 Date d'inscription vendredi 24 août 2007 Statut Membre Dernière intervention 20 février 2020 12 530
29 janv. 2008 à 17:09
Le sioux est un pro en la matière tu peut lui faire confiance !
pour ce qui est de la désinfection !
Mig85 Messages postés 40 Date d'inscription mercredi 23 janvier 2008 Statut Membre Dernière intervention 3 juillet 2008 1
10 févr. 2008 à 21:06
Désolé je n'ai pas pu être présent dernièrement et encore, merci à tous pour votre aide! Sioux, j'ai été vérifié pour Windows Installer et voici le problème :« impossible de démarrer le service Windows Installer sur un ordinateur local erreur 126 : le module spécifié est introuvable». Ceci arrive quand j'essaie d'activer le service. Je vais tenter ce que tu m'as dis!
Mig85 Messages postés 40 Date d'inscription mercredi 23 janvier 2008 Statut Membre Dernière intervention 3 juillet 2008 1
10 févr. 2008 à 21:54
J'ai eu ceci de HiJackThis (J'avais déjà le programme dans mon ordinateur! Ce que je ne comprends pas, c'est que je n'ai pas de dossier Trendmicro. Il été dans un dossier sur le bureau.
Voici le résultat!

Logfile of HijackThis v1.99.1
Scan saved at 15:45:57, on 2008-02-10
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\StarWind\StarWindService.exe
C:\Documents and Settings\Denis\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: SpywareBlock Class - {0A87E45F-537A-40B4-B812-E2544C21A09F} - C:\Program Files\SpyCatcher\SCActiveBlock.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
O4 - HKLM\..\Run: [SpyCatcher Reminder] C:\Program Files\SpyCatcher\SpyCatcher.exe reminder
O4 - HKLM\..\RunServicesOnce: [washindex] C:\DOCUME~1\Denis\LOCALS~1\Temp\Washer\washidx.exe "Denis"
O4 - HKCU\..\Run: [Washer] C:\DOCUME~1\Denis\LOCALS~1\Temp\Washer\washer.exe /0
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: SpyCatcher Protector.lnk = C:\Program Files\SpyCatcher\Protector.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
O16 - DPF: {3BA4271E-5C1E-48E2-B432-D8BF420DD31D} -
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) -
O16 - DPF: {C80B7FF6-CE60-4079-935E-520C045C30A6} -
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: secuload.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
O20 - Winlogon Notify: PCANotify - C:\WINDOWS\SYSTEM32\PCANotify.dll
O21 - SSODL: aslpmqk - {A0C831EC-6E64-4B0E-B320-763D309C2504} - C:\WINDOWS\aslpmqk.dll
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Unknown owner - E:\AVG Anti-Spyware\AVG Anti-Spyware 7.5\guard.exe (file missing)
O23 - Service: pcAnywhere Host Service (awhost32) - Unknown owner - C:\Program Files\Symantec\pcAnywhere\awhost32.exe (file missing)
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\System32\HPHipm11.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: UStorage Server Service - OTi - C:\WINDOWS\system32\UStorSrv.exe
Mig85 Messages postés 40 Date d'inscription mercredi 23 janvier 2008 Statut Membre Dernière intervention 3 juillet 2008 1
10 févr. 2008 à 22:01
Comment je fais pour navilog, je ne sais pas ou me procurer ce programme!?!? :S
Mig85 Messages postés 40 Date d'inscription mercredi 23 janvier 2008 Statut Membre Dernière intervention 3 juillet 2008 1
10 févr. 2008 à 23:21
Voici le rapport de SD Fix.

SDFix: Version 1.140

Run by Denis on 2008-02-10 at 16:22

Microsoft Windows XP [version 5.1.2600]

Running From: C:\DOCUME~1\Denis\Bureau\ICI\SDFix

Safe Mode:
Checking Services:

Restoring Windows Registry Values
Restoring Windows Default Hosts File
Restoring Default HomePage Value
Restoring Default Desktop Components Value


Normal Mode:
Checking Files:

Trojan Files Found:

C:\Documents and Settings\Denis\Favoris\Error Cleaner.url - Deleted
C:\Documents and Settings\Denis\Favoris\Privacy Protector.url - Deleted
C:\Documents and Settings\Denis\Favoris\Spyware&Malware Protection.url - Deleted
C:\WINDOWS\privacy_danger\index.htm - Deleted
C:\WINDOWS\privacy_danger\images\capt.gif - Deleted
C:\WINDOWS\privacy_danger\images\danger.jpg - Deleted
C:\WINDOWS\privacy_danger\images\down.gif - Deleted
C:\WINDOWS\privacy_danger\images\spacer.gif - Deleted
C:\DOCUME~1\Denis\LOCALS~1\Temp\ac8zt2.dat - Deleted
C:\WINDOWS\aslpmqk.dll - Deleted
C:\WINDOWS\fknxwqf.exe - Deleted
C:\WINDOWS\search_res.txt - Deleted
C:\WINDOWS\system32\ - Deleted
C:\WINDOWS\system32\control.ini - Deleted
C:\WINDOWS\system32\mirc.ini - Deleted
C:\WINDOWS\system32\ - Deleted
C:\WINDOWS\system32\ - Deleted
C:\WINDOWS\system32\ - Deleted

Folder C:\WINDOWS\privacy_danger - Removed

Removing Temp Files...

ADS Check:

Final Check:

catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
Rootkit scan 2008-02-10 17:02:30
Windows 5.1.2600 Service Pack 1 NTFS

detected NTDLL code modification:

scanning hidden processes ...

scanning hidden services & system hive ...

"p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
"p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
"p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
"p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
"p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
"p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
"p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
"p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"

scanning hidden registry entries ...

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]

scanning hidden files ...


scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 1

Remaining Services:

Authorized Application Key Export:

"E:\\Miguel\\Bit Torrent\\bittorrent.exe"="E:\\Miguel\\Bit Torrent\\bittorrent.exe:*:Enabled:BitTorrent"

Remaining Files:

File Backups: - C:\DOCUME~1\Denis\Bureau\ICI\SDFix\backups\

Files with Hidden Attributes:

Sat 25 Sep 2004 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Sat 25 Sep 2004 401 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv12.bak"
Tue 19 Apr 2005 114 A..H. --- "C:\Program Files\InterActual\InterActual Player\iti36.tmp"
Mon 8 Oct 2007 91,136 A..H. --- "C:\Documents and Settings\Denis\Bureau\Bureau Auxiliaire\IEXPLORE.EXE"
Sat 23 Jun 2007 30,208 ...H. --- "C:\Documents and Settings\Denis\Application Data\Microsoft\ModŠles\~WRL0585.tmp"
Tue 30 Nov 2004 19,456 ...H. --- "C:\Documents and Settings\Denis\Application Data\Microsoft\Word\~WRL0004.tmp"
Tue 30 Nov 2004 20,992 ...H. --- "C:\Documents and Settings\Denis\Application Data\Microsoft\Word\~WRL1158.tmp"
Sat 23 Jun 2007 22,016 ...H. --- "C:\Documents and Settings\Denis\Application Data\Microsoft\Word\~WRL1377.tmp"
Wed 6 Feb 2008 24,064 ...H. --- "C:\Documents and Settings\Denis\Application Data\Microsoft\Word\~WRL3147.tmp"
Sat 23 Jun 2007 22,528 ...H. --- "C:\Documents and Settings\Denis\Application Data\Microsoft\Word\~WRL3254.tmp"
Sat 23 Jun 2007 22,016 ...H. --- "C:\Documents and Settings\Denis\Bureau\Miguel\Textes\~WRL3346.tmp"
Tue 16 Oct 2007 20,992 ...H. --- "C:\Documents and Settings\Denis\Bureau\Miguel\Textes\~WRL3528.tmp"
Sat 25 Sep 2004 4,348 ...H. --- "C:\Documents and Settings\Denis\Mes documents\Ma musique\Sauvegarde de la licence\drmv1key.bak"
Sat 25 Sep 2004 401 A..H. --- "C:\Documents and Settings\Denis\Mes documents\Ma musique\Sauvegarde de la licence\drmv1lic.bak"
Wed 15 Sep 2004 312 A.SH. --- "C:\Documents and Settings\Denis\Mes documents\Ma musique\Sauvegarde de la licence\drmv2key.bak"

Mig85 Messages postés 40 Date d'inscription mercredi 23 janvier 2008 Statut Membre Dernière intervention 3 juillet 2008 1
10 févr. 2008 à 23:23
Il y a celui-ci Report.txt que tu m'as dit de mettre ici, mais il y a également un autre fichier qui est apparu : catchme.log

Voici ce que ça dit!

catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
Rootkit scan 2008-02-10 17:02:30
Windows 5.1.2600 Service Pack 1 NTFS

detected NTDLL code modification:

scanning hidden processes ...

scanning hidden services & system hive ...

"p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
"p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
"p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
"p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
"p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
"p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
"p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"
"p0"="C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\"

scanning hidden registry entries ...

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]

scanning hidden files ...


scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 1
Mig85 Messages postés 40 Date d'inscription mercredi 23 janvier 2008 Statut Membre Dernière intervention 3 juillet 2008 1
10 févr. 2008 à 23:24
Je vais faire ce que tu me dis pour navilog dès maintenant et je laisse le nouveau rapport de HiJackThis.

Logfile of HijackThis v1.99.1
Scan saved at 17:19:19, on 2008-02-10
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\StarWind\StarWindService.exe
C:\Program Files\a-squared Anti-Malware\a2guard.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\SpyCatcher\Fingerprint compiler.exe
C:\Documents and Settings\Denis\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: SpywareBlock Class - {0A87E45F-537A-40B4-B812-E2544C21A09F} - C:\Program Files\SpyCatcher\SCActiveBlock.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
O4 - HKLM\..\Run: [SpyCatcher Reminder] C:\Program Files\SpyCatcher\SpyCatcher.exe reminder
O4 - HKLM\..\RunServicesOnce: [washindex] C:\DOCUME~1\Denis\LOCALS~1\Temp\Washer\washidx.exe "Denis"
O4 - HKCU\..\Run: [Washer] C:\DOCUME~1\Denis\LOCALS~1\Temp\Washer\washer.exe /0
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: SpyCatcher Protector.lnk = C:\Program Files\SpyCatcher\Protector.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
O16 - DPF: {3BA4271E-5C1E-48E2-B432-D8BF420DD31D} -
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) -
O16 - DPF: {C80B7FF6-CE60-4079-935E-520C045C30A6} -
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: secuload.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
O20 - Winlogon Notify: PCANotify - C:\WINDOWS\SYSTEM32\PCANotify.dll
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Unknown owner - E:\AVG Anti-Spyware\AVG Anti-Spyware 7.5\guard.exe (file missing)
O23 - Service: pcAnywhere Host Service (awhost32) - Unknown owner - C:\Program Files\Symantec\pcAnywhere\awhost32.exe (file missing)
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPH11 - HP - C:\WINDOWS\System32\HPHipm11.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Documents and Settings\Denis\Bureau\Prog DVD\Alcohol\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: UStorage Server Service - OTi - C:\WINDOWS\system32\UStorSrv.exe
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
10 févr. 2008 à 23:45

Bien joué, j'attends ton rapport Navilog1 ;-)

@ suivre.