Infecté par Peed.IYS et Peed.Gen

Résolu
Jean-Marie -  
npk60480 Messages postés 52 Statut Membre -
Bonjour,

Depuis deux jours je suis infecté par les trojans Peed.IYS et Peed.Gen, du moins c'est ce que m'a indiqué l'analyse en ligne de chez bitdfender, pouvez m'aider à désinfecter mon pc.
Configuration: Windows XP
Firefox 2.0.0.12

20 réponses

  1. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut

    poste le rapport du scan en ligne stp

    ++
    0
    1. Jean-Marie
       
      H:\Documents and Settings\Jean-Marie\Local Settings\Temp\taskmon.exe


      Infecté par: Trojan.Peed.IYS

      H:\Documents and Settings\Jean-Marie\Local Settings\Temp\taskmon.exe


      Echec de la désinfection

      H:\Documents and Settings\Jean-Marie\Local Settings\Temp\taskmon.exe


      Echec de la suppression

      H:\WINDOWS\system32\ctfmona.exe


      Infecté par: Trojan.Peed.Gen

      H:\WINDOWS\system32\ctfmona.exe


      Echec de la désinfection

      H:\WINDOWS\system32\ctfmona.exe


      Echec de la suppression
      0
  2. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    ok

    Télécharge ceci :

    Lien : http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

    Démo : http://pageperso.aol.fr/balltrap34/demohijack.htm

    Choisir l'option "do a scan and a logfile", et faire un copier/coller du rapport ainsi générer sur le forum.

    ++
    0
    1. Jean-Marie
       
      Ton lien pour la demo ne fonctionne pas ici http://pageperso.aol.fr/balltrap34/demohijack.htm
      0
      1. Jean-Marie > Jean-Marie
         
        C'est bon ca fonctionne, je regarde le fonctionnement et je poste en suite
        0
    2. Jean-Marie
       
      Green day voici mon log

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 19:06:43, on 01/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      H:\WINDOWS\System32\smss.exe
      H:\WINDOWS\system32\winlogon.exe
      H:\WINDOWS\system32\services.exe
      H:\WINDOWS\system32\lsass.exe
      H:\WINDOWS\system32\svchost.exe
      H:\WINDOWS\System32\svchost.exe
      I:\incd\InCD\InCDsrv.exe
      I:\avast\aswUpdSv.exe
      I:\avast\ashServ.exe
      H:\WINDOWS\system32\spoolsv.exe
      H:\WINDOWS\explorer.exe
      I:\avast\ashDisp.exe
      I:\incd\InCD\InCD.exe
      H:\WINDOWS\vsnpstd.exe
      H:\WINDOWS\system32\ctfmona.exe
      I:\Comodo\Firewall\CPF.exe
      I:\Comodo\Firewall\cmdagent.exe
      H:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      H:\WINDOWS\system32\imapi.exe
      H:\WINDOWS\system32\nvsvc32.exe
      H:\WINDOWS\system32\svchost.exe
      I:\Ultrabackups4.9\bin\tbsd.exe
      I:\Ultrabackups4.9\bin\thpassiveclientsvc.exe
      I:\avast\ashMaiSv.exe
      I:\avast\ashWebSv.exe
      H:\DOCUME~1\JEAN-M~1\LOCALS~1\Temp\taskmon.exe
      H:\Documents and Settings\Jean-Marie\Mes documents\HijackThis\HijackThis.exe
      I:\acrobat\Reader\AcroRd32Info.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - H:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      F2 - REG:system.ini: Shell=explorer.exe E:\WINDOWS\Media\csrss.exe
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - H:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - (no file)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - H:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - (no file)
      O4 - HKLM\..\Run: [avast!] I:\avast\ashDisp.exe
      O4 - HKLM\..\Run: [InCD] I:\incd\InCD\InCD.exe
      O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [snpstd] H:\WINDOWS\vsnpstd.exe
      O4 - HKLM\..\Run: [taskmon] H:\WINDOWS\taskmon.exe
      O4 - HKLM\..\Run: [ctfmona] H:\WINDOWS\system32\ctfmona.exe
      O4 - HKLM\..\Run: [COMODO Firewall Pro] "I:\Comodo\Firewall\CPF.exe" /background
      O4 - HKCU\..\Run: [MsnMsgr] "H:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [Ditto] I:\Ditto\Ditto.exe
      O4 - HKCU\..\Run: [Glary Memory Optimizer] "I:\Glary Utilities\memdefrag.exe" /autostart
      O4 - HKCU\..\Run: [NBJ] "H:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: BOINC Manager.lnk = I:\World communautaire\boincmgr.exe
      O4 - Startup: SpamPal.lnk = I:\SpamPal\spampal.exe
      O4 - Startup: TribalWeb.lnk = I:\TribalWeb.net\tribalweb.exe
      O4 - Global Startup: PC Alert 4.lnk = H:\Program Files\MSI\PC Alert 4\PCAlert4.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - H:\WINDOWS\bdoscandel.exe
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - H:\WINDOWS\bdoscandel.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - H:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - I:\avast\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - I:\avast\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - I:\avast\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - I:\avast\ashWebSv.exe
      O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - I:\Comodo\Firewall\cmdagent.exe
      O23 - Service: Google Updater Service (gusvc) - Google - H:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: InCD Helper (InCDsrv) - Nero AG - I:\incd\InCD\InCDsrv.exe
      O23 - Service: Macromedia Licensing Service - Unknown owner - H:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Astase Thallium Backup Server (ThalliumServer) - Astase - I:\Ultrabackups4.9\bin\tbsd.exe
      O23 - Service: ThalliumBackup Passive Agent (ThPassiveSvc) - Astase - I:\Ultrabackups4.9\bin\thpassiveclientsvc.exe
      O23 - Service: U7000RCService - Unknown owner - H:\Program Files\gigabyte\RCService\U7000RCService.exe (file missing)
      O23 - Service: wampapache - Apache Software Foundation - J:\Site php\wamp\bin\apache\apache2.2.6\bin\httpd.exe
      O23 - Service: wampmysqld - Unknown owner - J:\Site php\wamp\bin\mysql\mysql5.0.45\bin\mysqld-nt.exe
      0
  3. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    bizarre le lien fonctionne chez moi ?!

    Télécharger ComboFix (par sUBs) sur le Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    * Démarrer en mode sans echec
    * Double cliquer combofix.exe.
    * Appuyer sur la touche Y (Yes) pour démarrer le scan
    * Le rapport sera crée dans: C:\Combofix.txt, poste le stp

    ++
    0
  4. Jean-Marie
     
    Voici le rapport combofix

    ComboFix 08-03-01.3 - Administrateur 2008-03-01 23:31:19.1 - NTFSx86 MINIMAL
    Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.829 [GMT 1:00]
    Endroit: C:\Documents and Settings\1 Jean-Marie\ComboFix.exe

    [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
    .

    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    .

    H:\Program Files\Hot internet offers
    H:\Program Files\Hot internet offers\offers.exe
    H:\WINDOWS\system32\ctfmona.exe
    H:\WINDOWS\system32\drivers\asc3550p.sys
    H:\WINDOWS\system32\spps.dll

    .
    ((((((((((((((((((((((((((((( Fichiers créés 2008-02-01 to 2008-03-01 ))))))))))))))))))))))))))))))))))))
    .

    2008-03-01 23:13 . 2008-03-01 23:13 <REP> d-------- H:\Documents and Settings\Administrateur\Application Data\Talkback
    2008-02-29 10:00 . 2008-02-29 10:02 1,481 --a------ H:\WINDOWS\ps
    2008-02-27 13:52 . 2008-02-27 17:45 <REP> d-------- H:\Program Files\EasySpywareCleaner
    2008-02-23 14:14 . 2008-02-23 14:14 <REP> d-------- H:\Documents and Settings\All Users\Application Data\Comodo
    2008-02-22 07:57 . 2008-02-22 07:57 <REP> d-------- H:\Documents and Settings\LocalService\Application Data\WinIFixer.com
    2008-02-09 13:56 . 2008-02-09 13:56 58,368 -rahs---- H:\WINDOWS\taskmon.exe
    2008-02-05 20:15 . 2008-02-05 20:15 <REP> d-------- H:\Documents and Settings\All Users\Application Data\nView_Profiles
    2008-02-05 17:17 . 2008-02-05 17:17 <REP> d--h----- H:\WINDOWS\PIF
    2008-02-04 23:18 . 2008-02-05 14:52 <REP> d-------- H:\Program Files\Monte Cristo
    2008-02-03 10:17 . 2004-08-19 16:09 21,504 --a------ H:\WINDOWS\system32\hidserv.dll
    2008-02-03 10:17 . 2004-08-19 16:09 21,504 --a--c--- H:\WINDOWS\system32\dllcache\hidserv.dll
    2008-02-03 10:17 . 2004-08-03 23:10 15,360 --a------ H:\WINDOWS\system32\drivers\MPE.sys
    2008-02-03 10:17 . 2004-08-03 23:10 15,360 --a--c--- H:\WINDOWS\system32\dllcache\mpe.sys
    2008-02-03 10:17 . 2004-08-19 16:00 14,848 --a------ H:\WINDOWS\system32\drivers\kbdhid.sys
    2008-02-03 10:17 . 2004-08-19 16:00 14,848 --a--c--- H:\WINDOWS\system32\dllcache\kbdhid.sys
    2008-02-03 10:16 . 2004-08-19 16:09 363,520 --a------ H:\WINDOWS\system32\PsisDecd.dll
    2008-02-03 10:16 . 2004-08-19 16:09 363,520 --a--c--- H:\WINDOWS\system32\dllcache\psisdecd.dll
    2008-02-03 10:16 . 2004-08-19 16:10 56,832 --a------ H:\WINDOWS\system32\MSDvbNP.ax
    2008-02-03 10:16 . 2004-08-19 16:10 56,832 --a--c--- H:\WINDOWS\system32\dllcache\msdvbnp.ax
    2008-02-03 10:16 . 2004-08-19 16:10 33,280 --a------ H:\WINDOWS\system32\PsisRndr.ax
    2008-02-03 10:16 . 2004-08-19 16:10 33,280 --a--c--- H:\WINDOWS\system32\dllcache\psisrndr.ax
    2008-02-03 10:16 . 2004-08-19 16:10 18,432 --a--c--- H:\WINDOWS\system32\dllcache\bdaplgin.ax
    2008-02-03 10:16 . 2004-08-19 16:10 18,432 --a------ H:\WINDOWS\system32\BdaPlgIn.ax
    2008-02-03 10:16 . 2004-08-03 23:10 11,776 --a------ H:\WINDOWS\system32\drivers\BdaSup.sys
    2008-02-03 10:16 . 2004-08-03 23:10 11,776 --a--c--- H:\WINDOWS\system32\dllcache\bdasup.sys
    2008-02-03 10:08 . 2006-04-18 10:21 198,144 --a------ H:\WINDOWS\system32\_psisdecd.dll
    2008-02-03 10:08 . 2006-04-18 10:21 44,544 --a------ H:\WINDOWS\system32\msxml4a.dll
    2008-02-03 10:05 . 2008-02-03 11:04 4,421 --a------ H:\WINDOWS\system32\Main.ini
    2008-02-01 19:04 . 2008-02-01 19:04 <REP> d-------- H:\Program Files\MSI

    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2008-03-01 22:15 --------- d-----w H:\Program Files\Fichiers communs\Symantec Shared
    2008-03-01 13:18 --------- d-----w H:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
    2008-03-01 09:16 --------- d-----w H:\Documents and Settings\All Users\Application Data\Google Updater
    2008-02-29 14:00 --------- d-----w H:\Program Files\Norton Security Scan
    2008-02-26 20:23 --------- d--h--w H:\Program Files\InstallShield Installation Information
    2008-02-05 23:26 --------- d-----w H:\Program Files\Mozilla Thunderbird
    2008-02-03 13:00 --------- d-----w H:\Documents and Settings\All Users\Application Data\CyberLink
    2008-01-19 22:28 --------- d-----w H:\Program Files\Skyline
    2008-01-19 22:28 --------- d-----w H:\Documents and Settings\All Users\Application Data\Skyline
    2008-01-19 13:20 --------- d---a-w H:\Documents and Settings\All Users\Application Data\TEMP
    2008-01-12 18:54 --------- d-----w H:\Program Files\Sierra On-Line
    2007-12-04 14:48 32 ----a-w H:\Documents and Settings\All Users\Application Data\ezsid.dat
    2007-12-04 13:04 837,496 ----a-w H:\WINDOWS\system32\aswBoot.exe
    2007-12-04 12:54 95,608 ----a-w H:\WINDOWS\system32\AVASTSS.scr
    2004-08-19 15:09 6,144 ----a-w H:\WINDOWS\Media\csrss.exe
    2004-03-11 12:27 40,960 ----a-w H:\Program Files\Uninstall_CDS.exe
    1758-02-06 04:08 4,263 -csh--w H:\WINDOWS\windllreg1c.sys
    .

    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    REGEDIT4
    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="H:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 16:09 15360]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "avast!"="I:\avast\ashDisp.exe" [2007-12-04 14:00 79224]
    "InCD"="I:\incd\InCD\InCD.exe" [2004-09-07 14:25 1400944]
    "NvMediaCenter"="NvMCTray.dll" [2006-10-22 12:22 86016 H:\WINDOWS\system32\nvmctray.dll]
    "NvCplDaemon"="H:\WINDOWS\system32\NvCpl.dll" [2006-10-22 12:22 7700480]
    "snpstd"="H:\WINDOWS\vsnpstd.exe" [2003-12-31 17:39 40960]
    "taskmon"="H:\WINDOWS\taskmon.exe" [2008-02-09 13:56 58368]
    "ctfmona"="H:\WINDOWS\system32\ctfmona.exe" [ ]
    "COMODO Firewall Pro"="I:\Comodo\Firewall\CPF.exe" [2008-02-23 14:17 1115728]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="H:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 16:09 15360]

    H:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
    PC Alert 4.lnk - H:\Program Files\MSI\PC Alert 4\PCAlert4.exe [2008-02-01 19:04:16 548864]

    [HKLM\~\startupfolder\H:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Action Manager 32.lnk]
    backup=H:\WINDOWS\pss\Action Manager 32.lnkCommon Startup

    [HKLM\~\startupfolder\H:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Gamma Loader.lnk]
    backup=H:\WINDOWS\pss\Adobe Gamma Loader.lnkCommon Startup

    [HKLM\~\startupfolder\H:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Outil de mise à jour Google.lnk]
    path=H:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Outil de mise à jour Google.lnk
    backup=H:\WINDOWS\pss\Outil de mise à jour Google.lnkCommon Startup

    [HKLM\~\startupfolder\H:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^STK014 PNP Monitor.lnk]
    backup=H:\WINDOWS\pss\STK014 PNP Monitor.lnkCommon Startup

    [HKLM\~\startupfolder\H:^Documents and Settings^Jean-Marie^Menu Démarrer^Programmes^Démarrage^TribalWeb.lnk]
    path=H:\Documents and Settings\Jean-Marie\Menu Démarrer\Programmes\Démarrage\TribalWeb.lnk
    backup=H:\WINDOWS\pss\TribalWeb.lnkStartup

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
    --------- 2004-08-19 16:22 1667584 H:\Program Files\Messenger\msmsgs.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OpAgent]
    --a------ 2005-07-06 01:02 143360 I:\Omnipage pro 15\OpAgent.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PPScheduler]
    --a------ 2006-05-05 12:36 98304 I:\scansoft_paperport\PPScheduler.exe

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
    "wuauserv"=2 (0x2)
    "usnjsvc"=3 (0x3)
    "InCDsrv"=2 (0x2)

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled]
    "SunJavaUpdateSched"="H:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    "NeroFilterCheck"=H:\WINDOWS\system32\NeroCheck.exe
    "nwiz"=nwiz.exe /install
    "PCMService"="I:\cybercinema\PCMService.exe"
    "Adobe Reader Speed Launcher"="I:\acrobat\Reader\Reader_sl.exe"

    [HKEY_LOCAL_MACHINE\software\microsoft\security center]
    "UpdatesDisableNotify"=dword:00000001

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "F:\\Filezilla\\FileZilla.exe"=
    "I:\\FileZilla\\FileZilla.exe"=
    "C:\\Program Files\\eMule\\emule.exe"=
    "H:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
    "H:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=
    "E:\\tribalweb\\TribalWeb.net\\tribalweb.exe"=
    "H:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
    "H:\\Program Files\\MSN Messenger\\livecall.exe"=
    "I:\\TribalWeb.net\\tribalweb.exe"=
    "H:\\Program Files\\Java\\jre1.6.0_02\\bin\\javaw.exe"=
    "I:\\EasyPHP1-7\\apache\\apache.exe"=
    "H:\\Program Files\\Skype\\Phone\\Skype.exe"=
    "J:\\Site php\\wamp\\bin\\apache\\apache2.2.6\\bin\\httpd.exe"=
    "K:\\Age of Mythology\\AOM.EXE"=
    "I:\\FileZilla Client\\filezilla.exe"=
    "K:\\Age of Mythology\\aomxx.exe"=
    "H:\\WINDOWS\\taskmon.exe"=

    S2 BulkUsb;USB Scanner;H:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]
    S2 ThalliumServer;Astase Thallium Backup Server;I:\Ultrabackups4.9\bin\tbsd.exe [2007-04-02 00:33]
    S2 ThPassiveSvc;ThalliumBackup Passive Agent;I:\Ultrabackups4.9\bin\thpassiveclientsvc.exe [2007-04-02 00:31]
    S2 U7000RCService;U7000RCService;"H:\Program Files\gigabyte\RCService\U7000RCService.exe" []
    S3 mod7700;DiBcom DIB7700 based TV tuner device;H:\WINDOWS\system32\Drivers\mod7700.sys []
    S3 MODRC;DiBcom Infrared Receiver;H:\WINDOWS\system32\DRIVERS\modrc.sys []
    S3 PCAlertDriver;PCAlertDriver;H:\Program Files\MSI\PC Alert 4\NTGLM7X.sys [2003-05-31 16:03]
    S3 wampapache;wampapache;"J:\Site php\wamp\bin\apache\apache2.2.6\bin\httpd.exe" -k runservice []
    S3 wampmysqld;wampmysqld;"J:\Site php\wamp\bin\mysql\mysql5.0.45\bin\mysqld-nt.exe" wampmysqld []

    *Newly Created Service* - PXHELP20
    .
    Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
    "2008-02-29 23:19:51 H:\WINDOWS\Tasks\Norton Security Scan.job"
    - H:\Program Files\Norton Security Scan\Nss.exe
    .
    **************************************************************************

    catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-03-01 23:32:46
    Windows 5.1.2600 Service Pack 2 NTFS

    Balayage processus cachés ...

    Balayage caché autostart entries ...

    Balayage des fichiers cachés ...

    Scan terminé avec succès
    Les fichiers cachés: 0

    **************************************************************************
    .
    Temps d'accomplissement: 2008-03-01 23:33:29
    ComboFix-quarantined-files.txt 2008-03-01 22:33:15
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut

    ok, fais ce qui est indiqué ici stp :

    http://www.commentcamarche.net/faq/sujet 3174 virus methode preliminaire de desinfection version fr

    ++
    0
    1. Jean-Marie
       
      Voici le rapport avg, je le fais en allant pour ne rien oublier.

      ---------------------------------------------------------
      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 22:34:10 02/03/2008

      + Résultat de l'analyse:



      E:\Fichiers Emule\Incoming\Glary.Utilities.Pro.v2.4.0.158.rar/Glary.Utilities.Pro.v2.4.0.158\Glary Utilities PRO v2.4.0.158.exe -> Dropper.Agent.dlj : Aucune action entreprise.
      :mozilla.262:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
      :mozilla.263:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
      :mozilla.264:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
      :mozilla.683:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
      :mozilla.684:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
      :mozilla.685:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
      :mozilla.686:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
      :mozilla.267:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
      :mozilla.268:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
      :mozilla.269:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
      :mozilla.400:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.2o7 : Aucune action entreprise.
      :mozilla.401:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.2o7 : Aucune action entreprise.
      :mozilla.402:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.2o7 : Aucune action entreprise.
      :mozilla.403:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.2o7 : Aucune action entreprise.
      :mozilla.404:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.2o7 : Aucune action entreprise.
      :mozilla.405:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.2o7 : Aucune action entreprise.
      :mozilla.406:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.2o7 : Aucune action entreprise.
      :mozilla.407:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.2o7 : Aucune action entreprise.
      :mozilla.408:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.2o7 : Aucune action entreprise.
      :mozilla.409:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.2o7 : Aucune action entreprise.
      :mozilla.468:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.2o7 : Aucune action entreprise.
      :mozilla.481:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
      :mozilla.561:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
      :mozilla.640:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
      :mozilla.754:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.2o7 : Aucune action entreprise.
      H:\Documents and Settings\Clara\Cookies\clara@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
      :mozilla.279:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
      :mozilla.280:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
      :mozilla.599:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
      :mozilla.600:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
      :mozilla.802:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
      :mozilla.803:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
      :mozilla.804:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
      :mozilla.805:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
      :mozilla.806:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
      :mozilla.282:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
      :mozilla.526:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Adtech : Aucune action entreprise.
      :mozilla.322:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Advertising : Aucune action entreprise.
      :mozilla.323:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Advertising : Aucune action entreprise.
      :mozilla.324:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Advertising : Aucune action entreprise.
      :mozilla.325:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Advertising : Aucune action entreprise.
      :mozilla.66:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
      :mozilla.67:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
      :mozilla.68:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
      :mozilla.69:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
      :mozilla.70:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
      :mozilla.226:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Adviva : Aucune action entreprise.
      :mozilla.106:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
      :mozilla.154:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
      H:\Documents and Settings\Clara\Cookies\clara@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
      :mozilla.488:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
      :mozilla.98:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
      H:\Documents and Settings\Clara\Cookies\clara@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
      :mozilla.569:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
      :mozilla.570:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
      :mozilla.571:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
      :mozilla.572:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
      :mozilla.573:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
      :mozilla.574:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
      :mozilla.575:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
      :mozilla.312:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Comclick : Aucune action entreprise.
      :mozilla.313:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Comclick : Aucune action entreprise.
      :mozilla.314:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Comclick : Aucune action entreprise.
      :mozilla.748:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
      :mozilla.749:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
      :mozilla.750:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
      :mozilla.201:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
      :mozilla.56:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
      :mozilla.320:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Estat : Aucune action entreprise.
      :mozilla.407:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.
      :mozilla.281:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Euroclick : Aucune action entreprise.
      :mozilla.639:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Euroclick : Aucune action entreprise.
      :mozilla.420:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
      :mozilla.421:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
      :mozilla.422:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
      :mozilla.791:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
      :mozilla.856:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
      :mozilla.857:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
      :mozilla.874:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
      :mozilla.149:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Hitbox : Aucune action entreprise.
      :mozilla.150:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Hitbox : Aucune action entreprise.
      :mozilla.151:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Hitbox : Aucune action entreprise.
      :mozilla.682:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Hotlog : Aucune action entreprise.
      :mozilla.495:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Imrworldwide : Aucune action entreprise.
      :mozilla.496:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Imrworldwide : Aucune action entreprise.
      :mozilla.636:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Imrworldwide : Aucune action entreprise.
      :mozilla.637:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Imrworldwide : Aucune action entreprise.
      :mozilla.631:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Information : Aucune action entreprise.
      :mozilla.783:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Liveperson : Aucune action entreprise.
      :mozilla.616:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
      H:\Documents and Settings\Clara\Cookies\clara@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
      :mozilla.874:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Myaffiliateprogram : Aucune action entreprise.
      :mozilla.90:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Myaffiliateprogram : Aucune action entreprise.
      :mozilla.91:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Myaffiliateprogram : Aucune action entreprise.
      :mozilla.92:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Myaffiliateprogram : Aucune action entreprise.
      :mozilla.648:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Netflame : Aucune action entreprise.
      :mozilla.301:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Overture : Aucune action entreprise.
      :mozilla.302:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Overture : Aucune action entreprise.
      :mozilla.303:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Overture : Aucune action entreprise.
      :mozilla.581:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
      :mozilla.108:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Pointroll : Aucune action entreprise.
      :mozilla.109:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Pointroll : Aucune action entreprise.
      :mozilla.110:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Pointroll : Aucune action entreprise.
      :mozilla.111:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Pointroll : Aucune action entreprise.
      :mozilla.112:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Pointroll : Aucune action entreprise.
      :mozilla.113:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Pointroll : Aucune action entreprise.
      :mozilla.114:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Pointroll : Aucune action entreprise.
      :mozilla.632:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Revenue : Aucune action entreprise.
      :mozilla.620:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
      :mozilla.621:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
      :mozilla.622:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
      :mozilla.623:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
      :mozilla.321:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
      :mozilla.585:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
      :mozilla.586:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
      :mozilla.587:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
      :mozilla.588:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
      :mozilla.589:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
      :mozilla.590:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
      :mozilla.591:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
      :mozilla.634:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
      :mozilla.635:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
      :mozilla.636:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
      :mozilla.637:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
      :mozilla.638:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
      :mozilla.639:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
      H:\Documents and Settings\Clara\Cookies\clara@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
      H:\Documents and Settings\Clara\Cookies\clara@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
      :mozilla.479:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Skype : Aucune action entreprise.
      :mozilla.480:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Skype : Aucune action entreprise.
      :mozilla.481:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Skype : Aucune action entreprise.
      :mozilla.482:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Skype : Aucune action entreprise.
      :mozilla.227:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
      :mozilla.228:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
      :mozilla.229:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
      :mozilla.230:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
      :mozilla.231:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
      :mozilla.246:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
      :mozilla.247:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
      :mozilla.248:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
      :mozilla.249:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
      H:\Documents and Settings\Clara\Cookies\clara@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
      :mozilla.529:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
      :mozilla.532:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
      :mozilla.533:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
      :mozilla.534:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
      :mozilla.535:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
      :mozilla.538:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
      :mozilla.539:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
      :mozilla.540:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
      :mozilla.541:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
      :mozilla.394:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Tacoda : Aucune action entreprise.
      :mozilla.395:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Tacoda : Aucune action entreprise.
      :mozilla.397:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Tacoda : Aucune action entreprise.
      :mozilla.398:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Tacoda : Aucune action entreprise.
      :mozilla.399:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Tacoda : Aucune action entreprise.
      :mozilla.654:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Tacoda : Aucune action entreprise.
      :mozilla.655:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Tacoda : Aucune action entreprise.
      :mozilla.164:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
      :mozilla.165:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
      :mozilla.84:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
      :mozilla.85:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
      :mozilla.86:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
      :mozilla.87:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
      :mozilla.88:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
      :mozilla.101:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
      :mozilla.393:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
      :mozilla.188:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
      :mozilla.189:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
      :mozilla.190:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
      :mozilla.191:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
      :mozilla.23:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Weborama : Aucune action entreprise.
      :mozilla.24:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Weborama : Aucune action entreprise.
      :mozilla.25:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Weborama : Aucune action entreprise.
      :mozilla.26:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Weborama : Aucune action entreprise.
      H:\Documents and Settings\Clara\Cookies\clara@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      :mozilla.618:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Webtrends : Aucune action entreprise.
      :mozilla.520:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
      :mozilla.203:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
      :mozilla.204:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
      :mozilla.205:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
      :mozilla.206:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
      :mozilla.207:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies-1.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
      :mozilla.241:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
      :mozilla.242:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
      :mozilla.243:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
      :mozilla.244:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
      :mozilla.245:H:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\5agzzb18.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.


      Fin du rapport
      0
    2. Jean-Marie
       
      Voici le rapport bitdefender :



      Fichier analysé


      Statut

      H:\Documents and Settings\Jean-Marie\Local Settings\Temp\taskmon.exe


      Infecté par: Trojan.Peed.IYS

      H:\Documents and Settings\Jean-Marie\Local Settings\Temp\taskmon.exe


      Echec de la désinfection

      H:\Documents and Settings\Jean-Marie\Local Settings\Temp\taskmon.exe


      Echec de la suppression
      0
  7. Jean-Marie
     
    Rapport hijackthis :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:37:08, on 03/03/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    H:\WINDOWS\System32\smss.exe
    H:\WINDOWS\system32\winlogon.exe
    H:\WINDOWS\system32\services.exe
    H:\WINDOWS\system32\lsass.exe
    H:\WINDOWS\system32\svchost.exe
    H:\WINDOWS\System32\svchost.exe
    I:\incd\InCD\InCDsrv.exe
    I:\avast\aswUpdSv.exe
    I:\avast\ashServ.exe
    H:\WINDOWS\system32\spoolsv.exe
    H:\WINDOWS\Explorer.EXE
    I:\avast\ashDisp.exe
    I:\incd\InCD\InCD.exe
    H:\WINDOWS\vsnpstd.exe
    I:\Comodo\Firewall\CPF.exe
    H:\Program Files\MSN Messenger\MsnMsgr.Exe
    I:\Ditto\Ditto.exe
    I:\Glary Utilities\memdefrag.exe
    H:\Program Files\MSI\PC Alert 4\PCAlert4.exe
    I:\World communautaire\boincmgr.exe
    I:\SpamPal\spampal.exe
    I:\AVG Anti-Spyware 7.5\guard.exe
    I:\Comodo\Firewall\cmdagent.exe
    H:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    H:\WINDOWS\system32\imapi.exe
    H:\WINDOWS\system32\nvsvc32.exe
    H:\WINDOWS\system32\svchost.exe
    I:\Ultrabackups4.9\bin\tbsd.exe
    I:\Ultrabackups4.9\bin\thpassiveclientsvc.exe
    I:\avast\ashMaiSv.exe
    I:\avast\ashWebSv.exe
    I:\World communautaire\boinc.exe
    H:\DOCUME~1\JEAN-M~1\LOCALS~1\Temp\taskmon.exe
    I:\World communautaire\projects\www.worldcommunitygrid.org\wcg_hcc1_img_5.20_windows_intelx86
    H:\Program Files\Internet Explorer\IEXPLORE.EXE
    H:\Program Files\MSN Messenger\livecall.exe
    H:\Program Files\Mozilla Firefox\firefox.exe
    H:\Mozilla Thunderbird\thunderbird.exe
    H:\Documents and Settings\Jean-Marie\Mes documents\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - H:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - H:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - H:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - (no file)
    O4 - HKLM\..\Run: [avast!] I:\avast\ashDisp.exe
    O4 - HKLM\..\Run: [InCD] I:\incd\InCD\InCD.exe
    O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [snpstd] H:\WINDOWS\vsnpstd.exe
    O4 - HKLM\..\Run: [taskmon] H:\WINDOWS\taskmon.exe
    O4 - HKLM\..\Run: [COMODO Firewall Pro] "I:\Comodo\Firewall\CPF.exe" /background
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "I:\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [MsnMsgr] "H:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [Ditto] I:\Ditto\Ditto.exe
    O4 - HKCU\..\Run: [Glary Memory Optimizer] "I:\Glary Utilities\memdefrag.exe" /autostart
    O4 - HKCU\..\Run: [NBJ] "H:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: BOINC Manager.lnk = I:\World communautaire\boincmgr.exe
    O4 - Startup: SpamPal.lnk = I:\SpamPal\spampal.exe
    O4 - Startup: TribalWeb.lnk = I:\TribalWeb.net\tribalweb.exe
    O4 - Global Startup: PC Alert 4.lnk = H:\Program Files\MSI\PC Alert 4\PCAlert4.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - H:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - H:\WINDOWS\bdoscandel.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - H:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - I:\avast\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - I:\avast\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - I:\avast\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - I:\avast\ashWebSv.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - I:\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - I:\Comodo\Firewall\cmdagent.exe
    O23 - Service: Google Updater Service (gusvc) - Google - H:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: InCD Helper (InCDsrv) - Nero AG - I:\incd\InCD\InCDsrv.exe
    O23 - Service: Macromedia Licensing Service - Unknown owner - H:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Astase Thallium Backup Server (ThalliumServer) - Astase - I:\Ultrabackups4.9\bin\tbsd.exe
    O23 - Service: ThalliumBackup Passive Agent (ThPassiveSvc) - Astase - I:\Ultrabackups4.9\bin\thpassiveclientsvc.exe
    O23 - Service: U7000RCService - Unknown owner - H:\Program Files\gigabyte\RCService\U7000RCService.exe (file missing)
    O23 - Service: wampapache - Apache Software Foundation - J:\Site php\wamp\bin\apache\apache2.2.6\bin\httpd.exe
    O23 - Service: wampmysqld - Unknown owner - J:\Site php\wamp\bin\mysql\mysql5.0.45\bin\mysqld-nt.exe
    0
  8. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut

    avais tu supprimé tout ce qu'avg avait trouvé ??

    ++
    0
    1. Jean-Marie
       
      Bonjour,

      Oui absolument comme indiquait sur le post où tu m'avais envoyé.

      Autre chose est ce que je peux m'inscrire comme membre et retrouverais je mes posts, en tant que membre "Jean-Marie" ?
      0
  9. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Apparemment, il n'y a qu'un jean marie 13, donc oui tu peux utiliser jean marie pour t'inscrire !

    fais ceci stp :

    télécharge OTMoveIt (de Old_Timer) sur ton Bureau :
    http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

    double-clique sur OTMoveIt.exe pour le lancer.
    copie la liste qui se trouve en gras ci-dessous,
    et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

    H:\Documents and Settings\Jean-Marie\Local Settings\Temp\taskmon.exe

    H:\Documents and Settings\Jean-Marie\Local Settings\Temp\taskmon.exe

    H:\Documents and Settings\Jean-Marie\Local Settings\Temp\taskmon.exe

    clique sur MoveIt! pour lancer la suppression.
    le résultat apparaitra dans le cadre Results.
    clique sur Exit pour fermer.
    poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
    il te sera peut-être demander de redémarrer le pc pour achever la suppression.
    si c'est le cas accepte par Yes.

    ++
    0
    1. Jean-Marie
       
      Green day, je n'ai pas Paste List of Files/Folders to be moved

      j'ai

      1 / "Paste Standard List of Files/ Folders to Move"
      2 / "Paste custom List of Files/ Folders to Move"

      Ne voulant faire aucune betise je préfère attendre ta réponse avant d'agir.
      0
  10. Jean-Marie60 Messages postés 9 Statut Membre
     
    Green day le pseudo jean-marie n'était pas disponible j'ai donc ajouté 60
    0
  11. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    ok, bienvenu Jean-Marie 60 !

    1 / "Paste Standard List of Files/ Folders to Move"

    choisis celui-ci !

    ++
    0
  12. Jean-Marie60 Messages postés 9 Statut Membre
     
    H:\Documents and Settings\Jean-Marie\Local Settings\Temp\taskmon.exe moved successfully.
    File/Folder not found.
    File/Folder H:\Documents and Settings\Jean-Marie\Local Settings\Temp\taskmon.exe not found.
    File/Folder not found.
    File/Folder H:\Documents and Settings\Jean-Marie\Local Settings\Temp\taskmon.exe not found.

    OTMoveIt2 v1.0.20 log created on 03042008_232529
    0
  13. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    ok, dis moi à présent comment évolue la situation depuis !

    ++
    0
  14. Jean-Marie60 Messages postés 9 Statut Membre
     
    Bon dejà mon navigatuer était très lent pour ouvrir les pages, la ca à l'air d'aller mieux ! Je navigues encore un peu pour voir je vais relever mes mails également pour voir.
    0
  15. Jean-Marie60 Messages postés 9 Statut Membre
     
    Bonjour green day,

    Je pense que c'est ok, puisque j'ai fait ce matin une analyse complète de mon pc avec AVG qui n'a rien détecté !

    De plus ma navigation est maintenant normale.

    Merci pour ton aide précieuse pour avoir résolu mon problème.

    Jean-Marie
    0
  16. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    pas d'quoi ;-))

    @+

    0
    1. Jean-Marie60 Messages postés 9 Statut Membre
       
      Je viens de regarder dans mon gestionnaire des taches de windows, et je m'aperçois que taskmon.exe utilise 124 744 ko de mémoire, pourtant il semblais qu'il avait était supprimer ! Peux m'en dire plus.

      J'ai regarder un peu sur les forum tout le monde n'est pas d'accord certain dise que cela sert pour les cart nividia, d'autres que c'est le planificateur des taches et d'autres que c'est un virus, peux m'éclairer définitivement la dessus ?
      0
  17. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Regarde ici :

    http://www.liutilities.com/products/wintaskspro/processlibrary/taskmon/

    taskmon.exe est un processus légitime, seulement, quelques bébéttes empreintent le même nom !

    le processus du même nom que tu vois dans la gestionnaire des taches est clean, car à sa place, je veux dire par là placé dans le bon fichier, or celui détecté par bitdefender était dans le fichier temp :

    :\Documents and Settings\Jean-Marie\Local Settings\Temp\taskmon.exe


    il n'avait rien à faire dans les temp, tu l'as donc chopé en surfant, de plus bitdefender le signal comme infecté,

    conclusion : pas de doute à supprimer ! ;-)

    @+
    0
  18. Jean-Marie60 Messages postés 9 Statut Membre
     
    Bonjour green day,

    Je viens de repassé mon avast pour vérification il m'a détecté ceci :

    06/03/2008 16:05:32 Jean-Marie 1180 Sign of "Win32:Peed-O [Trj]" has been found in "H:\Documents and Settings\Jean-Marie\Local Settings\Application Data\Comodo\Comodo Firewall\Temp\CPFE.tmp\CPFE" file.

    06/03/2008 16:42:15 Jean-Marie 1180 Sign of "Win32:Peed-O [Trj]" has been found in "H:\Documents and Settings\Jean-Marie\Local Settings\Temp\taskmon.exe" file.

    06/03/2008 17:32:04 Jean-Marie 1180 Sign of "Win32:Peed-O [Trj]" has been found in "H:\_OTMoveIt\MovedFiles\03042008_232529\Documents and Settings\Jean-Marie\Local Settings\Temp\taskmon.exe" file.

    06/03/2008 17:32:05 Jean-Marie 1552 Sign of "Win32:Peed-O [Trj]" has been found in "H:\DOCUME~1\JEAN-M~1\LOCALS~1\Temp\tmp0" file.

    Tout cela me préoccupe encore que dois faire ?

    De coup la je refais unsacnne chez bitdenfender !
    0
  19. Jean-Marie60 Messages postés 9 Statut Membre
     
    Voila le nouveau rapport de bitdender en ligne

    Fichier analysé

    Statut

    H:\_OTMoveIt\MovedFiles\03042008_232529\Documents and Settings\Jean-Marie\Local Settings\Temp\taskmon.exe

    Infecté par: Trojan.Peed.IYS

    H:\_OTMoveIt\MovedFiles\03042008_232529\Documents and Settings\Jean-Marie\Local Settings\Temp\taskmon.exe

    Echec de la désinfection

    H:\_OTMoveIt\MovedFiles\03042008_232529\Documents and Settings\Jean-Marie\Local Settings\Temp\taskmon.exe

    Echec de la suppression
    0
  20. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut

    2ème rapport, pas d'inquiétude à avoir, c'est la quarantaine de ce que l'on a supprimer !

    sinon, le 1er ils sont encore dans les fichiers temps ... tu ne devrais pas avoir ce type d'alerte puisque tu as un bon parfeu ! :/

    ou alors ça dépend des sites que tu fréquentes !

    fais un scan avec avg antispy et poste le rapport stp

    ++
    0
  21. npk60480 Messages postés 52 Statut Membre
     
    Bonsoir

    Le compte rendu bitdefender que j'avais fait tout à l'heure :

    Fichier analysé

    Statut

    H:\_OTMoveIt\MovedFiles\03042008_232529\Documents and Settings\Jean-Marie\Local Settings\Temp\taskmon.exe

    Infecté par: Trojan.Peed.IYS

    H:\_OTMoveIt\MovedFiles\03042008_232529\Documents and Settings\Jean-Marie\Local Settings\Temp\taskmon.exe

    Echec de la désinfection

    H:\_OTMoveIt\MovedFiles\03042008_232529\Documents and Settings\Jean-Marie\Local Settings\Temp\taskmon.exe

    Echec de la suppression

    Pour info je ne fréquente pas les sites auquel je suppose tu penses à savoir les sites x, par exemple, ou les sites warez et autres, je serais plutot jardinage et webmastering.

    Dois vider les quarantaines et les fichiers temp concernés ?
    0