Connection internet infectée virus

vinz -  
 James -
Bonjour,
Ma connection internet ne fonctionne pas: lorsque je pars des réponses de google à ma recherche, je suis dérouté vers des sites de vente par correspondance, et je ne peux plus accéder à certains sites comme hotmail.
S'il vous plait pouvez vous m'aider?

Merci d'avance de prendre quelques minutes pour me sortir de la
A voir également:

17 réponses

Utilisateur anonyme
 
bonjour

Télécharge sur le bureau"hijackthis"
ftp://ftp.commentcamarche.com/download/HJTInstall.exe
double Clic sur Hijackthis
clic droit sur Hijackthis ==> renommer ==> écrire : eden.exe ( à la place de hijackthis.exe) <== Important
Double-clic dessus
Clic Do a system scan and save the log
coller le rapport
si problème voir l'aide
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

0
COCOSAIL
 
bONJOUR ML KING,
Je suis impressionné de tes message spour résoudre le pb ci dessus !
je me trouve ds une situation similaire je pense... voici mon hijack this ci dessous, penses tu pouvoir m'aider ?

Depuis qqes jours je n'arrive plus a me connecter correctement sur internet. lorsque je veux me connecter a msn, j'obtiens un code erreur 80048820. Par contre j'arrive a me connecter a skype sans pb. j ai remarqué une petite horloge noire en bas a gauche , je ne sais pas si c normal. J essaye spybot et avast, sdfiX et antivir qui a néttoyé des virus et trjan... Mais ca ne marche tjrs pas.
lorsque je me connecte sur ma connection a distance VPN, la, je peux surfer sans pb.. j'ai aussi essayer d'utiliser un autre navigateur SAFARI ou FIREFOX pour voir si c'était un pb de IE7 mais non, ca marche pas non plus. suivant les conseils eu ds un magasin ici, j'ai entierement réinstallé mon pc, et ca ne fait aucune différence :(

MERCI BCP !
Configuration: Windows XP / IE 7

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:20:34, on 12/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\CheckPoint\SecuRemote\bin\SR_Service.exe
C:\Program Files\CheckPoint\SecuRemote\bin\SR_Watchdog.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\netdde.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CheckPoint\SecuRemote\bin\SR_GUI.Exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\VM_STI.EXE
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Philips\Philips SPC210NC Webcam\TrayMin210.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\WINDOWS\winhlp32.exe
C:\PROGRA~1\DVDREG~1\DVDRegionFree.exe
C:\WINDOWS\system32\mstsc.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC210NC Webcam
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - .DEFAULT User Startup: AutoTBar.exe (User 'Default user')
O4 - Global Startup: TrayMin210.exe.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Check Point VPN-1 Securemote service (SR_Service) - Check Point Software Technologies - C:\Program Files\CheckPoint\SecuRemote\bin\SR_Service.exe
O23 - Service: Check Point VPN-1 Securemote watchdog (SR_Watchdog) - Check Point Software Technologies - C:\Program Files\CheckPoint\SecuRemote\bin\SR_Watchdog.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
0
Utilisateur anonyme > COCOSAIL
 
bonjour , ton rapport hijackthis me semble propre . as tu essayer de debrancher ton modem afin de le reinitialiser et lui permettre aussi de faire ses mises ajours ?
0
ciaoamici Messages postés 11 Statut Membre
 
Entretemps jai changé de nom mais c'est toujours moi
Voici le rapport:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:14:24, on 29/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\System32\DSentry.exe
C:\WINDOWS\system32\dslagent.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Winamp3\winampa.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\Program Files\Wanadoo\taskbaricon.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\eden\HijackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\windows\downloaded program files\googletoolbar3.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\Program Files\Wanadoo\taskbaricon.exe
O4 - HKLM\..\Run: [NI.UGA6P_0001_N122M0611] "c:\documents and settings\anne marie\application data\install_en[1].exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [a8a1e223] rundll32.exe "C:\WINDOWS\system32\krtbdqfm.dll",b
O4 - HKLM\..\Run: [BMab92d1bf] Rundll32.exe "C:\WINDOWS\system32\rpuohjat.dll",s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SMB5] C:\PROGRA~1\SMB5\SMB5.exe
O4 - HKCU\..\Run: [Voissa No Pubs] C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe -hide
O4 - HKCU\..\Run: [Le Petit Robert Hyperappel] C:\Program Files\Le Robert\Le Petit Robert\prhyper.exe
O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian pr14\PeerGuardian_1.99b_pr14.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Hide IP Platinum] C:\Program Files\Hide IP Platinum\hideippla.exe
O4 - HKLM\..\Policies\Explorer\Run: [some] C:\Program Files\NetProject\scit.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Small-Book 5 - {58C8F974-6F2B-471E-A0C8-10776537AB9E} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Version 5 de Small-Book - {58C8F974-6F2B-471E-A0C8-10776537AB9E} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.explorertool.net/redirect.php (file missing)
O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.explorertool.net/redirect.php (file missing)
O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
O9 - Extra 'Tools' menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/fr/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{10A7DF61-5F0C-4354-A984-EE443292DBF8}: NameServer = 85.255.116.108,85.255.112.137
O17 - HKLM\System\CCS\Services\Tcpip\..\{65887528-5157-4455-843F-6B1FA6B46D94}: NameServer = 80.10.246.1 81.253.149.2
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.108 85.255.112.137
O17 - HKLM\System\CS1\Services\Tcpip\..\{10A7DF61-5F0C-4354-A984-EE443292DBF8}: NameServer = 85.255.116.108,85.255.112.137
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.108 85.255.112.137
O17 - HKLM\System\CS2\Services\Tcpip\..\{10A7DF61-5F0C-4354-A984-EE443292DBF8}: NameServer = 85.255.116.108,85.255.112.137
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.108 85.255.112.137
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
0
Utilisateur anonyme
 
tu as deux bonne grosses infections: wareout et vundo

Télécharge le FixWareout d'un de ces deux sites, sur le bureau:
http://downloads.subratam.org/Fixwareout.exe
https://www.bleepingcomputer.com/download/linux/
Ferme toutes les fenêtres de tous les programmes ouverts.

Lance le Fixwareout.exe: clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish.

Le fix va commencer, suis les messages à l'écran.
Il te sera demandé de redémarrer ton ordinateur, fais-le.
Ton système mettra un peu plus de temps au démarrage, c'est normal.
Une fois le scan terminé, un rapport va s'afficher. ==> tu peux en faire un copier/coller et le poster sur ce forum.

Note : [Le bureau sans icône va apparaître ainsi qu'une petite fenêtre ayant pour titre BFU. Clique sur OK et patiente jusqu'à la fin du scan. (Ca peut prendre plusieurs minutes pendant lesquelles tu as l'impression que rien ne se passe. Patiente!)
Quand ton système aura redémarré, suis les invites des messages.]

Poste le rapport de FixWareout. ==> (Il est enregistré dans "Poste de travail" > C:\FixWareout\report.txt).
0
ciaoamici Messages postés 11 Statut Membre
 
OK j'ai le rapport, de FixWareout, il s'est ouvert tout seul au redémarrage:

Username "Anne Marie" - 29/02/2008 14:43:05 [Fixwareout edited 9/01/2007]

~~~~~ Prerun check
HKLM\SOFTWARE\~\Winlogon\ "System"="kdyjm.exe"

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
"nameserver"="85.255.116.108 85.255.112.137" <Value cleared.
HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces\{10A7DF61-5F0C-4354-A984-EE443292DBF8}
"nameserver"="85.255.116.108,85.255.112.137" <Value cleared.
HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces\{10A7DF61-5F0C-4354-A984-EE443292DBF8}
"DhcpNameServer"="85.255.116.108,85.255.112.137" <Value cleared.

Cache de résolution DNS vidé.


System was rebooted successfully.

~~~~~ Postrun check
HKLM\SOFTWARE\~\Winlogon\ "system"=""
....
....
~~~~~ Misc files.
....
~~~~~ Checking for older varients.
....

~~~~~ Current runs (hklm hkcu "run" Keys Only)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="C:\\WINDOWS\\system32\\igfxtray.exe"
"HotKeysCmds"="C:\\WINDOWS\\system32\\hkcmd.exe"
"DVDSentry"="C:\\WINDOWS\\System32\\DSentry.exe"
"DSLAGENTEXE"="dslagent.exe USB"
"NeroCheck"="C:\\WINDOWS\\system32\\NeroCheck.exe"
"WinampAgent"="\"C:\\Program Files\\Winamp3\\winampa.exe\""
"WooCnxMon"="C:\\PROGRA~1\\Wanadoo\\CnxMon.exe"
"WOOWATCH"="C:\\PROGRA~1\\Wanadoo\\Watch.exe"
"WOOTASKBARICON"="C:\\Program Files\\Wanadoo\\taskbaricon.exe"
"NI.UGA6P_0001_N122M0611"="\"c:\\documents and settings\\anne marie\\application data\\install_en[1].exe\""
"nod32kui"="\"C:\\Program Files\\Eset\\nod32kui.exe\" /WAITSERVICE"
"a8a1e223"="rundll32.exe \"C:\\WINDOWS\\system32\\krtbdqfm.dll\",b"
"BMab92d1bf"="Rundll32.exe \"C:\\WINDOWS\\system32\\rpuohjat.dll\",s"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\\WINDOWS\\system32\\ctfmon.exe"
"SMB5"="C:\\PROGRA~1\\SMB5\\SMB5.exe"
"Voissa No Pubs"="C:\\Program Files\\VoissaNoPubs\\VoissaNoPubs.exe -hide"
"Le Petit Robert Hyperappel"="C:\\Program Files\\Le Robert\\Le Petit Robert\\prhyper.exe"
"PeerGuardian"="C:\\Program Files\\PeerGuardian pr14\\PeerGuardian_1.99b_pr14.exe"
"swg"="C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe"
"Hide IP Platinum"="C:\\Program Files\\Hide IP Platinum\\hideippla.exe"
....
Hosts file was reset, If you use a custom hosts file please replace it...
~~~~~ End report ~~~~~

J'espère que tout est ok?

Merci
0
Utilisateur anonyme
 
pour wareout c'est parfait maintenant on vas attaquer le plus coriace

Télécharger Vundofix.exe (par Atribune) sur votre Bureau : http://www.atribune.org/ccount/click.php?id=4

pour effectuer les fix deconnect toi et ferme toutes tes applications !!

* Double-cliquer sur VundoFix.exe afin de le lancer.
* Cliquer sur le bouton Scan for Vundo.
* Lorsque le scan est complété, cliquer sur le bouton Remove Vundo.
* Une invite de commande demandera si l’on souhaite supprimer les fichiers, cliquer sur YES
* Après avoir cliqué "YES", le Bureau disparaîtra un moment lors de la suppression des fichiers.
* Une nouvelle invite de commande annoncera que le PC devra s'éteindre ("shutdown"). Cliquer sur OK , puis laisser le redémarrer.
* Le contenu du rapport est situé dans C:\vundofix.txt, poste le stp

Télécharge sur le bureau
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
=> Double clic sur VirtumundoBeGone.exe
=> Clic Continue ==> clic Start
=> Clic Oui
=> A la fin si Vundo est présent , le PC s’éteint et redémarre
- Si Ecran bleu et message : Erreur fatale .. pas de problème
=> Poster le rapport VBG.TXT qui est sur le bureau
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ciaoamici Messages postés 11 Statut Membre
 
Bonjour je suis de retour,

Bon j'ai tout d'abord fait fonctionner le Undofix, avant de rebooter il m'a afficher qu'il ne pouvait pas effacer 2 dll:
C:\WINDOWS\SYSTEM32\krtbdqfm.dll et une atre au meme endroit: rpuohjat.dll.

Voici la copie du rapport:

VundoFix V6.7.10

Checking Java version...

Sun Java not detected
Scan started at 16:03:41 29/02/2008

Listing files found while scanning....

C:\WINDOWS\SYSTEM32\bcbeg.ini
C:\WINDOWS\SYSTEM32\bcbeg.ini2
C:\WINDOWS\SYSTEM32\filivfet.dll
C:\WINDOWS\SYSTEM32\gebcb.dll
C:\WINDOWS\SYSTEM32\krtbdqfm.dll
C:\WINDOWS\system32\qomjhgd.dll
C:\WINDOWS\SYSTEM32\rpuohjat.dll

Beginning removal...

Attempting to delete C:\WINDOWS\SYSTEM32\bcbeg.ini
C:\WINDOWS\SYSTEM32\bcbeg.ini Has been deleted!

Attempting to delete C:\WINDOWS\SYSTEM32\bcbeg.ini2
C:\WINDOWS\SYSTEM32\bcbeg.ini2 Has been deleted!

Attempting to delete C:\WINDOWS\SYSTEM32\filivfet.dll
C:\WINDOWS\SYSTEM32\filivfet.dll Has been deleted!

Attempting to delete C:\WINDOWS\SYSTEM32\gebcb.dll
C:\WINDOWS\SYSTEM32\gebcb.dll Has been deleted!

Attempting to delete C:\WINDOWS\SYSTEM32\krtbdqfm.dll
C:\WINDOWS\SYSTEM32\krtbdqfm.dll Could not be deleted.

Attempting to delete C:\WINDOWS\SYSTEM32\rpuohjat.dll
C:\WINDOWS\SYSTEM32\rpuohjat.dll Could not be deleted.

Performing Repairs to the registry.
Done!

Ensuite j'ai lancé le Virtumundobegone, lorsque je l'ai lancé il n'y a pas eu de message avec écran bleu et erreur fatale, ni redémarrage de l'ordi.
Juste, il m'a affiché le rapport:

[02/29/2008, 16:56:21] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Anne Marie\Bureau\VirtumundoBeGone.exe" )
[02/29/2008, 16:56:26] - Detected System Information:
[02/29/2008, 16:56:26] - Windows Version: 5.1.2600, Service Pack 2
[02/29/2008, 16:56:26] - Current Username: Anne Marie (Admin)
[02/29/2008, 16:56:26] - Windows is in NORMAL mode.
[02/29/2008, 16:56:26] - Searching for Browser Helper Objects:
[02/29/2008, 16:56:26] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (AcroIEHlprObj Class)
[02/29/2008, 16:56:26] - BHO 2: {0b81a787-ba33-40fe-8438-c14e0721c062} ()
[02/29/2008, 16:56:26] - WARNING: BHO has no default name. Checking for Winlogon reference.
[02/29/2008, 16:56:26] - Checking for HKLM\...\Winlogon\Notify\filivfet
[02/29/2008, 16:56:26] - Key not found: HKLM\...\Winlogon\Notify\filivfet, continuing.
[02/29/2008, 16:56:26] - BHO 3: {25158645-7D96-4967-BD78-647F2402867A} ()
[02/29/2008, 16:56:26] - WARNING: BHO has no default name. Checking for Winlogon reference.
[02/29/2008, 16:56:26] - Checking for HKLM\...\Winlogon\Notify\gebcb
[02/29/2008, 16:56:26] - Key not found: HKLM\...\Winlogon\Notify\gebcb, continuing.
[02/29/2008, 16:56:26] - BHO 4: {2C566C34-7D72-4DC1-9BBE-1121A76698F8} (e404mgr Class)
[02/29/2008, 16:56:26] - BHO 5: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
[02/29/2008, 16:56:26] - BHO 6: {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} (Google Toolbar Notifier BHO)
[02/29/2008, 16:56:26] - BHO 7: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
[02/29/2008, 16:56:26] - BHO 8: {C03FD59D-9104-44B7-929A-9EAA0BA05211} (e404mgr Class)
[02/29/2008, 16:56:26] - BHO 9: {C2A1C5CB-C0EF-4689-9436-F62CCA1C5383} ()
[02/29/2008, 16:56:26] - WARNING: BHO has no default name. Checking for Winlogon reference.
[02/29/2008, 16:56:26] - Checking for HKLM\...\Winlogon\Notify\sbmdl
[02/29/2008, 16:56:26] - Key not found: HKLM\...\Winlogon\Notify\sbmdl, continuing.
[02/29/2008, 16:56:26] - Finished Searching Browser Helper Objects
[02/29/2008, 16:56:26] - Finishing up...
[02/29/2008, 16:56:26] - Nothing found! Exiting...

Nothing found signifie-t-il c'est la fin des problèmes?

J'attends ton diagnostic, merci encore
0
Utilisateur anonyme
 
ok voici un outils qui va se sharger des plus recalcitrant

Télécharges ComboFix à partir d'un de ces liens :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
https://forospyware.com
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

Et important, enregistre le sur le bureau.

Avant d'utiliser ComboFix :

► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
0
ciaoamici Messages postés 11 Statut Membre
 
OK voici le rapport combofix:

ComboFix 08-02-25.3 - Anne Marie 2008-02-29 17:25:28.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.72 [GMT 1:00]
Endroit: C:\Documents and Settings\Anne Marie\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Program Files\Helper
C:\WINDOWS\system32\krtbdqfm.dll
C:\WINDOWS\SYSTEM32\mfqdbtrk.ini
C:\WINDOWS\system32\rpuohjat.dll
C:\WINDOWS\system32\winio.dll

.
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-01-28 to 2008-02-29 ))))))))))))))))))))))))))))))))))))
.

2008-02-29 16:03 . 2008-02-29 16:03 <REP> d-------- C:\VundoFix Backups
2008-02-29 14:42 . 2008-02-29 14:51 <REP> d-------- C:\fixwareout
2008-02-29 14:13 . 2008-02-29 14:13 <REP> d-------- C:\Program Files\Trend Micro
2008-02-29 13:53 . 2008-02-29 14:12 <REP> d-------- C:\Program Files\Hijackthis Version Fran‡aise
2008-02-29 11:33 . 2008-02-29 14:41 99,480 --a------ C:\WINDOWS\BMab92d1bf.xml
2008-02-29 11:33 . 2008-02-29 17:25 21 --a------ C:\WINDOWS\pskt.ini
2008-02-21 12:49 . 2008-02-21 12:50 <REP> d-------- C:\WINDOWS\vf_hip
2008-02-21 12:49 . 2008-02-21 12:51 <REP> d-------- C:\Program Files\Hide IP Platinum
2008-02-21 12:49 . 2008-02-21 12:49 32 --a------ C:\WINDOWS\go
2008-02-21 12:36 . 2008-02-21 12:36 <REP> d-------- C:\Documents and Settings\Anne Marie\Application Data\Talkback
2008-02-21 12:36 . 2008-02-21 12:36 0 --a------ C:\WINDOWS\nsreg.dat
2008-02-21 10:45 . 2008-02-21 10:44 512,096 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\amon.sys
2008-02-21 10:45 . 2008-02-21 10:44 298,104 --a------ C:\WINDOWS\SYSTEM32\imon.dll
2008-02-21 10:45 . 2008-02-21 10:44 15,424 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\nod32drv.sys
2008-02-21 10:44 . 2008-02-21 11:04 <REP> d-------- C:\Program Files\ESET
2008-02-18 16:17 . 2008-02-18 16:17 439,888 --a------ C:\WINDOWS\SYSTEM32\trupd.trb
2008-02-18 16:15 . 2007-08-24 12:59 922,176 --a------ C:\WINDOWS\SYSTEM32\Rmvtrjan.trb
2008-02-18 16:15 . 2008-02-18 16:17 503,376 --a------ C:\WINDOWS\SYSTEM32\Trjscan.trb
2008-02-18 16:09 . 2008-02-21 12:03 <REP> d-------- C:\Program Files\Trojan Remover
2008-02-18 16:09 . 2008-02-18 16:09 <REP> d-------- C:\Documents and Settings\Anne Marie\Application Data\Simply Super Software
2008-02-18 16:09 . 2003-02-02 19:06 153,088 --a------ C:\WINDOWS\SYSTEM32\UNRAR3.dll
2008-02-18 16:09 . 2002-03-06 00:00 75,264 --a------ C:\WINDOWS\SYSTEM32\unacev2.dll
2008-02-14 21:21 . 2008-02-14 21:21 118 --a------ C:\WINDOWS\SYSTEM32\MRT.INI
2008-02-14 12:53 . 2005-09-23 07:29 626,688 --a------ C:\WINDOWS\SYSTEM32\msvcr80.dll
2008-02-12 15:06 . 2008-02-12 15:06 <REP> d-------- C:\Program Files\WinSecureAv
2008-02-12 15:06 . 2004-10-07 13:39 89,088 --a------ C:\WINDOWS\SYSTEM32\atl71.dll
2008-02-12 15:06 . 2001-03-08 18:30 24,064 --a------ C:\WINDOWS\SYSTEM32\msxml3a.dll
2008-02-12 14:51 . 2008-02-21 12:03 <REP> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
2008-02-12 14:50 . 2008-02-12 15:45 <REP> d-------- C:\Program Files\AntiSpyKit 5.2
2008-02-12 14:09 . 2008-02-12 14:09 <REP> d-------- C:\Documents and Settings\Anne Marie\Application Data\WinAnonymous
2008-02-12 14:04 . 2008-02-21 10:54 <REP> d-------- C:\Program Files\Fichiers communs\WinAnonymous
2008-02-12 14:04 . 2008-02-12 14:04 <REP> d-------- C:\Documents and Settings\All Users\Application Data\WinAnonymous
2008-02-12 14:04 . 2008-02-12 14:04 <REP> dr------- C:\Documents and Settings\All Users\Application Data\SalesMon
2008-02-12 13:24 . 2008-02-18 16:27 <REP> d-------- C:\Program Files\VirusRanger
2008-02-12 12:34 . 2008-02-21 11:36 <REP> d-------- C:\Program Files\NetProject

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-29 16:23 --------- d-----w C:\Program Files\Wanadoo
2008-02-29 13:12 --------- d-----w C:\Program Files\Hijackthis Version Française
2008-02-21 10:57 --------- d-----w C:\Program Files\Avast4
2008-02-21 10:33 --------- d-----w C:\Program Files\Masta
2008-02-18 14:14 --------- d-----w C:\Program Files\eMule
2007-12-28 22:40 --------- d-----w C:\Documents and Settings\Anne Marie\Application Data\VSO
2007-12-28 22:36 --------- d-----w C:\Program Files\VSO
2003-01-05 10:26 9,755,432 ----a-w C:\Program Files\AcroReader51_FRA.exe
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0b81a787-ba33-40fe-8438-c14e0721c062}]
C:\WINDOWS\system32\filivfet.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{25158645-7D96-4967-BD78-647F2402867A}]
C:\WINDOWS\system32\gebcb.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{2C566C34-7D72-4DC1-9BBE-1121A76698F8}]
C:\Program Files\Helper\1203528448.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C03FD59D-9104-44B7-929A-9EAA0BA05211}]
C:\Program Files\Helper\1202816122.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C2A1C5CB-C0EF-4689-9436-F62CCA1C5383}]
C:\Program Files\NetProject\sbmdl.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 00:09 15360]
"SMB5"="C:\PROGRA~1\SMB5\SMB5.exe" [ ]
"Voissa No Pubs"="C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe" [2002-10-11 15:01 655360]
"Le Petit Robert Hyperappel"="C:\Program Files\Le Robert\Le Petit Robert\prhyper.exe" [ ]
"PeerGuardian"="C:\Program Files\PeerGuardian pr14\PeerGuardian_1.99b_pr14.exe" [2004-01-30 10:34 57856]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-11-26 18:44 68856]
"Hide IP Platinum"="C:\Program Files\Hide IP Platinum\hideippla.exe" [2007-05-04 15:05 1488384]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2005-10-19 07:59 155648]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2005-10-19 07:59 126976]
"DVDSentry"="C:\WINDOWS\System32\DSentry.exe" [2002-08-14 19:22 28672]
"DSLAGENTEXE"="dslagent.exe" [2002-01-22 21:01 16384 C:\WINDOWS\SYSTEM32\dslagent.exe]
"NeroCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 10:50 155648]
"WinampAgent"="C:\Program Files\Winamp3\winampa.exe" [2003-12-17 11:55 12288]
"WooCnxMon"="C:\PROGRA~1\Wanadoo\CnxMon.exe" [2002-02-20 12:49 20480]
"WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-02-11 15:29 20480]
"WOOTASKBARICON"="C:\Program Files\Wanadoo\taskbaricon.exe" [2004-02-11 15:29 53248]
"NI.UGA6P_0001_N122M0611"="c:\documents and settings\anne marie\application data\install_en[1].exe" [ ]
"nod32kui"="C:\Program Files\Eset\nod32kui.exe" [2008-02-21 10:44 949376]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 00:09 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\qomjhgd]
qomjhgd.dll

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\eMule\\emule.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\Internet Explorer\\iexplore.exe"=
"C:\\WINDOWS\\SYSTEM32\\ZoneLabs\\vsmon.exe"=
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"=

.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
"2008-02-29 13:08:05 C:\WINDOWS\Tasks\Symantec NetDetect.job"
- C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE
"2008-02-29 16:36:00 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"

Est-ce que je dois changer des paramètres pour la "console de récupération?"

A toute a l'heure, merci
0
Utilisateur anonyme
 
ne change rien je travail sur ton rapport , je te tiens informés
0
ciaoamici Messages postés 11 Statut Membre
 
Trop merci pour ta peine!
A toute a l'heure
0
Utilisateur anonyme
 
voici lis bien les détails puis lance la manip

ComboFix avec CFScript :


* Sélectionne le texte suivant (en gras) dans son intégralité :

registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0b81a787-ba33-40fe-8438-c14e0721c062}]

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{25158645-7D96-4967-BD78-647F2402867A}]

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{2C566C34-7D72-4DC1-9BBE-1121A76698F8}]

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C03FD59D-9104-44B7-929A-9EAA0BA05211}]

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C2A1C5CB-C0EF-4689-9436-F62CCA1C5383}]

[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\qomjhgd]
qomjhgd.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NI.UGA6P_0001_N122M0611"=-

file::
C:\WINDOWS\BMab92d1bf.xml
C:\WINDOWS\pskt.ini
C:\Program Files\WinSecureAv
C:\Program Files\AntiSpyKit 5.2
C:\Documents and Settings\Anne Marie\Application Data\WinAnonymous
C:\Program Files\Fichiers communs\WinAnonymous
C:\Documents and Settings\All Users\Application Data\WinAnonymous
C:\Documents and Settings\All Users\Application Data\SalesMon
C:\Program Files\VirusRanger
C:\Program Files\NetProject
C:\Program Files\NetProject\sbmdl.dll
C:\Program Files\Helper\1202816122.dll
C:\Program Files\Helper\1203528448.dll
C:\WINDOWS\system32\gebcb.dll
C:\WINDOWS\system32\filivfet.dll
"c:\documents and settings\anne marie\application data\install_en[1].exe"


* Copie le texte sélectionné (CTRL+C).
* Ouvre le bloc-notes (programme>Accessoires >bloc-notes).
* Colle le texte copié dans ce bloc-notes (CTRL+V).
* Sauvegarde ce fichier sous le nom de CFScript.txt

Déconnecte toi du net et désactive ton antivirus pour que Combofix puisse s'exécuter normalement

* Fais un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe

* Une fenêtre bleue va apparaître: au message qui apparaît Type 1 to continue, or 2 to abort , tape 1 puis valide.

* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu et un nouveau rapport HijackThis

* Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
0
ciaoamici Messages postés 11 Statut Membre
 
ça y est me revoila,
La seule différence avec tes instructions est que je n'ai pas eu à taper 1 après avoir déposé CFScript sur combofix.exe.

Rapport combofix:

ComboFix 08-02-25.3 - Anne Marie 2008-02-29 19:02:39.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.73 [GMT 1:00]
Endroit: C:\Documents and Settings\Anne Marie\Bureau\ComboFix.exe
Command switches used :: C:\Documents and Settings\Anne Marie\Bureau\CFScript.txt
* Création d'un nouveau point de restauration

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]

FILE ::
"c:\documents and settings\anne marie\application data\install_en[1].exe"
C:\Documents and Settings\All Users\Application Data\SalesMon
C:\Documents and Settings\All Users\Application Data\WinAnonymous
C:\Documents and Settings\Anne Marie\Application Data\WinAnonymous
C:\Program Files\AntiSpyKit 5.2
C:\Program Files\Fichiers communs\WinAnonymous
C:\Program Files\Helper\1202816122.dll
C:\Program Files\Helper\1203528448.dll
C:\Program Files\NetProject
C:\Program Files\NetProject\sbmdl.dll
C:\Program Files\VirusRanger
C:\Program Files\WinSecureAv
C:\WINDOWS\BMab92d1bf.xml
C:\WINDOWS\pskt.ini
C:\WINDOWS\system32\filivfet.dll
C:\WINDOWS\system32\gebcb.dll
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\BMab92d1bf.xml
C:\WINDOWS\pskt.ini
.
---- Previous Run -------
.
C:\Program Files\Helper
C:\WINDOWS\system32\krtbdqfm.dll
C:\WINDOWS\SYSTEM32\mfqdbtrk.ini
C:\WINDOWS\system32\rpuohjat.dll
C:\WINDOWS\system32\winio.dll

.
((((((((((((((((((((((((((((( Fichiers créés 2008-01-28 to 2008-02-29 ))))))))))))))))))))))))))))))))))))
.

2008-02-29 16:03 . 2008-02-29 16:03 <REP> d-------- C:\VundoFix Backups
2008-02-29 14:42 . 2008-02-29 14:51 <REP> d-------- C:\fixwareout
2008-02-29 14:13 . 2008-02-29 14:13 <REP> d-------- C:\Program Files\Trend Micro
2008-02-29 13:53 . 2008-02-29 14:12 <REP> d-------- C:\Program Files\Hijackthis Version Française
2008-02-21 12:49 . 2008-02-21 12:50 <REP> d-------- C:\WINDOWS\vf_hip
2008-02-21 12:49 . 2008-02-21 12:51 <REP> d-------- C:\Program Files\Hide IP Platinum
2008-02-21 12:49 . 2008-02-21 12:49 32 --a------ C:\WINDOWS\go
2008-02-21 12:36 . 2008-02-21 12:36 <REP> d-------- C:\Documents and Settings\Anne Marie\Application Data\Talkback
2008-02-21 12:36 . 2008-02-21 12:36 0 --a------ C:\WINDOWS\nsreg.dat
2008-02-21 10:45 . 2008-02-21 10:44 512,096 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\amon.sys
2008-02-21 10:45 . 2008-02-21 10:44 298,104 --a------ C:\WINDOWS\SYSTEM32\imon.dll
2008-02-21 10:45 . 2008-02-21 10:44 15,424 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\nod32drv.sys
2008-02-21 10:44 . 2008-02-21 11:04 <REP> d-------- C:\Program Files\ESET
2008-02-18 16:17 . 2008-02-18 16:17 439,888 --a------ C:\WINDOWS\SYSTEM32\trupd.trb
2008-02-18 16:15 . 2007-08-24 12:59 922,176 --a------ C:\WINDOWS\SYSTEM32\Rmvtrjan.trb
2008-02-18 16:15 . 2008-02-18 16:17 503,376 --a------ C:\WINDOWS\SYSTEM32\Trjscan.trb
2008-02-18 16:09 . 2008-02-21 12:03 <REP> d-------- C:\Program Files\Trojan Remover
2008-02-18 16:09 . 2008-02-18 16:09 <REP> d-------- C:\Documents and Settings\Anne Marie\Application Data\Simply Super Software
2008-02-18 16:09 . 2003-02-02 19:06 153,088 --a------ C:\WINDOWS\SYSTEM32\UNRAR3.dll
2008-02-18 16:09 . 2002-03-06 00:00 75,264 --a------ C:\WINDOWS\SYSTEM32\unacev2.dll
2008-02-14 21:21 . 2008-02-14 21:21 118 --a------ C:\WINDOWS\SYSTEM32\MRT.INI
2008-02-14 12:53 . 2005-09-23 07:29 626,688 --a------ C:\WINDOWS\SYSTEM32\msvcr80.dll
2008-02-12 15:06 . 2008-02-12 15:06 <REP> d-------- C:\Program Files\WinSecureAv
2008-02-12 15:06 . 2004-10-07 13:39 89,088 --a------ C:\WINDOWS\SYSTEM32\atl71.dll
2008-02-12 15:06 . 2001-03-08 18:30 24,064 --a------ C:\WINDOWS\SYSTEM32\msxml3a.dll
2008-02-12 14:51 . 2008-02-21 12:03 <REP> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
2008-02-12 14:50 . 2008-02-12 15:45 <REP> d-------- C:\Program Files\AntiSpyKit 5.2
2008-02-12 14:09 . 2008-02-12 14:09 <REP> d-------- C:\Documents and Settings\Anne Marie\Application Data\WinAnonymous
2008-02-12 14:04 . 2008-02-21 10:54 <REP> d-------- C:\Program Files\Fichiers communs\WinAnonymous
2008-02-12 14:04 . 2008-02-12 14:04 <REP> d-------- C:\Documents and Settings\All Users\Application Data\WinAnonymous
2008-02-12 14:04 . 2008-02-12 14:04 <REP> dr------- C:\Documents and Settings\All Users\Application Data\SalesMon
2008-02-12 13:24 . 2008-02-18 16:27 <REP> d-------- C:\Program Files\VirusRanger
2008-02-12 12:34 . 2008-02-21 11:36 <REP> d-------- C:\Program Files\NetProject

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-29 18:01 --------- d-----w C:\Program Files\Wanadoo
2008-02-21 10:57 --------- d-----w C:\Program Files\Avast4
2008-02-21 10:33 --------- d-----w C:\Program Files\Masta
2008-02-19 09:25 2,309,632 ----a-w C:\WINDOWS\Internet Logs\xDB3B.tmp
2008-02-18 14:14 --------- d-----w C:\Program Files\eMule
2008-01-11 05:36 44,544 ----a-w C:\WINDOWS\SYSTEM32\DLLCACHE\pngfilt.dll
2007-12-28 22:40 --------- d-----w C:\Documents and Settings\Anne Marie\Application Data\VSO
2007-12-28 22:36 --------- d-----w C:\Program Files\VSO
2007-12-19 22:53 347,136 ----a-w C:\WINDOWS\SYSTEM32\DLLCACHE\dxtmsft.dll
2007-12-18 09:51 179,584 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\mrxdav.sys
2007-12-08 05:08 3,592,192 ----a-w C:\WINDOWS\SYSTEM32\DLLCACHE\mshtml.dll
2007-12-06 11:03 625,664 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\iexplore.exe
2007-12-06 11:02 70,656 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\ie4uinit.exe
2007-12-06 11:00 13,824 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\ieudinit.exe
2007-12-06 04:59 161,792 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\ieakui.dll
2007-12-04 18:41 550,912 ------w C:\WINDOWS\SYSTEM32\oleaut32.dll
2007-12-04 18:41 550,912 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\oleaut32.dll
2006-12-16 16:41 2,827,776 ----a-w C:\WINDOWS\Internet Logs\xDB3A.tmp
2006-12-16 16:41 1,872,384 ----a-w C:\WINDOWS\Internet Logs\xDB39.tmp
2006-12-04 17:22 1,812,480 ----a-w C:\WINDOWS\Internet Logs\xDB37.tmp
2006-12-04 17:12 2,836,992 ----a-w C:\WINDOWS\Internet Logs\xDB38.tmp
2006-11-19 02:09 3,099,648 ----a-w C:\WINDOWS\Internet Logs\xDB36.tmp
2006-11-19 02:07 1,804,800 ----a-w C:\WINDOWS\Internet Logs\xDB35.tmp
2006-03-27 18:27 2,711,040 ----a-w C:\WINDOWS\Internet Logs\xDB34.tmp
2006-03-27 18:27 1,712,128 ----a-w C:\WINDOWS\Internet Logs\xDB33.tmp
2006-03-09 22:57 1,708,544 ----a-w C:\WINDOWS\Internet Logs\xDB31.tmp
2006-03-09 22:51 2,971,648 ----a-w C:\WINDOWS\Internet Logs\xDB32.tmp
2005-12-19 07:32 2,933,760 ----a-w C:\WINDOWS\Internet Logs\xDB306.tmp
2005-12-19 03:30 1,667,584 ----a-w C:\WINDOWS\Internet Logs\xDB305.tmp
2005-12-08 18:01 1,669,120 ----a-w C:\WINDOWS\Internet Logs\xDB30.tmp
2005-11-30 09:40 1,659,904 ----a-w C:\WINDOWS\Internet Logs\xDB2E.tmp
2005-11-30 09:39 3,005,952 ----a-w C:\WINDOWS\Internet Logs\xDB2F.tmp
2005-11-19 17:42 1,622,528 ----a-w C:\WINDOWS\Internet Logs\xDB2D.tmp
2005-08-27 07:14 1,499,136 ----a-w C:\WINDOWS\Internet Logs\xDB2B.tmp
2005-08-27 07:11 3,141,120 ----a-w C:\WINDOWS\Internet Logs\xDB2C.tmp
2005-04-14 00:00 114,176 ----a-w C:\WINDOWS\Internet Logs\xDB2A.tmp
2005-04-13 20:27 1,428,480 ----a-w C:\WINDOWS\Internet Logs\xDB29.tmp
2005-04-12 19:23 1,427,968 ----a-w C:\WINDOWS\Internet Logs\xDB27.tmp
2005-04-12 19:23 1,122,304 ----a-w C:\WINDOWS\Internet Logs\xDB28.tmp
2005-04-10 16:25 2,918,912 ----a-w C:\WINDOWS\Internet Logs\xDB128.tmp
2005-04-10 05:46 1,427,968 ----a-w C:\WINDOWS\Internet Logs\xDB127.tmp
2005-03-08 17:18 1,402,880 ----a-w C:\WINDOWS\Internet Logs\xDB26.tmp
2005-02-25 19:58 2,696,704 ----a-w C:\WINDOWS\Internet Logs\xDB25.tmp
2005-02-25 18:55 1,400,320 ----a-w C:\WINDOWS\Internet Logs\xDB24.tmp
2005-02-12 03:31 1,398,272 ----a-w C:\WINDOWS\Internet Logs\xDB22.tmp
2005-02-12 03:30 2,872,832 ----a-w C:\WINDOWS\Internet Logs\xDB23.tmp
2005-01-04 17:26 2,903,040 ----a-w C:\WINDOWS\Internet Logs\xDB21.tmp
2005-01-04 17:26 1,371,648 ----a-w C:\WINDOWS\Internet Logs\xDB20.tmp
2004-12-20 10:35 1,329,664 ----a-w C:\WINDOWS\Internet Logs\xDB1F.tmp
2004-12-16 08:36 1,299,968 ----a-w C:\WINDOWS\Internet Logs\xDB1E.tmp
2004-12-12 08:51 1,328,640 ----a-w C:\WINDOWS\Internet Logs\xDB1C.tmp
2004-12-12 08:48 2,882,048 ----a-w C:\WINDOWS\Internet Logs\xDB1D.tmp
2004-11-19 23:28 1,309,184 ----a-w C:\WINDOWS\Internet Logs\xDB1A.tmp
2004-11-13 18:04 2,953,728 ----a-w C:\WINDOWS\Internet Logs\xDB1B.tmp
2004-11-13 18:00 1,311,744 ----a-w C:\WINDOWS\Internet Logs\xDB19.tmp
2004-09-28 21:50 2,845,696 ----a-w C:\WINDOWS\Internet Logs\xDB18.tmp
2004-09-26 09:14 2,751,488 ----a-w C:\WINDOWS\Internet Logs\xDB17.tmp
2004-09-26 09:14 1,207,296 ----a-w C:\WINDOWS\Internet Logs\xDB16.tmp
2004-09-19 09:06 1,193,984 ----a-w C:\WINDOWS\Internet Logs\xDB15.tmp
2004-09-15 19:05 2,749,952 ----a-w C:\WINDOWS\Internet Logs\xDB14.tmp
2004-09-15 18:56 1,201,664 ----a-w C:\WINDOWS\Internet Logs\xDB13.tmp
2004-08-31 15:42 2,697,728 ----a-w C:\WINDOWS\Internet Logs\xDB12.tmp
2004-08-31 15:42 1,191,936 ----a-w C:\WINDOWS\Internet Logs\xDB11.tmp
2004-08-26 19:41 2,657,280 ----a-w C:\WINDOWS\Internet Logs\xDB10.tmp
2004-08-26 19:41 1,191,424 ----a-w C:\WINDOWS\Internet Logs\xDBF.tmp
2004-08-23 09:46 1,189,888 ----a-w C:\WINDOWS\Internet Logs\xDBD.tmp
2004-08-23 09:45 2,704,384 ----a-w C:\WINDOWS\Internet Logs\xDBE.tmp
2004-08-12 07:24 2,857,984 ----a-w C:\WINDOWS\Internet Logs\xDBC.tmp
2004-08-12 07:24 1,161,728 ----a-w C:\WINDOWS\Internet Logs\xDBB.tmp
2004-06-20 20:25 1,156,096 ----a-w C:\WINDOWS\Internet Logs\xDBA.tmp
2004-05-21 20:09 2,758,144 ----a-w C:\WINDOWS\Internet Logs\xDB9.tmp
2004-05-21 20:09 1,101,824 ----a-w C:\WINDOWS\Internet Logs\xDB8.tmp
2004-05-11 17:10 2,795,008 ----a-w C:\WINDOWS\Internet Logs\xDB7.tmp
2004-04-29 10:26 1,115,648 ----a-w C:\WINDOWS\Internet Logs\xDB130.tmp
2004-04-29 10:25 2,964,480 ----a-w C:\WINDOWS\Internet Logs\xDB131.tmp
2004-01-21 13:21 186,368 ----a-w C:\WINDOWS\Internet Logs\xDB6.tmp
2004-01-21 13:21 1,008,640 ----a-w C:\WINDOWS\Internet Logs\xDB5.tmp
2004-01-11 20:37 2,747,392 ----a-w C:\WINDOWS\Internet Logs\xDB4.tmp
2004-01-11 20:37 1,006,080 ----a-w C:\WINDOWS\Internet Logs\xDB3.tmp
2004-01-02 07:50 909,824 ----a-w C:\WINDOWS\Internet Logs\xDB1.tmp
2004-01-02 07:50 2,912,768 ----a-w C:\WINDOWS\Internet Logs\xDB2.tmp
2003-01-05 10:26 9,755,432 ----a-w C:\Program Files\AcroReader51_FRA.exe
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 00:09 15360]
"SMB5"="C:\PROGRA~1\SMB5\SMB5.exe" [ ]
"Voissa No Pubs"="C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe" [2002-10-11 15:01 655360]
"Le Petit Robert Hyperappel"="C:\Program Files\Le Robert\Le Petit Robert\prhyper.exe" [ ]
"PeerGuardian"="C:\Program Files\PeerGuardian pr14\PeerGuardian_1.99b_pr14.exe" [2004-01-30 10:34 57856]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-11-26 18:44 68856]
"Hide IP Platinum"="C:\Program Files\Hide IP Platinum\hideippla.exe" [2007-05-04 15:05 1488384]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2005-10-19 07:59 155648]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2005-10-19 07:59 126976]
"DVDSentry"="C:\WINDOWS\System32\DSentry.exe" [2002-08-14 19:22 28672]
"DSLAGENTEXE"="dslagent.exe" [2002-01-22 21:01 16384 C:\WINDOWS\SYSTEM32\dslagent.exe]
"NeroCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 10:50 155648]
"WinampAgent"="C:\Program Files\Winamp3\winampa.exe" [2003-12-17 11:55 12288]
"WooCnxMon"="C:\PROGRA~1\Wanadoo\CnxMon.exe" [2002-02-20 12:49 20480]
"WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-02-11 15:29 20480]
"WOOTASKBARICON"="C:\Program Files\Wanadoo\taskbaricon.exe" [2004-02-11 15:29 53248]
"nod32kui"="C:\Program Files\Eset\nod32kui.exe" [2008-02-21 10:44 949376]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 00:09 15360]

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Digital Line Detect.lnk - C:\Program Files\Digital Line Detect\DLG.exe [2002-12-13 06:29:29 45056]
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [2000-01-21 09:15:56 65588]
ZoneAlarm Pro.lnk - C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe [2003-11-07 21:42:37 422984]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\eMule\\emule.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\Internet Explorer\\iexplore.exe"=
"C:\\WINDOWS\\SYSTEM32\\ZoneLabs\\vsmon.exe"=
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"=

S2 gafwload;ECI Telecom USB ADSL Loader;C:\WINDOWS\system32\DRIVERS\gafwload.sys [2002-01-22 21:01]

.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-02-29 17:08:02 C:\WINDOWS\Tasks\Symantec NetDetect.job"
- C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE
"2008-02-29 17:36:03 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
- C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-29 19:05:40
Windows 5.1.2600 Service Pack 2 NTFS

Balayage processus cachés ...

Balayage caché autostart entries ...

Balayage des fichiers cachés ...

Scan terminé avec succès
Les fichiers cachés: 0

**************************************************************************
.
--------------------- DLLs a chargé sous des processus courants ---------------------

PROCESS: C:\WINDOWS\system32\lsass.exe [5.01.2600.2180]
-> C:\Program Files\Eset\pr_imon.dll
.
Temps d'accomplissement: 2008-02-29 19:07:05
ComboFix-quarantined-files.txt 2008-02-29 18:06:50
.
2008-02-14 20:21:44 --- E O F ---




Le rapport affiché est:

ComboFix 08-02-25.3 - Anne Marie 2008-02-29 19:02:39.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.73 [GMT 1:00]
Endroit: C:\Documents and Settings\Anne Marie\Bureau\ComboFix.exe
Command switches used :: C:\Documents and Settings\Anne Marie\Bureau\CFScript.txt
* Création d'un nouveau point de restauration

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]

FILE ::
"c:\documents and settings\anne marie\application data\install_en[1].exe"
C:\Documents and Settings\All Users\Application Data\SalesMon
C:\Documents and Settings\All Users\Application Data\WinAnonymous
C:\Documents and Settings\Anne Marie\Application Data\WinAnonymous
C:\Program Files\AntiSpyKit 5.2
C:\Program Files\Fichiers communs\WinAnonymous
C:\Program Files\Helper\1202816122.dll
C:\Program Files\Helper\1203528448.dll
C:\Program Files\NetProject
C:\Program Files\NetProject\sbmdl.dll
C:\Program Files\VirusRanger
C:\Program Files\WinSecureAv
C:\WINDOWS\BMab92d1bf.xml
C:\WINDOWS\pskt.ini
C:\WINDOWS\system32\filivfet.dll
C:\WINDOWS\system32\gebcb.dll
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\BMab92d1bf.xml
C:\WINDOWS\pskt.ini
.
---- Previous Run -------
.
C:\Program Files\Helper
C:\WINDOWS\system32\krtbdqfm.dll
C:\WINDOWS\SYSTEM32\mfqdbtrk.ini
C:\WINDOWS\system32\rpuohjat.dll
C:\WINDOWS\system32\winio.dll

.
((((((((((((((((((((((((((((( Fichiers créés 2008-01-28 to 2008-02-29 ))))))))))))))))))))))))))))))))))))
.

2008-02-29 16:03 . 2008-02-29 16:03 <REP> d-------- C:\VundoFix Backups
2008-02-29 14:42 . 2008-02-29 14:51 <REP> d-------- C:\fixwareout
2008-02-29 14:13 . 2008-02-29 14:13 <REP> d-------- C:\Program Files\Trend Micro
2008-02-29 13:53 . 2008-02-29 14:12 <REP> d-------- C:\Program Files\Hijackthis Version Française
2008-02-21 12:49 . 2008-02-21 12:50 <REP> d-------- C:\WINDOWS\vf_hip
2008-02-21 12:49 . 2008-02-21 12:51 <REP> d-------- C:\Program Files\Hide IP Platinum
2008-02-21 12:49 . 2008-02-21 12:49 32 --a------ C:\WINDOWS\go
2008-02-21 12:36 . 2008-02-21 12:36 <REP> d-------- C:\Documents and Settings\Anne Marie\Application Data\Talkback
2008-02-21 12:36 . 2008-02-21 12:36 0 --a------ C:\WINDOWS\nsreg.dat
2008-02-21 10:45 . 2008-02-21 10:44 512,096 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\amon.sys
2008-02-21 10:45 . 2008-02-21 10:44 298,104 --a------ C:\WINDOWS\SYSTEM32\imon.dll
2008-02-21 10:45 . 2008-02-21 10:44 15,424 --a------ C:\WINDOWS\SYSTEM32\DRIVERS\nod32drv.sys
2008-02-21 10:44 . 2008-02-21 11:04 <REP> d-------- C:\Program Files\ESET
2008-02-18 16:17 . 2008-02-18 16:17 439,888 --a------ C:\WINDOWS\SYSTEM32\trupd.trb
2008-02-18 16:15 . 2007-08-24 12:59 922,176 --a------ C:\WINDOWS\SYSTEM32\Rmvtrjan.trb
2008-02-18 16:15 . 2008-02-18 16:17 503,376 --a------ C:\WINDOWS\SYSTEM32\Trjscan.trb
2008-02-18 16:09 . 2008-02-21 12:03 <REP> d-------- C:\Program Files\Trojan Remover
2008-02-18 16:09 . 2008-02-18 16:09 <REP> d-------- C:\Documents and Settings\Anne Marie\Application Data\Simply Super Software
2008-02-18 16:09 . 2003-02-02 19:06 153,088 --a------ C:\WINDOWS\SYSTEM32\UNRAR3.dll
2008-02-18 16:09 . 2002-03-06 00:00 75,264 --a------ C:\WINDOWS\SYSTEM32\unacev2.dll
2008-02-14 21:21 . 2008-02-14 21:21 118 --a------ C:\WINDOWS\SYSTEM32\MRT.INI
2008-02-14 12:53 . 2005-09-23 07:29 626,688 --a------ C:\WINDOWS\SYSTEM32\msvcr80.dll
2008-02-12 15:06 . 2008-02-12 15:06 <REP> d-------- C:\Program Files\WinSecureAv
2008-02-12 15:06 . 2004-10-07 13:39 89,088 --a------ C:\WINDOWS\SYSTEM32\atl71.dll
2008-02-12 15:06 . 2001-03-08 18:30 24,064 --a------ C:\WINDOWS\SYSTEM32\msxml3a.dll
2008-02-12 14:51 . 2008-02-21 12:03 <REP> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
2008-02-12 14:50 . 2008-02-12 15:45 <REP> d-------- C:\Program Files\AntiSpyKit 5.2
2008-02-12 14:09 . 2008-02-12 14:09 <REP> d-------- C:\Documents and Settings\Anne Marie\Application Data\WinAnonymous
2008-02-12 14:04 . 2008-02-21 10:54 <REP> d-------- C:\Program Files\Fichiers communs\WinAnonymous
2008-02-12 14:04 . 2008-02-12 14:04 <REP> d-------- C:\Documents and Settings\All Users\Application Data\WinAnonymous
2008-02-12 14:04 . 2008-02-12 14:04 <REP> dr------- C:\Documents and Settings\All Users\Application Data\SalesMon
2008-02-12 13:24 . 2008-02-18 16:27 <REP> d-------- C:\Program Files\VirusRanger
2008-02-12 12:34 . 2008-02-21 11:36 <REP> d-------- C:\Program Files\NetProject

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-29 18:01 --------- d-----w C:\Program Files\Wanadoo
2008-02-21 10:57 --------- d-----w C:\Program Files\Avast4
2008-02-21 10:33 --------- d-----w C:\Program Files\Masta
2008-02-19 09:25 2,309,632 ----a-w C:\WINDOWS\Internet Logs\xDB3B.tmp
2008-02-18 14:14 --------- d-----w C:\Program Files\eMule
2008-01-11 05:36 44,544 ----a-w C:\WINDOWS\SYSTEM32\DLLCACHE\pngfilt.dll
2007-12-28 22:40 --------- d-----w C:\Documents and Settings\Anne Marie\Application Data\VSO
2007-12-28 22:36 --------- d-----w C:\Program Files\VSO
2007-12-19 22:53 347,136 ----a-w C:\WINDOWS\SYSTEM32\DLLCACHE\dxtmsft.dll
2007-12-18 09:51 179,584 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\mrxdav.sys
2007-12-08 05:08 3,592,192 ----a-w C:\WINDOWS\SYSTEM32\DLLCACHE\mshtml.dll
2007-12-06 11:03 625,664 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\iexplore.exe
2007-12-06 11:02 70,656 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\ie4uinit.exe
2007-12-06 11:00 13,824 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\ieudinit.exe
2007-12-06 04:59 161,792 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\ieakui.dll
2007-12-04 18:41 550,912 ------w C:\WINDOWS\SYSTEM32\oleaut32.dll
2007-12-04 18:41 550,912 ------w C:\WINDOWS\SYSTEM32\DLLCACHE\oleaut32.dll
2006-12-16 16:41 2,827,776 ----a-w C:\WINDOWS\Internet Logs\xDB3A.tmp
2006-12-16 16:41 1,872,384 ----a-w C:\WINDOWS\Internet Logs\xDB39.tmp
2006-12-04 17:22 1,812,480 ----a-w C:\WINDOWS\Internet Logs\xDB37.tmp
2006-12-04 17:12 2,836,992 ----a-w C:\WINDOWS\Internet Logs\xDB38.tmp
2006-11-19 02:09 3,099,648 ----a-w C:\WINDOWS\Internet Logs\xDB36.tmp
2006-11-19 02:07 1,804,800 ----a-w C:\WINDOWS\Internet Logs\xDB35.tmp
2006-03-27 18:27 2,711,040 ----a-w C:\WINDOWS\Internet Logs\xDB34.tmp
2006-03-27 18:27 1,712,128 ----a-w C:\WINDOWS\Internet Logs\xDB33.tmp
2006-03-09 22:57 1,708,544 ----a-w C:\WINDOWS\Internet Logs\xDB31.tmp
2006-03-09 22:51 2,971,648 ----a-w C:\WINDOWS\Internet Logs\xDB32.tmp
2005-12-19 07:32 2,933,760 ----a-w C:\WINDOWS\Internet Logs\xDB306.tmp
2005-12-19 03:30 1,667,584 ----a-w C:\WINDOWS\Internet Logs\xDB305.tmp
2005-12-08 18:01 1,669,120 ----a-w C:\WINDOWS\Internet Logs\xDB30.tmp
2005-11-30 09:40 1,659,904 ----a-w C:\WINDOWS\Internet Logs\xDB2E.tmp
2005-11-30 09:39 3,005,952 ----a-w C:\WINDOWS\Internet Logs\xDB2F.tmp
2005-11-19 17:42 1,622,528 ----a-w C:\WINDOWS\Internet Logs\xDB2D.tmp
2005-08-27 07:14 1,499,136 ----a-w C:\WINDOWS\Internet Logs\xDB2B.tmp
2005-08-27 07:11 3,141,120 ----a-w C:\WINDOWS\Internet Logs\xDB2C.tmp
2005-04-14 00:00 114,176 ----a-w C:\WINDOWS\Internet Logs\xDB2A.tmp
2005-04-13 20:27 1,428,480 ----a-w C:\WINDOWS\Internet Logs\xDB29.tmp
2005-04-12 19:23 1,427,968 ----a-w C:\WINDOWS\Internet Logs\xDB27.tmp
2005-04-12 19:23 1,122,304 ----a-w C:\WINDOWS\Internet Logs\xDB28.tmp
2005-04-10 16:25 2,918,912 ----a-w C:\WINDOWS\Internet Logs\xDB128.tmp
2005-04-10 05:46 1,427,968 ----a-w C:\WINDOWS\Internet Logs\xDB127.tmp
2005-03-08 17:18 1,402,880 ----a-w C:\WINDOWS\Internet Logs\xDB26.tmp
2005-02-25 19:58 2,696,704 ----a-w C:\WINDOWS\Internet Logs\xDB25.tmp
2005-02-25 18:55 1,400,320 ----a-w C:\WINDOWS\Internet Logs\xDB24.tmp
2005-02-12 03:31 1,398,272 ----a-w C:\WINDOWS\Internet Logs\xDB22.tmp
2005-02-12 03:30 2,872,832 ----a-w C:\WINDOWS\Internet Logs\xDB23.tmp
2005-01-04 17:26 2,903,040 ----a-w C:\WINDOWS\Internet Logs\xDB21.tmp
2005-01-04 17:26 1,371,648 ----a-w C:\WINDOWS\Internet Logs\xDB20.tmp
2004-12-20 10:35 1,329,664 ----a-w C:\WINDOWS\Internet Logs\xDB1F.tmp
2004-12-16 08:36 1,299,968 ----a-w C:\WINDOWS\Internet Logs\xDB1E.tmp
2004-12-12 08:51 1,328,640 ----a-w C:\WINDOWS\Internet Logs\xDB1C.tmp
2004-12-12 08:48 2,882,048 ----a-w C:\WINDOWS\Internet Logs\xDB1D.tmp
2004-11-19 23:28 1,309,184 ----a-w C:\WINDOWS\Internet Logs\xDB1A.tmp
2004-11-13 18:04 2,953,728 ----a-w C:\WINDOWS\Internet Logs\xDB1B.tmp
2004-11-13 18:00 1,311,744 ----a-w C:\WINDOWS\Internet Logs\xDB19.tmp
2004-09-28 21:50 2,845,696 ----a-w C:\WINDOWS\Internet Logs\xDB18.tmp
2004-09-26 09:14 2,751,488 ----a-w C:\WINDOWS\Internet Logs\xDB17.tmp
2004-09-26 09:14 1,207,296 ----a-w C:\WINDOWS\Internet Logs\xDB16.tmp
2004-09-19 09:06 1,193,984 ----a-w C:\WINDOWS\Internet Logs\xDB15.tmp
2004-09-15 19:05 2,749,952 ----a-w C:\WINDOWS\Internet Logs\xDB14.tmp
2004-09-15 18:56 1,201,664 ----a-w C:\WINDOWS\Internet Logs\xDB13.tmp
2004-08-31 15:42 2,697,728 ----a-w C:\WINDOWS\Internet Logs\xDB12.tmp
2004-08-31 15:42 1,191,936 ----a-w C:\WINDOWS\Internet Logs\xDB11.tmp
2004-08-26 19:41 2,657,280 ----a-w C:\WINDOWS\Internet Logs\xDB10.tmp
2004-08-26 19:41 1,191,424 ----a-w C:\WINDOWS\Internet Logs\xDBF.tmp
2004-08-23 09:46 1,189,888 ----a-w C:\WINDOWS\Internet Logs\xDBD.tmp
2004-08-23 09:45 2,704,384 ----a-w C:\WINDOWS\Internet Logs\xDBE.tmp
2004-08-12 07:24 2,857,984 ----a-w C:\WINDOWS\Internet Logs\xDBC.tmp
2004-08-12 07:24 1,161,728 ----a-w C:\WINDOWS\Internet Logs\xDBB.tmp
2004-06-20 20:25 1,156,096 ----a-w C:\WINDOWS\Internet Logs\xDBA.tmp
2004-05-21 20:09 2,758,144 ----a-w C:\WINDOWS\Internet Logs\xDB9.tmp
2004-05-21 20:09 1,101,824 ----a-w C:\WINDOWS\Internet Logs\xDB8.tmp
2004-05-11 17:10 2,795,008 ----a-w C:\WINDOWS\Internet Logs\xDB7.tmp
2004-04-29 10:26 1,115,648 ----a-w C:\WINDOWS\Internet Logs\xDB130.tmp
2004-04-29 10:25 2,964,480 ----a-w C:\WINDOWS\Internet Logs\xDB131.tmp
2004-01-21 13:21 186,368 ----a-w C:\WINDOWS\Internet Logs\xDB6.tmp
2004-01-21 13:21 1,008,640 ----a-w C:\WINDOWS\Internet Logs\xDB5.tmp
2004-01-11 20:37 2,747,392 ----a-w C:\WINDOWS\Internet Logs\xDB4.tmp
2004-01-11 20:37 1,006,080 ----a-w C:\WINDOWS\Internet Logs\xDB3.tmp
2004-01-02 07:50 909,824 ----a-w C:\WINDOWS\Internet Logs\xDB1.tmp
2004-01-02 07:50 2,912,768 ----a-w C:\WINDOWS\Internet Logs\xDB2.tmp
2003-01-05 10:26 9,755,432 ----a-w C:\Program Files\AcroReader51_FRA.exe
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 00:09 15360]
"SMB5"="C:\PROGRA~1\SMB5\SMB5.exe" [ ]
"Voissa No Pubs"="C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe" [2002-10-11 15:01 655360]
"Le Petit Robert Hyperappel"="C:\Program Files\Le Robert\Le Petit Robert\prhyper.exe" [ ]
"PeerGuardian"="C:\Program Files\PeerGuardian pr14\PeerGuardian_1.99b_pr14.exe" [2004-01-30 10:34 57856]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-11-26 18:44 68856]
"Hide IP Platinum"="C:\Program Files\Hide IP Platinum\hideippla.exe" [2007-05-04 15:05 1488384]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2005-10-19 07:59 155648]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2005-10-19 07:59 126976]
"DVDSentry"="C:\WINDOWS\System32\DSentry.exe" [2002-08-14 19:22 28672]
"DSLAGENTEXE"="dslagent.exe" [2002-01-22 21:01 16384 C:\WINDOWS\SYSTEM32\dslagent.exe]
"NeroCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 10:50 155648]
"WinampAgent"="C:\Program Files\Winamp3\winampa.exe" [2003-12-17 11:55 12288]
"WooCnxMon"="C:\PROGRA~1\Wanadoo\CnxMon.exe" [2002-02-20 12:49 20480]
"WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-02-11 15:29 20480]
"WOOTASKBARICON"="C:\Program Files\Wanadoo\taskbaricon.exe" [2004-02-11 15:29 53248]
"nod32kui"="C:\Program Files\Eset\nod32kui.exe" [2008-02-21 10:44 949376]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 00:09 15360]

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Digital Line Detect.lnk - C:\Program Files\Digital Line Detect\DLG.exe [2002-12-13 06:29:29 45056]
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [2000-01-21 09:15:56 65588]
ZoneAlarm Pro.lnk - C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe [2003-11-07 21:42:37 422984]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\eMule\\emule.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\Internet Explorer\\iexplore.exe"=
"C:\\WINDOWS\\SYSTEM32\\ZoneLabs\\vsmon.exe"=
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"=

S2 gafwload;ECI Telecom USB ADSL Loader;C:\WINDOWS\system32\DRIVERS\gafwload.sys [2002-01-22 21:01]

.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-02-29 17:08:02 C:\WINDOWS\Tasks\Symantec NetDetect.job"
- C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE
"2008-02-29 17:36:03 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
- C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-29 19:05:40
Windows 5.1.2600 Service Pack 2 NTFS

Balayage processus cachés ...

Balayage caché autostart entries ...

Balayage des fichiers cachés ...

Scan terminé avec succès
Les fichiers cachés: 0

**************************************************************************
.
--------------------- DLLs a chargé sous des processus courants ---------------------

PROCESS: C:\WINDOWS\system32\lsass.exe [5.01.2600.2180]
-> C:\Program Files\Eset\pr_imon.dll
.
Temps d'accomplissement: 2008-02-29 19:07:05
ComboFix-quarantined-files.txt 2008-02-29 18:06:50
.
2008-02-14 20:21:44 --- E O F ---




Rapport hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:15:30, on 29/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\System32\DSentry.exe
C:\WINDOWS\system32\dslagent.exe
C:\Program Files\Winamp3\winampa.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\Program Files\Wanadoo\taskbaricon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\ESET\nod32kui.exe
C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\eden\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\windows\downloaded program files\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\windows\downloaded program files\googletoolbar3.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\Program Files\Wanadoo\taskbaricon.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SMB5] C:\PROGRA~1\SMB5\SMB5.exe
O4 - HKCU\..\Run: [Voissa No Pubs] C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe -hide
O4 - HKCU\..\Run: [Le Petit Robert Hyperappel] C:\Program Files\Le Robert\Le Petit Robert\prhyper.exe
O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian pr14\PeerGuardian_1.99b_pr14.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Hide IP Platinum] C:\Program Files\Hide IP Platinum\hideippla.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Small-Book 5 - {58C8F974-6F2B-471E-A0C8-10776537AB9E} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Version 5 de Small-Book - {58C8F974-6F2B-471E-A0C8-10776537AB9E} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.explorertool.net/redirect.php (file missing)
O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.explorertool.net/redirect.php (file missing)
O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
O9 - Extra 'Tools' menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/fr/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{65887528-5157-4455-843F-6B1FA6B46D94}: NameServer = 81.253.149.9 80.10.246.132
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
0
Utilisateur anonyme
 
la bonne nouvelle ca avance bien, mais il en reste qui s'accroche un peu trops , on vas changer d'outil

télécharges smitfraudfix :

En image :
http://siri.urz.free.fr/Fix/SmitfraudFix.php

tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
cela vas générer un rapport.

Copie/colle le rapport sur le forum stp.

0
ciaoamici Messages postés 11 Statut Membre
 
OK
Mais quand je doubleclic sur SmitfraudFix.cmd, une fenetre noire s'allume et s'éteind presque tout de suite, si bien que je choisis pas d'option 1 ou quoi que ce soit, et je vois pas de rapport édité ( j'ai essayé de télécharger Smitfraudfix de 2 sources différentes, même résultat à chaque fois)!

A toute a l'heure
0
Utilisateur anonyme
 
relance hijackthis do a scan systeme only coche la case devant cette ligne puis clic sur fix chequed

O17 - HKLM\System\CCS\Services\Tcpip\..\{65887528-5157-4455-843F-6B1FA6B46D94}: NameServer = 81.253.149.9 80.10.246.132

ensuite relance smitfraudfix option 1 laisse le fix travailler copie et colle le rapport
0
ciaoamici Messages postés 11 Statut Membre
 
OK je l'ai fait , hijackjackthis m'a demandé de confirmé ("this will be permanent"é), j'ai confirmé mais pour smirtfraudfix.cmd : exactement pareil que tout à l'heure!
0
Utilisateur anonyme
 
on va lui jouer a l'envers ;- )

Smitfraud option 2

Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal,
copie/colle le rapport sauvegardé sur le forum
0
ciaoamici Messages postés 11 Statut Membre
 
OK voici le rapport (option 2 de smirtfraudfix):

SmitFraudFix v2.298

Rapport fait à 21:02:18,76, 29/02/2008
Executé à partir de C:\Documents and Settings\Anne Marie\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\Program Files\NetProject\ supprimé

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» DNS



»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"system"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

A tout a l'heure, merci encore pour ce GROS coup de main
0
Utilisateur anonyme
 
ca m'as l'air mieu poste un nouveau rapport hijackthis
0
ciaoamici Messages postés 11 Statut Membre
 
Voici le nouveau rapport:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:47:27, on 29/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\System32\DSentry.exe
C:\WINDOWS\system32\dslagent.exe
C:\Program Files\Winamp3\winampa.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\Program Files\Wanadoo\taskbaricon.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Hide IP Platinum\hideippla.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\eden\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\windows\downloaded program files\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\windows\downloaded program files\googletoolbar3.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\Program Files\Wanadoo\taskbaricon.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SMB5] C:\PROGRA~1\SMB5\SMB5.exe
O4 - HKCU\..\Run: [Voissa No Pubs] C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe -hide
O4 - HKCU\..\Run: [Le Petit Robert Hyperappel] C:\Program Files\Le Robert\Le Petit Robert\prhyper.exe
O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian pr14\PeerGuardian_1.99b_pr14.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Hide IP Platinum] C:\Program Files\Hide IP Platinum\hideippla.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Small-Book 5 - {58C8F974-6F2B-471E-A0C8-10776537AB9E} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Version 5 de Small-Book - {58C8F974-6F2B-471E-A0C8-10776537AB9E} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
O9 - Extra 'Tools' menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/fr/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{65887528-5157-4455-843F-6B1FA6B46D94}: NameServer = 80.10.246.130 81.253.149.10
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
0
Utilisateur anonyme
 
Bonjour les antivirus ne sont pas infaillibles . maintenant il faut faire le grand nettoyage ne t'en fait pas ce n'est pas tres long .

1) telecharge avg anti spyware et ccleaner

Telecharge AVG anti spywares

http://www.grisoft.com/doc/downloads-products/ww/crp/0?prd=triasw
Installe le puis...Lancer AVG Anti-Spyware.
Clique sur le menu Mise à jour.
Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
Attends la fin de cette mise à jour puis ferme le programme.
Ne pas lancer d'analyse maintenant

Telecharge

-- CCleaner
https://www.ccleaner.com/ccleaner/download
Choisi de préférence la version SLIM-No Toolbar.
Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Pour les autres paramètres, laisse-le avec ses réglages par défaut.
Ferme le programme pour l’instant.

2) Redémarre en mode sans échec

Regarde ici avant : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

3) Lance AVG Anti-Spyware 7.5

--Réglages

Clique sur le menu Analyse (de la barre d'outils).
Clique sur l'onglet Paramètres.
Dans Comment réagir? clique sur Actions recommandées et choisir Quarantaine.
Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
Dans Rapports cocher "générer un rapport après chaque analyse"

-- Scan
Dans l'onglet Analyse
Clique sur Analyse complète du système.
Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.(C:\Programfiles\AVG Antispyware 7.5\Reports)
Ensuite
Très important : A la fin de l'analyse, clique sur " Appliquer toutes les actions"

Puis ferme AVG Anti-Spyware.

4) Suppression de fichiers inutiles avec CCleaner

Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
Puis dans le menu Nettoyeur
Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
Clique sur le bouton Lancer le nettoyage.
Clique une seconde fois sur le bouton Lancer le nettoyage
clique sur registre cherche et repare les erreurs effectue trois fois la manipe pour que se sois efficace !

5) Rapports

Fais redémarrer le PC en mode normal puis poste en réponse :

* Le rapport d AVG antispyware 7.5 situé ici C:\Programfiles\AVG Antispyware 7.5\Reports
*un dernier rapport hijackthis
0
ciaoamici
 
ok

Pour avg je n'ai pas pu sélectionner "enregistrer le rapport" en mode sans échec car ce n'était pas possible (en cliquant, cela ne sélectionnait pas )
En revanche dans c:program files: avg, j'ai trouvé un fichier error.txt:

[01/03/2008 13:39:10] Error: [CProcessInformation]: Creating snapshot for module enumeration failed., Value: 00000008, Position: .\ProcessInformation.cpp, 274
[01/03/2008 13:39:11] Error: [CConnectionInformation]: Creating snapshot for module enumeration failed., Value: 00000005, Position: .\ConnectionInformation.cpp, 227
[01/03/2008 13:52:36] Error: failed to connect to driver, Value: 00000002, Position: .\SelfProtection.cpp, 23
[01/03/2008 13:54:21] Error: failed to connect to driver, Value: 00000002, Position: .\SelfProtection.cpp, 23
[01/03/2008 13:54:22] Error: [CProcessInformation]: Creating snapshot for module enumeration failed., Value: 00000008, Position: .\ProcessInformation.cpp, 274
[01/03/2008 13:54:25] Error: failed to connect to driver, Value: 00000002, Position: .\SelfProtection.cpp, 23
[01/03/2008 13:54:56] Error: failed to create socket, Value: 00002742, Position: .\DownloadHttp.cpp, 212
[01/03/2008 13:57:56] Error: failed to connect to driver, Value: 00000002, Position: .\SelfProtection.cpp, 23
[01/03/2008 15:19:16] Error: failed to connect to server, Value: 00000002, Position: .\Client.cpp, 26
[01/03/2008 15:21:38] Error: [CProcessInformation]: Creating snapshot for module enumeration failed., Value: 00000008, Position: .\ProcessInformation.cpp, 274
[01/03/2008 15:21:42] Error: [CConnectionInformation]: Creating snapshot for module enumeration failed., Value: 00000005, Position: .\ConnectionInformation.cpp, 227
[01/03/2008 15:22:45] Error: failed to connect to server, Value: 00002741, Position: .\DownloadHttp.cpp, 265


Sinon voici le rapport hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:26:28, on 01/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avast4\aswUpdSv.exe
C:\Program Files\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\System32\DSentry.exe
C:\WINDOWS\system32\dslagent.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\Program Files\Wanadoo\taskbaricon.exe
C:\PROGRA~1\Avast4\ashDisp.exe
C:\Program Files\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Avast4\ashMaiSv.exe
C:\Program Files\Avast4\ashWebSv.exe
C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\eden\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\windows\downloaded program files\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\windows\downloaded program files\googletoolbar3.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\Program Files\Wanadoo\taskbaricon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Voissa No Pubs] C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe -hide
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Small-Book 5 - {58C8F974-6F2B-471E-A0C8-10776537AB9E} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Version 5 de Small-Book - {58C8F974-6F2B-471E-A0C8-10776537AB9E} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: Ajouter un Pop-Up - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
O9 - Extra 'Tools' menuitem: Tools Menu Item - {DE39E849-A37D-4126-8AE1-1551364ADA96} - C:\Program Files\VoissaNoPubs\VoissaNoPubs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/fr/big/1.1.62-big/GoogleNav.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{65887528-5157-4455-843F-6B1FA6B46D94}: NameServer = 80.10.246.130 81.253.149.10
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
0
Utilisateur anonyme
 
ou en sont tes problemes ?
0
ciaoamici
 
Bonjour,

Au démarrage de wannadoo c'est un peu long (mais au démarrage on a avast , zonealarm, AVG antispyware, voissanopub qui s'ouvrent alors peut-être ça fait beaucoup?)

Sinon, tout est ok, lorsque la connection est établie ça fonctionne nickel, en partant de google je vais bien à l'adresse voulue.

Il semble bien que cela soit parfait quoi!

Q'en penses-tu d'après les rapports?

Merci encore de ta peine, à tout à l'heure
0
Utilisateur anonyme
 
bonjour tu peu arreter la fonction de bouclier resident de avg antispyware elle disparaitras de toute maniere a la fin de la periode de gratuitée et ainsi garder avg afin de scan ton pc avec concernant : voissanopub je ne connais pas ce log perso j'ai firefox que j'utilise exclusivement j(y ai rajoute quatres pluggin de securitee et aucune pubs ou autresj'usque ici

concernant ton antivirus tu peu trouver plus performant en tant que free !
0
James
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:47:59, on 2008-05-13
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\QuickTime\QTTask.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
C:\Program Files\Nero\Nero 7\InCD\InCD.exe
C:\Program Files\Byteswarm\LiveUpdate\LiveUpdate.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Winamp3\winampa.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Electronic Arts\EADM\Core.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MétéoMédia\MétéoÉclair\WeatherEye.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\notepad.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [LiveUpdate] C:\Program Files\Byteswarm\LiveUpdate\LiveUpdate.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [d073573f] rundll32.exe "C:\WINDOWS\system32\nfktiwag.dll",b
O4 - HKLM\..\Run: [BMd34064a3] Rundll32.exe "C:\WINDOWS\system32\vswiukiv.dll",s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [WeatherEye] C:\Program Files\MétéoMédia\MétéoÉclair\WeatherEye.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
0