VirusWin32:TratBHO [Trj] - Page 2

  1. AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 02:34:00 2008-02-13

    + Résultat de l'analyse:

    C:\Documents and Settings\SEB\Cookies\seb@paypal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\SEB\Cookies\seb@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
    C:\Documents and Settings\SEB\Cookies\seb@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
    C:\Documents and Settings\SEB\Cookies\seb@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
    C:\Documents and Settings\SEB\Cookies\seb@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
    C:\Documents and Settings\SEB\Cookies\seb@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Nettoyé.
    C:\Documents and Settings\SEB\Cookies\seb@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
    C:\Documents and Settings\SEB\Cookies\seb@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.

    Fin du rapportcatchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-02-16 22:50:12
    Windows 5.1.2600 Service Pack 1 FAT NTAPI

    scanning hidden processes ...

    scanning hidden services ...

    scanning hidden autostart entries ...

    scanning hidden files ...

    scan completed successfully
    hidden processes: 0
    hidden services: 0
    hidden files: 0SDFix: Version 1.142

    Run by SEB on 2008-02-16 at 22:35

    Microsoft Windows XP [version 5.1.2600]

    Running From: C:\SDFix

    Safe Mode:
    Checking Services:

    Restoring Windows Registry Values
    Restoring Windows Default Hosts File

    Rebooting...

    Normal Mode:
    Checking Files:

    No Trojan Files Found

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:52:49, on 2008-02-16
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Unable to get Internet Explorer version!
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\system32\ZONELABS\vsmon.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\a-squared Free\a2service.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\Executive Software\Diskeeper\DkService.exe
    C:\WINDOWS\system32\drivers\KodakCCS.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
    C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
    C:\WINDOWS\System32\rundll32.exe
    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    C:\Program Files\Logitech\SetPoint\SetPoint.exe
    C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
    C:\WINDOWS\System32\devldr32.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe"
    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [114819aa] rundll32.exe "C:\WINDOWS\System32\gdxheqsv.dll",b
    O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
    O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
    O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
    O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
    O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
    0
    1. dsl jai envoyer 2 fois les rapports mais jai encore le virus present sur ordinateur :(
      0
      1. Salut,

        Bon ok,
        Très bien on a qu'en même fait du ménage mais il me manque le rapport de Clean.
        Je te rappelle la manip. :
        > Télécharge Cleaner : http://www.malekal.com/download/clean.zip (différent de Ccleaner),
        - Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
        - Ouvre le dossier et double-clic sur clean.cmd
        - Une fenêtre va apparaître, choisis l'option 1, suis les consignes et poste le rapport qui se trouve ici C:\rapport_clean.txt

        Ensuite,
        > Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
        - Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
        Le scan ne marche que sous Internet Explorer.
        - On va te demander de télécharger un contôle active x, accepte .
        - Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
        - Poste le rapport qui sera généré stp.
        S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
        Rappel : le scan est à faire sous Internet Explorer

        > Poste aussi un nouveau rapport HiJackT en dernier stp.

        Bon courage,

        A+
        0
        1. 2008-02-18 a 23:14:51,16 rapport clean

          *** Recherche des fichiers dans C:

          *** Recherche des fichiers dans C:\WINDOWS\

          *** Recherche des fichiers dans C:\WINDOWS\systeKASPERSKY ON-LINE SCANNER REPORT
          Tuesday, February 19, 2008 1:56:00 AM
          Système d'exploitation : Microsoft Windows XP Professional, Service Pack 1 (Build 2600)
          Kaspersky On-line Scanner version : 5.0.83.0
          Dernière mise à jour de la base antivirus Kaspersky : 19/02/2008
          Enregistrements dans la base antivirus Kaspersky : 530182

          Paramètres d'analyse
          Analyser avec la base antivirus suivante standard
          Analyser les archives vrai
          Analyser les bases de messagerie vrai

          Cible de l'analyse Poste de travail
          A:\
          C:\
          D:\
          E:\
          F:\
          G:\
          H:\

          Statistiques de l'analyse
          Total d'objets analysés 52911
          Nombre de virus trouvés 2
          Nombre d'objets infectés 1 / 0
          Nombre d'objets suspects 2
          Durée de l'analyse 02:18:23

          Nom de l'objet infecté Nom du virus Dernière action
          C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré

          C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

          C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

          C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

          C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

          C:\WINDOWS\Temp\ZLT03357.TMP L'objet est verrouillé ignoré

          C:\WINDOWS\Temp\ZLT03381.TMP L'objet est verrouillé ignoré

          C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

          C:\WINDOWS\Temp\Perflib_Perfdata_13c.dat L'objet est verrouillé ignoré

          C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

          C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

          C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

          C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

          C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

          C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

          C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

          C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré

          C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré

          C:\WINDOWS\Internet Logs\SEB-E2POJDB0ZIZ.ldb L'objet est verrouillé ignoré

          C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré

          C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré

          C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Yazzle.zip/Yazzle1281OinUninstaller.exe Suspect : Password-protected-EXE ignoré

          C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Yazzle.zip ZIP: suspect - 1 ignoré

          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

          C:\Documents and Settings\SEB\ntuser.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\SEB\NTUSER.DAT.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\SEB\Local Settings\Temp\~DFD4FB.tmp L'objet est verrouillé ignoré

          C:\Documents and Settings\SEB\Local Settings\Temp\~DFD52A.tmp L'objet est verrouillé ignoré

          C:\Documents and Settings\SEB\Local Settings\Temp\~DF2AD.tmp L'objet est verrouillé ignoré

          C:\Documents and Settings\SEB\Local Settings\Temp\~DF2D8.tmp L'objet est verrouillé ignoré

          C:\Documents and Settings\SEB\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\SEB\Local Settings\Historique\History.IE5\MSHist012008021920080220\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\SEB\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\SEB\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

          C:\Documents and Settings\SEB\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

          C:\Documents and Settings\SEB\Local Settings\Application Data\Microsoft\Windows Live Contacts\seb23_@hotmail.com\real\members.stg L'objet est verrouillé ignoré

          C:\Documents and Settings\SEB\Local Settings\Application Data\Microsoft\Windows Live Contacts\seb23_@hotmail.com\shadow\members.stg L'objet est verrouillé ignoré

          C:\Documents and Settings\SEB\Cookies\index.dat L'objet est verrouillé ignoré

          C:\Program Files\Logitech\Desktop Messenger\8876480\Users\SEB\Data\D0000000.FCS L'objet est verrouillé ignoré

          C:\Program Files\Logitech\Desktop Messenger\8876480\Users\SEB\Data\chandir.idx L'objet est verrouillé ignoré

          C:\Program Files\Logitech\Desktop Messenger\8876480\Users\SEB\Data\L0000004.FCS L'objet est verrouillé ignoré

          C:\Program Files\Logitech\Desktop Messenger\8876480\Users\SEB\Data\chandir.dat L'objet est verrouillé ignoré

          C:\Program Files\Logitech\Desktop Messenger\8876480\Users\SEB\Data\inuse.txt L'objet est verrouillé ignoré

          C:\Program Files\Logitech\Desktop Messenger\8876480\Users\SEB\Data\main.log L'objet est verrouillé ignoré

          C:\Program Files\Logitech\Desktop Messenger\8876480\Users\SEB\Data\storydb.dat L'objet est verrouillé ignoré

          C:\Program Files\Logitech\Desktop Messenger\8876480\Users\SEB\Data\storydb.idx L'objet est verrouillé ignoré

          C:\Program Files\Logitech\Desktop Messenger\8876480\Users\SEB\Data\chn.dat L'objet est verrouillé ignoré

          C:\Program Files\Logitech\Desktop Messenger\8876480\Users\SEB\Data\chn.idx L'objet est verrouillé ignoré

          C:\Program Files\Logitech\Desktop Messenger\8876480\Users\SEB\Data\prs_die.dat L'objet est verrouillé ignoré

          C:\Program Files\Logitech\Desktop Messenger\8876480\Users\SEB\Data\prs_die.idx L'objet est verrouillé ignoré

          C:\Program Files\Logitech\Desktop Messenger\8876480\Users\SEB\Data\prs_dnd.dat L'objet est verrouillé ignoré

          C:\Program Files\Logitech\Desktop Messenger\8876480\Users\SEB\Data\prs_dnd.idx L'objet est verrouillé ignoré

          C:\Program Files\Logitech\Desktop Messenger\8876480\Users\SEB\Data\prs_ext.dat L'objet est verrouillé ignoré

          C:\Program Files\Logitech\Desktop Messenger\8876480\Users\SEB\Data\prs_ext.idx L'objet est verrouillé ignoré

          C:\Program Files\Logitech\Desktop Messenger\8876480\Users\SEB\Data\prs_rcv.dat L'objet est verrouillé ignoré

          C:\Program Files\Logitech\Desktop Messenger\8876480\Users\SEB\Data\prs_rcv.idx L'objet est verrouillé ignoré

          C:\Program Files\Logitech\Desktop Messenger\8876480\Users\SEB\Data\prs.dat L'objet est verrouillé ignoré

          C:\Program Files\Logitech\Desktop Messenger\8876480\Users\SEB\Data\prs.idx L'objet est verrouillé ignoré

          C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré

          C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré

          C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré

          C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

          C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

          C:\System Volume Information\_restore{3E683353-857C-4DEE-9143-59F3965B3F6E}\RP277\A0078978.exe Infecté : Trojan-Downloader.Win32.VB.cgu ignoré

          C:\System Volume Information\_restore{3E683353-857C-4DEE-9143-59F3965B3F6E}\RP278\change.log L'objet est verrouillé ignoré

          Analyse terminée.
          m32 Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 01:57:14, on 2008-02-19
          Platform: Windows XP SP1 (WinNT 5.01.2600)
          MSIE: Unable to get Internet Explorer version!
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Ahead\InCD\InCDsrv.exe
          C:\WINDOWS\system32\ZONELABS\vsmon.exe
          C:\WINDOWS\Explorer.EXE
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
          C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
          C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
          C:\WINDOWS\System32\rundll32.exe
          C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
          C:\Program Files\Logitech\SetPoint\SetPoint.exe
          C:\Program Files\Fichiers communs\Logitech\KhalShared\KHALMNPR.EXE
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\System32\devldr32.exe
          C:\Program Files\a-squared Free\a2service.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\Executive Software\Diskeeper\DkService.exe
          C:\WINDOWS\system32\drivers\KodakCCS.exe
          C:\WINDOWS\System32\nvsvc32.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
          O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe"
          O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [114819aa] rundll32.exe "C:\WINDOWS\System32\tufiphfo.dll",b
          O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
          O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
          O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/controls/FacebookPhotoUploader3.cab
          O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
          O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
          O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
          O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
          O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
          O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
          O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
          O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
          O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
          0
          1. Bonjour

            Version Windows crackée ==> poubelle.

            Je ne peux rien faire de plus..

            A+
            0
            Précédent
            • 1
            • 2