VIRUS MSN VOILA MON RAPPORT : Help

Résolu
BruceLie Messages postés 11 Statut Membre -  
jorginho67 Messages postés 15447 Statut Contributeur sécurité -
Bonjour, Voila mon rapport avec
Hijack

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:03:45, on 09/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://gamespace.daemon-tools.cc/fra/home
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\Mounir\LOCALS~1\Temp\services.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [LXBSCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBStime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: lxbs_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbscoms.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe

--
End of file - 7906 bytes
Configuration: Windows XP
Firefox 2.0.0.12

9 réponses

  1. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Salut !

    Désactive ton antivirus et les logiciels de protection :

    - Télécharge DiagHelp.zip sur ton bureau .
    Tuto : http://www.malekal.com/DiagHelp/DiagHelp.php
    - Ne double-clic pas dessus Fais un clic droit sur le fichier et extraire tout
    - Un nouveau dossier chercher va être créé DiagHelp
    - Ouvre le dossier DiagHelp.
    - Double-clic sur catchme.exe (le .exe peut ne pas apparaître).

    Une fenêtre va s'ouvrir, vas dans l'onglet Script.
    Copie/colle ceci ( en gras ci dessous ):

    files to kill:
    C:\DOCUME~1\Mounir\LOCALS~1\Temp\services.exe


    Clic sur Run.

    Relance HijackThis, choisis "do a scan only"
    coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\Mounir\LOCALS~1\Temp\services.exe

    tuto en images

    Redémarre l'ordinateur et poste un nouveau rapport HijackThis.
    1
    1. BruceLie Messages postés 11 Statut Membre
       
      merci de ton aide jorginho67 Voila le rapport :




      DiagHelp version v1.4 - http://www.malekal.com
      excute le 09/03/2008 à 16:20:07,25


      Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
      C:\WINDOWS\prefetch\CHCP.COM-18156052.pf -->09/03/2008 16:19:27
      C:\WINDOWS\prefetch\EXPLORER.EXE-082F38A9.pf -->09/03/2008 16:18:03
      C:\WINDOWS\prefetch\CMD.EXE-087B4001.pf -->09/03/2008 16:17:31
      C:\WINDOWS\prefetch\VERCLSID.EXE-3667BD89.pf -->09/03/2008 16:16:49
      C:\WINDOWS\prefetch\WLLOGINPROXY.EXE-2D4B6027.pf -->09/03/2008 16:03:27
      C:\WINDOWS\prefetch\IEXPLORE.EXE-27122324.pf -->09/03/2008 16:03:24
      C:\WINDOWS\prefetch\MSNMSGR.EXE-030AB647.pf -->09/03/2008 16:00:45
      C:\WINDOWS\prefetch\SNDVOL32.EXE-383480B7.pf -->09/03/2008 15:58:12
      C:\WINDOWS\prefetch\LOGON.SCR-151EFAEA.pf -->09/03/2008 15:55:32
      C:\WINDOWS\prefetch\FIREFOX.EXE-28641590.pf -->09/03/2008 15:09:26

      C:\WINDOWS\System32\drivers\sptd.sys -->06/03/2008 13:13:47
      C:\WINDOWS\System32\drivers\pxhelp20.sys -->04/01/2008 22:58:46
      C:\WINDOWS\System32\drivers\cdralw2k.sys -->04/01/2008 22:58:46
      C:\WINDOWS\System32\drivers\cdr4_xp.sys -->04/01/2008 22:58:46
      C:\WINDOWS\System32\drivers\mrxdav.sys -->18/12/2007 10:51:35
      C:\WINDOWS\System32\drivers\aswmon.sys -->04/12/2007 15:56:02
      C:\WINDOWS\System32\drivers\aswmon2.sys -->04/12/2007 15:55:46

      C:\WINDOWS\System32\REX Shared Library.dll -->06/03/2008 13:55:54
      C:\WINDOWS\System32\ReWire.dll -->06/03/2008 13:55:52
      C:\WINDOWS\System32\qwolt.pdg -->10/02/2008 23:23:43
      C:\WINDOWS\System32\SpoonUninstall-dBpoweramp Music Converter.dat -->10/02/2008 23:02:19
      C:\WINDOWS\System32\SpoonUninstall-dBpoweramp Music Converter.bmp -->10/02/2008 23:01:46
      C:\WINDOWS\System32\SpoonUninstall.exe -->10/02/2008 23:01:38
      C:\WINDOWS\System32\CONFIG.NT -->06/02/2008 18:54:49
      C:\WINDOWS\System32\MRT.exe -->05/02/2008 00:09:46
      C:\WINDOWS\System32\wpa.dbl -->24/01/2008 21:26:24
      C:\WINDOWS\System32\divxdec.ax -->08/01/2008 02:16:38
      C:\WINDOWS\System32\dsm_fr.qm -->04/01/2008 22:59:04
      C:\WINDOWS\System32\divxsm.tlb -->04/01/2008 22:59:04
      C:\WINDOWS\System32\DivXsm.exe -->04/01/2008 22:59:04
      C:\WINDOWS\System32\qt-dx331.dll -->04/01/2008 22:58:50
      C:\WINDOWS\System32\pxmas.dll -->04/01/2008 22:58:48
      C:\WINDOWS\System32\vxblock.dll -->04/01/2008 22:58:46
      C:\WINDOWS\System32\pxwave.dll -->04/01/2008 22:58:46
      C:\WINDOWS\System32\pxsfs.dll -->04/01/2008 22:58:46
      C:\WINDOWS\System32\pxinsi64.exe -->04/01/2008 22:58:46
      C:\WINDOWS\System32\pxinsa64.exe -->04/01/2008 22:58:46
      C:\WINDOWS\System32\pxhpinst.exe -->04/01/2008 22:58:46
      C:\WINDOWS\System32\pxdrv.dll -->04/01/2008 22:58:46
      C:\WINDOWS\System32\pxcpyi64.exe -->04/01/2008 22:58:46
      C:\WINDOWS\System32\pxcpya64.exe -->04/01/2008 22:58:46
      C:\WINDOWS\System32\pxafs.dll -->04/01/2008 22:58:46

      C:\WINDOWS\WindowsUpdate.log -->09/03/2008 14:09:30
      C:\WINDOWS\wiaservc.log -->09/03/2008 12:59:18
      C:\WINDOWS\wiadebug.log -->09/03/2008 12:59:18
      C:\WINDOWS\msnfix.txt -->09/03/2008 12:58:08
      C:\WINDOWS\0.log -->09/03/2008 12:56:59
      C:\WINDOWS\bootstat.dat -->09/03/2008 12:55:59
      C:\WINDOWS\SchedLgU.Txt -->08/03/2008 23:11:47
      C:\WINDOWS\unins000.dat -->08/03/2008 23:00:07
      C:\WINDOWS\unins000.exe -->08/03/2008 22:58:29
      C:\WINDOWS\QTFont.qfn -->07/03/2008 13:28:40
      C:\WINDOWS\eSellerateEngine.dll -->06/03/2008 19:26:32
      C:\WINDOWS\MSWINSCK.ocx -->06/03/2008 19:26:31
      C:\WINDOWS\QTFont.for -->30/01/2008 16:57:10
      C:\WINDOWS\mozver.dat -->07/12/2007 15:24:10
      C:\WINDOWS\system.ini -->07/12/2007 10:34:53

      winlogon.exe
      Verified: Signed
      svchost.exe
      Verified: Signed
      ws2_32.dll
      Verified: Signed
      user32.dll
      Verified: Signed
      tcpip.sys
      Verified: Signed
      ndis.sys
      Verified: Signed
      null.sys
      Verified: Signed


      ListDLLs v2.25 - DLL lister for Win9x/NT
      Copyright (C) 1997-2004 Mark Russinovich
      Sysinternals - www.sysinternals.com

      ------------------------------------------------------------------------------
      explorer.exe pid: 2616
      Command line: C:\WINDOWS\Explorer.EXE

      Base Size Version Path
      0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
      0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
      0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
      0x4c4b0000 0x13000 10.00.0000.3646 C:\PROGRA~1\WINDOW~3\wmpband.dll
      0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
      0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
      0x017b0000 0x10000 1.00.0000.0001 C:\PROGRA~1\GOTOSO~1\VADERE~1\VrOe_hook.dll
      0x10000000 0x1c000 7.00.0000.0000 C:\Program Files\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll
      0x00da0000 0x37000 12.04.0000.0000 C:\Program Files\Illustrate\dBpoweramp\dBShell.dll
      0x00b50000 0x10000 1.00.0000.0001 C:\Program Files\LitexMedia\All To MP3 Converter\MP3ShellExt.dll
      0x7c140000 0x103000 7.10.3077.0000 C:\WINDOWS\system32\MFC71.DLL
      0x7c340000 0x56000 7.10.3052.0004 C:\WINDOWS\system32\MSVCR71.dll
      0x00b80000 0x10000 5.03.0000.0198 C:\Program Files\MagicISO\misosh.dll
      0x64f00000 0x12000 4.07.1098.0000 C:\Program Files\Alwil Software\Avast4\ashShell.dll
      0x00d80000 0xe000 7.00.0000.1333 C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      0x02600000 0x185000 1.05.0000.0011 C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      0x5a500000 0x50000 8.05.1302.1018 C:\Program Files\Windows Live\Messenger\fsshext.8.5.1302.1018.dll
      0x78130000 0x9b000 8.00.50727.0163 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\MSVCR80.dll
      0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
      0x01360000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
      0x40000000 0x7a000 5.02.3790.3646 C:\WINDOWS\system32\audiodev.dll
      0x09980000 0x23f000 10.00.0000.4357 C:\WINDOWS\system32\WMVCore.DLL
      0x070e0000 0x3b000 10.00.0000.4359 C:\WINDOWS\system32\WMASF.DLL

      ListDLLs v2.25 - DLL lister for Win9x/NT
      Copyright (C) 1997-2004 Mark Russinovich
      Sysinternals - www.sysinternals.com

      ------------------------------------------------------------------------------
      winlogon.exe pid: 540
      Command line: winlogon.exe

      Base Size Version Path
      0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
      0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
      0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
      0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
      0x10000000 0x10000 6.14.0010.4121 C:\WINDOWS\system32\Ati2evxx.dll
      0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
      0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
      0x76010000 0x65000 6.02.3104.0000 C:\WINDOWS\system32\MSVCP60.dll


      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 88FA-426A

      Répertoire de C:\WINDOWS\system32

      24/03/2006 13:00 6 144 csrss.exe
      1 fichier(s) 6 144 octets
      0 Rép(s) 113 353 674 752 octets libres

      Contenu de Downloaded Program Files
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 88FA-426A

      Répertoire de C:\WINDOWS\Downloaded Program Files

      02/10/2006 08:50 <REP> .
      02/10/2006 08:50 <REP> ..
      13/09/2006 22:38 65 desktop.ini
      26/07/2002 01:13 24 576 dwusplay.dll
      26/07/2002 01:13 196 608 dwusplay.exe
      27/07/2004 23:48 323 584 isusweb.dll
      4 fichier(s) 544 833 octets

      Total des fichiers listés :
      4 fichier(s) 544 833 octets
      2 Rép(s) 113 353 674 752 octets libres

      Recherche de rootkit! (Merci S!Ri)

      Recherche d'infections connues

      Export des clefs sensibles..


      Liste des fichiers en exception sur le pare-feu XP SP2

      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe:*:Enabled:AOL"
      "C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe:*:Enabled:AOL"
      "C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL"
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
      "C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE"="C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE:*:Enabled:Internet Explorer"
      "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
      "C:\\Program Files\\BitComet\\BitComet.exe"="C:\\Program Files\\BitComet\\BitComet.exe:*:Enabled:BitComet - a BitTorrent Client"
      "C:\\Program Files\\Ares\\Ares.exe"="C:\\Program Files\\Ares\\Ares.exe:*:Enabled:Ares p2p for windows"
      "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
      "C:\\Program Files\\Real\\RealPlayer\\realplay.exe"="C:\\Program Files\\Real\\RealPlayer\\realplay.exe:*:Enabled:RealPlayer"
      @=dword:00000001
      "C:\\DOCUME~1\\Mounir\\LOCALS~1\\Temp\\services.exe"="C:\\DOCUME~1\\Mounir\\LOCALS~1\\Temp\\services.exe:*:Enabled:Flash Media"

      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe:*:Enabled:AOL"
      "C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe:*:Enabled:AOL"
      "C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL"
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

      Export de la clef SharedTaskScheduler

      [SharedTaskScheduler]
      "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
      "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"



      exports des policies
      REGEDIT4

      [system]
      "dontdisplaylastusername"=dword:00000000
      "legalnoticecaption"=""
      "legalnoticetext"=""
      "shutdownwithoutlogon"=dword:00000001
      "undockwithoutlogon"=dword:00000001
      "InstallVisualStyle"=hex(2):43,3a,5c,57,49,4e,44,4f,57,53,5c,52,65,73,6f,75,72,\
      63,65,73,5c,54,68,65,6d,65,73,5c,52,6f,79,61,6c,65,5c,52,6f,79,61,6c,65,2e,\
      6d,73,73,74,79,6c,65,73,00
      "InstallTheme"=hex(2):43,3a,5c,57,49,4e,44,4f,57,53,5c,52,65,73,6f,75,72,63,65,\
      73,5c,54,68,65,6d,65,73,5c,52,6f,79,61,6c,65,2e,74,68,65,6d,65,00



      Export des clefs sensibles..
      Rechercher adresses sensibles dans le fichier HOSTS...
      catchme 0.3.1319 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-03-09 16:21:27
      Windows 5.1.2600 Service Pack 2 NTFS

      scanning hidden services & system hive ...

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
      "p0"="C:\Program Files\DAEMON Tools Lite\"
      "h0"=dword:00000000
      "khjeh"=hex:08,87,96,3d,99,50,81,bd,25,d4,a3,fe,3d,43,08,fd,5e,17,85,dc,6b,..

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
      "a0"=hex:20,01,00,00,d1,70,46,f3,5e,10,a8,17,f1,20,6e,7b,4f,7b,75,3b,77,..
      "khjeh"=hex:8d,94,69,06,7b,3d,2a,61,35,e2,bb,ac,16,96,6e,99,31,0f,cb,27,f0,..

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
      "khjeh"=hex:63,a3,47,d8,ad,89,29,6c,47,f5,f8,d9,e0,38,f1,a0,e1,96,26,ca,40,..
      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
      "p0"="C:\Program Files\DAEMON Tools Lite\"
      "h0"=dword:00000000
      "khjeh"=hex:08,87,96,3d,99,50,81,bd,25,d4,a3,fe,3d,43,08,fd,5e,17,85,dc,6b,..

      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
      "a0"=hex:20,01,00,00,d1,70,46,f3,5e,10,a8,17,f1,20,6e,7b,4f,7b,75,3b,77,..
      "khjeh"=hex:8d,94,69,06,7b,3d,2a,61,35,e2,bb,ac,16,96,6e,99,31,0f,cb,27,f0,..

      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
      "khjeh"=hex:63,a3,47,d8,ad,89,29,6c,47,f5,f8,d9,e0,38,f1,a0,e1,96,26,ca,40,..

      scanning hidden registry entries ...

      scanning hidden files ...

      scan completed successfully
      hidden services: 0
      hidden files: 0


      KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

      Process list by traversal of KiWaitListHead

      4 - System
      144 - mcrdsvc.exe
      264 - ashDisp.exe
      512 - csrss.exe
      540 - winlogon.exe
      584 - services.exe
      596 - lsass.exe
      772 - svchost.exe
      832 - svchost.exe
      872 - svchost.exe
      1044 - dllhost.exe
      1172 - ashServ.exe
      1460 - aawservice.exe
      1532 - AOLacsd.exe
      1716 - firefox.exe
      1768 - svchost.exe
      1828 - apdproxy.exe
      2000 - epmworker.exe
      2352 - cmd.exe
      2456 - Application Lau
      2508 - ctfmon.exe
      2524 - realplay.exe
      2592 - services.exe --[Hidden]--
      2616 - explorer.exe
      2676 - wscntfy.exe
      2688 - BitComet.exe
      2996 - ashSimpl.exe
      3152 - daemon.exe
      3472 - ehtray.exe
      3628 - atiptaxx.exe
      3652 - DetectorApp.exe
      3768 - issch.exe

      Total number of processes = 32
      NOTE: Under WinXP, this will not show all processes.

      KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

      Driver/Module list by traversal of PsLoadedModuleList

      804D7000 - \WINDOWS\system32\ntoskrnl.exe
      806FD000 - \WINDOWS\system32\hal.dll
      F79E9000 - \WINDOWS\system32\KDCOM.DLL
      F78F9000 - \WINDOWS\system32\BOOTVID.dll
      F73CB000 - spuf.sys
      F79EB000 - \WINDOWS\System32\Drivers\WMILIB.SYS
      F73B3000 - \WINDOWS\System32\Drivers\SCSIPORT.SYS
      F7384000 - ACPI.sys
      F7373000 - pci.sys
      F74E9000 - isapnp.sys
      F7AB1000 - pciide.sys
      F7769000 - \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
      F79ED000 - intelide.sys
      F74F9000 - MountMgr.sys
      F7354000 - ftdisk.sys
      F79EF000 - dmload.sys
      F732E000 - dmio.sys
      F7771000 - PartMgr.sys
      F7509000 - VolSnap.sys
      F7316000 - atapi.sys
      F7519000 - disk.sys
      F7529000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
      F72F6000 - fltMgr.sys
      F72E4000 - sr.sys
      F7539000 - PxHelp20.sys
      F72CD000 - KSecDD.sys
      F7240000 - Ntfs.sys
      F7213000 - NDIS.sys
      F71F8000 - Mup.sys
      F6A9F000 - \SystemRoot\system32\DRIVERS\intelppm.sys
      F691A000 - \SystemRoot\system32\DRIVERS\ati2mtag.sys
      F6906000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
      F7831000 - \SystemRoot\system32\DRIVERS\usbohci.sys
      F68E3000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
      F7839000 - \SystemRoot\system32\DRIVERS\usbehci.sys
      F6A8F000 - \SystemRoot\system32\DRIVERS\imapi.sys
      F6A7F000 - \SystemRoot\system32\DRIVERS\cdrom.sys
      F6A6F000 - \SystemRoot\system32\DRIVERS\redbook.sys
      F68C0000 - \SystemRoot\system32\DRIVERS\ks.sys
      F75A9000 - \SystemRoot\system32\DRIVERS\i8042prt.sys
      F7841000 - \SystemRoot\system32\DRIVERS\kbdclass.sys
      F7849000 - \SystemRoot\system32\DRIVERS\mouclass.sys
      F68AC000 - \SystemRoot\system32\DRIVERS\Rtnicxp.sys
      F64E4000 - \SystemRoot\system32\drivers\ALCXWDM.SYS
      F64C0000 - \SystemRoot\system32\drivers\portcls.sys
      F75B9000 - \SystemRoot\system32\drivers\drmk.sys
      F645B000 - \SystemRoot\System32\Drivers\aw7wt4ne.SYS
      F7B7D000 - \SystemRoot\system32\DRIVERS\audstub.sys
      F75C9000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys
      F71C0000 - \SystemRoot\system32\DRIVERS\ndistapi.sys
      F6428000 - \SystemRoot\system32\DRIVERS\ndiswan.sys
      F75D9000 - \SystemRoot\system32\DRIVERS\raspppoe.sys
      F75E9000 - \SystemRoot\system32\DRIVERS\raspptp.sys
      F7899000 - \SystemRoot\system32\DRIVERS\TDI.SYS
      F6417000 - \SystemRoot\system32\DRIVERS\psched.sys
      F75F9000 - \SystemRoot\system32\DRIVERS\msgpc.sys
      F78A1000 - \SystemRoot\system32\DRIVERS\ptilink.sys
      F78A9000 - \SystemRoot\system32\DRIVERS\raspti.sys
      F78B1000 - \SystemRoot\system32\DRIVERS\wanatw4.sys
      F63E6000 - \SystemRoot\system32\DRIVERS\rdpdr.sys
      F7619000 - \SystemRoot\system32\DRIVERS\termdd.sys
      F7A23000 - \SystemRoot\system32\DRIVERS\swenum.sys
      F6365000 - \SystemRoot\system32\DRIVERS\update.sys
      F798D000 - \SystemRoot\system32\DRIVERS\mssmbios.sys
      F7629000 - \SystemRoot\System32\Drivers\NDProxy.SYS
      F7659000 - \SystemRoot\system32\DRIVERS\usbhub.sys
      F7A25000 - \SystemRoot\system32\DRIVERS\USBD.SYS
      F7A2F000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
      F7BF6000 * --[Hidden]--
      F7A31000 - \SystemRoot\System32\Drivers\Beep.SYS
      F78D9000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
      F78E1000 - \SystemRoot\System32\drivers\vga.sys
      F7A35000 - \SystemRoot\System32\Drivers\mnmdd.SYS
      F7A37000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
      F78E9000 - \SystemRoot\System32\Drivers\Msfs.SYS
      F78F1000 - \SystemRoot\System32\Drivers\Npfs.SYS
      F79C5000 - \SystemRoot\system32\DRIVERS\rasacd.sys
      F22EA000 - \SystemRoot\system32\DRIVERS\ipsec.sys
      F2292000 - \SystemRoot\system32\DRIVERS\tcpip.sys
      F7669000 - \SystemRoot\System32\Drivers\aswTdi.SYS
      F2271000 - \SystemRoot\system32\DRIVERS\ipnat.sys
      F2249000 - \SystemRoot\system32\DRIVERS\netbt.sys
      F7679000 - \SystemRoot\system32\DRIVERS\wanarp.sys
      F21FF000 - \SystemRoot\System32\drivers\afd.sys
      F7689000 - \SystemRoot\system32\DRIVERS\netbios.sys
      F21D4000 - \SystemRoot\system32\DRIVERS\rdbss.sys
      F2165000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys
      F7699000 - \SystemRoot\System32\Drivers\Fips.SYS
      F77C9000 - \SystemRoot\System32\Drivers\Aavmker4.SYS
      F76F9000 - \SystemRoot\System32\Drivers\Cdfs.SYS
      F20AD000 - \SystemRoot\System32\Drivers\dump_atapi.sys
      F7A3D000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
      BF800000 - \SystemRoot\System32\win32k.sys
      F63BE000 - \SystemRoot\System32\drivers\Dxapi.sys
      F77E9000 - \SystemRoot\System32\watchdog.sys
      BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
      F7B05000 - \SystemRoot\System32\drivers\dxgthk.sys
      BF9D5000 - \SystemRoot\System32\ati2dvag.dll
      BFA14000 - \SystemRoot\System32\ati2cqag.dll
      BFA4D000 - \SystemRoot\System32\atikvmag.dll
      BFA82000 - \SystemRoot\System32\ati3duag.dll
      BFCD4000 - \SystemRoot\System32\ativvaxx.dll
      EFE87000 - \SystemRoot\system32\DRIVERS\nwlnkipx.sys
      F7719000 - \SystemRoot\system32\DRIVERS\nwlnknb.sys
      EFF11000 - \SystemRoot\system32\DRIVERS\ndisuio.sys
      EFD81000 - \SystemRoot\System32\Drivers\aswMon2.SYS
      EFBC9000 - \SystemRoot\system32\DRIVERS\nwrdr.sys
      EFB9D000 - \SystemRoot\system32\DRIVERS\mrxdav.sys
      F7A4D000 - \SystemRoot\System32\Drivers\ASCTRM.SYS
      EFAE4000 - \SystemRoot\System32\Drivers\HTTP.sys
      EFE4F000 - \SystemRoot\system32\DRIVERS\nwlnkspx.sys
      EF9A2000 - \SystemRoot\system32\DRIVERS\srv.sys
      EF796000 - \SystemRoot\System32\Drivers\aswRdr.SYS
      EF555000 - \SystemRoot\system32\drivers\wdmaud.sys
      EF83A000 - \SystemRoot\system32\drivers\sysaudio.sys
      EF586000 - \SystemRoot\system32\DRIVERS\usb8023.sys
      F78D1000 - \SystemRoot\system32\DRIVERS\RNDISMP.SYS
      EE920000 - \SystemRoot\system32\drivers\kmixer.sys
      F7B83000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

      Total number of drivers = 119

      Liste des programmes installes

      Ad-Aware 2007
      Adobe Reader 7.0 - Français
      Adobe® Photoshop® Album Edition Découverte 3.0
      All To MP3 Converter 2.15
      AOL (France)
      AOL Coach Version 1.0(Build:20040229.1 fr)
      Ares 2.0.9
      Assistant de connexion Windows Live
      ATI Control Panel
      ATI Display Driver
      AutoUpdate
      avast! Antivirus
      BitComet 0.97
      CCleaner (remove only)
      CDex extraction audio
      Correctif n° 2 pour Windows XP Édition Media Center 2005
      Correctif pour Windows XP (KB888795)
      Correctif pour Windows XP (KB891593)
      Correctif pour Windows XP (KB896256)
      Correctif pour Windows XP (KB899337)
      Correctif pour Windows XP (KB899510)
      Correctif pour Windows XP (KB902841)
      Correctif pour Windows XP (KB912024)
      Correctif Windows XP - KB867282
      Correctif Windows XP - KB873333
      Correctif Windows XP - KB873339
      Correctif Windows XP - KB885250
      Correctif Windows XP - KB885835
      Correctif Windows XP - KB885836
      Correctif Windows XP - KB886185
      Correctif Windows XP - KB887472
      Correctif Windows XP - KB887742
      Correctif Windows XP - KB888113
      Correctif Windows XP - KB888239
      Correctif Windows XP - KB888302
      Correctif Windows XP - KB890859
      Correctif Windows XP - KB890923
      Correctif Windows XP - KB891781
      Correctif Windows XP - KB892627
      Correctif Windows XP - KB893086
      Correctif Windows XP - KB895961
      dBpoweramp Music Converter
      DeepBurner v1.8.0.224
      Disc2Phone
      DivX Codec
      DivX Content Uploader
      DivX Converter
      DivX Player
      DivX Web Player
      Ecran de veille AOL Photos
      eMule
      HijackThis 2.0.2
      Hotfix for Windows Media Player 10 (KB903157)
      J2SE Runtime Environment 5.0 Update 4
      Learn2 Player (Uninstall Only)
      Lexmark 810 Series
      Macromedia Shockwave Player
      Magic ISO Maker v5.4 (build 0256)
      Messenger Plus! Live
      Microsoft .NET Framework 1.0 Hotfix (KB887998)
      Microsoft .NET Framework 1.0 Hotfix (KB930494)
      Microsoft .NET Framework 1.1
      Microsoft .NET Framework 1.1
      Microsoft .NET Framework 1.1 French Language Pack
      Microsoft .NET Framework 1.1 Hotfix (KB928366)
      Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
      Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
      Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)
      Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
      Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
      Mise à jour de sécurité pour Windows XP (KB883939)
      Mise à jour de sécurité pour Windows XP (KB890046)
      Mise à jour de sécurité pour Windows XP (KB893066)
      Mise à jour de sécurité pour Windows XP (KB893756)
      Mise à jour de sécurité pour Windows XP (KB896358)
      Mise à jour de sécurité pour Windows XP (KB896422)
      Mise à jour de sécurité pour Windows XP (KB896423)
      Mise à jour de sécurité pour Windows XP (KB896424)
      Mise à jour de sécurité pour Windows XP (KB896428)
      Mise à jour de sécurité pour Windows XP (KB899587)
      Mise à jour de sécurité pour Windows XP (KB899589)
      Mise à jour de sécurité pour Windows XP (KB899591)
      Mise à jour de sécurité pour Windows XP (KB900725)
      Mise à jour de sécurité pour Windows XP (KB901017)
      Mise à jour de sécurité pour Windows XP (KB901214)
      Mise à jour de sécurité pour Windows XP (KB902400)
      Mise à jour de sécurité pour Windows XP (KB903235)
      Mise à jour de sécurité pour Windows XP (KB904706)
      Mise à jour de sécurité pour Windows XP (KB905414)
      Mise à jour de sécurité pour Windows XP (KB905749)
      Mise à jour de sécurité pour Windows XP (KB905915)
      Mise à jour de sécurité pour Windows XP (KB908519)
      Mise à jour de sécurité pour Windows XP (KB911280)
      Mise à jour de sécurité pour Windows XP (KB911562)
      Mise à jour de sécurité pour Windows XP (KB911567)
      Mise à jour de sécurité pour Windows XP (KB911927)
      Mise à jour de sécurité pour Windows XP (KB912812)
      Mise à jour de sécurité pour Windows XP (KB912919)
      Mise à jour de sécurité pour Windows XP (KB913446)
      Mise à jour de sécurité pour Windows XP (KB913580)
      Mise à jour de sécurité pour Windows XP (KB914388)
      Mise à jour de sécurité pour Windows XP (KB914389)
      Mise à jour de sécurité pour Windows XP (KB916281)
      Mise à jour de sécurité pour Windows XP (KB917344)
      Mise à jour de sécurité pour Windows XP (KB917953)
      Mise à jour de sécurité pour Windows XP (KB918118)
      Mise à jour de sécurité pour Windows XP (KB918439)
      Mise à jour de sécurité pour Windows XP (KB919007)
      Mise à jour de sécurité pour Windows XP (KB920213)
      Mise à jour de sécurité pour Windows XP (KB920670)
      Mise à jour de sécurité pour Windows XP (KB920683)
      Mise à jour de sécurité pour Windows XP (KB920685)
      Mise à jour de sécurité pour Windows XP (KB921503)
      Mise à jour de sécurité pour Windows XP (KB922819)
      Mise à jour de sécurité pour Windows XP (KB923191)
      Mise à jour de sécurité pour Windows XP (KB923414)
      Mise à jour de sécurité pour Windows XP (KB923689)
      Mise à jour de sécurité pour Windows XP (KB923980)
      Mise à jour de sécurité pour Windows XP (KB924270)
      Mise à jour de sécurité pour Windows XP (KB924496)
      Mise à jour de sécurité pour Windows XP (KB924667)
      Mise à jour de sécurité pour Windows XP (KB925902)
      Mise à jour de sécurité pour Windows XP (KB926255)
      Mise à jour de sécurité pour Windows XP (KB926436)
      Mise à jour de sécurité pour Windows XP (KB927779)
      Mise à jour de sécurité pour Windows XP (KB927802)
      Mise à jour de sécurité pour Windows XP (KB928255)
      Mise à jour de sécurité pour Windows XP (KB928843)
      Mise à jour de sécurité pour Windows XP (KB929123)
      Mise à jour de sécurité pour Windows XP (KB930178)
      Mise à jour de sécurité pour Windows XP (KB931261)
      Mise à jour de sécurité pour Windows XP (KB931784)
      Mise à jour de sécurité pour Windows XP (KB932168)
      Mise à jour de sécurité pour Windows XP (KB933729)
      Mise à jour de sécurité pour Windows XP (KB935839)
      Mise à jour de sécurité pour Windows XP (KB935840)
      Mise à jour de sécurité pour Windows XP (KB936021)
      Mise à jour de sécurité pour Windows XP (KB937894)
      Mise à jour de sécurité pour Windows XP (KB938127)
      Mise à jour de sécurité pour Windows XP (KB938829)
      Mise à jour de sécurité pour Windows XP (KB939653)
      Mise à jour de sécurité pour Windows XP (KB941202)
      Mise à jour de sécurité pour Windows XP (KB941568)
      Mise à jour de sécurité pour Windows XP (KB941569)
      Mise à jour de sécurité pour Windows XP (KB941644)
      Mise à jour de sécurité pour Windows XP (KB942615)
      Mise à jour de sécurité pour Windows XP (KB943055)
      Mise à jour de sécurité pour Windows XP (KB943460)
      Mise à jour de sécurité pour Windows XP (KB943485)
      Mise à jour de sécurité pour Windows XP (KB944533)
      Mise à jour de sécurité pour Windows XP (KB944653)
      Mise à jour de sécurité pour Windows XP (KB946026)
      Mise à jour pour Lecteur Windows Media 10 (KB910393)
      Mise à jour pour Lecteur Windows Media 10 (KB913800)
      Mise à jour pour Lecteur Windows Media 10 (KB926251)
      Mise à jour pour Windows XP (KB894391)
      Mise à jour pour Windows XP (KB896727)
      Mise à jour pour Windows XP (KB898461)
      Mise à jour pour Windows XP (KB900485)
      Mise à jour pour Windows XP (KB900930)
      Mise à jour pour Windows XP (KB908531)
      Mise à jour pour Windows XP (KB910437)
      Mise à jour pour Windows XP (KB911164)
      Mise à jour pour Windows XP (KB916595)
      Mise à jour pour Windows XP (KB920872)
      Mise à jour pour Windows XP (KB922582)
      Mise à jour pour Windows XP (KB927891)
      Mise à jour pour Windows XP (KB930916)
      Mise à jour pour Windows XP (KB933360)
      Mise à jour pour Windows XP (KB936357)
      Mise à jour pour Windows XP (KB938828)
      Mise à jour pour Windows XP (KB942763)
      Mise à jour pour Windows XP (KB942840)
      Mise à jour pour Windows XP (KB946627)
      Module de connectivité AOL
      Mozilla Firefox (2.0.0.12)
      MSN
      MSN Polygamy 8.1
      MSXML 4.0 SP2 (KB936181)
      Multi Virus Cleaner 2007
      Music Manager
      NVIDIA Drivers
      Package de base Microsoft de service de chiffrement pour cartes à puce
      Packard Bell - Skype 2.0
      PowerDVD
      QuickTime
      QuickTime
      RealPlayer Basic
      Realtek AC'97 Audio
      Reason 4.0
      Security Update for CAPICOM (KB931906)
      Security Update for CAPICOM (KB931906)
      Sonic Express Labeler
      Sonic MyDVD LE
      Sonic RecordNow Audio
      Sonic RecordNow Copy
      Sonic RecordNow Data
      Sonic Update Manager
      Sony Ericsson PC Suite
      Spybot - Search & Destroy
      Spybot - Search & Destroy 1.5.2.20
      VideoLAN VLC media player 0.8.6d
      Viewpoint Media Player
      Waver Version 2.95
      WebFldrs XP
      Windows Installer 3.1 (KB893803)
      Windows Live installer
      Windows Live Messenger
      Windows Media Format Runtime
      Windows XP Media Center Edition 2005 KB914548



      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 88FA-426A

      Répertoire de C:\Program Files

      09/03/2008 13:54 <REP> .
      09/03/2008 13:54 <REP> ..
      26/12/2007 20:19 <REP> Adobe
      07/12/2007 13:23 <REP> Alwil Software
      02/10/2006 09:02 <REP> AOL 9.0
      02/10/2006 09:02 <REP> AOL Compagnon
      25/02/2008 15:57 <REP> Ares
      27/02/2008 17:38 <REP> Astonsoft
      02/10/2006 09:03 <REP> ATI Technologies
      02/10/2006 09:03 <REP> AvRack
      29/12/2007 22:19 <REP> AxBx
      04/01/2008 23:19 <REP> BitComet
      08/03/2008 21:55 <REP> CCleaner
      10/02/2008 22:30 <REP> CDex_170b2
      02/10/2006 09:03 <REP> ComPlus Applications
      02/10/2006 09:03 <REP> CyberLink
      06/03/2008 13:17 <REP> DAEMON Tools Lite
      26/12/2007 20:18 <REP> Disc2Phone
      11/02/2008 20:40 <REP> DivX
      07/03/2008 19:54 <REP> eMule
      09/03/2008 13:52 <REP> Fichiers communs
      10/02/2008 23:23 <REP> Flop
      02/10/2006 09:05 <REP> Goto Software
      10/02/2008 23:02 <REP> Illustrate
      13/02/2008 14:30 <REP> Internet Explorer
      07/12/2007 10:46 <REP> Inventel
      02/10/2006 09:06 <REP> Java
      09/03/2008 13:54 <REP> Lavasoft
      02/10/2006 09:06 <REP> Learn2.com
      02/03/2008 18:34 <REP> Lexmark 810 Series
      10/02/2008 22:39 <REP> LitexMedia
      07/03/2008 20:01 <REP> Lx_cats
      06/03/2008 12:55 <REP> MagicISO
      29/02/2008 15:12 <REP> Messenger
      19/01/2008 18:30 <REP> Messenger Plus! Live
      07/12/2007 17:33 <REP> Microsoft CAPICOM 2.1.0.2
      02/10/2006 09:06 <REP> microsoft frontpage
      07/12/2007 06:35 <REP> Movie Maker
      09/03/2008 15:09 <REP> Mozilla Firefox
      07/12/2007 13:15 <REP> MSN
      06/03/2008 19:26 <REP> MSN Content Plus Inc
      02/10/2006 09:06 <REP> MSN Gaming Zone
      07/12/2007 17:28 <REP> MSXML 4.0
      07/12/2007 06:35 <REP> NetMeeting
      02/10/2006 09:06 <REP> Online Services
      07/12/2007 17:33 <REP> Outlook Express
      06/03/2008 13:47 <REP> Propellerhead
      26/12/2007 20:23 <REP> QuickTime
      02/10/2006 09:07 <REP> Real
      02/10/2006 09:07 <REP> Realtek AC97
      02/10/2006 09:07 <REP> Realtek Sound Manager
      07/12/2007 10:45 <REP> Securitoo
      02/10/2006 09:07 <REP> Services en ligne
      02/10/2006 09:07 <REP> Skype
      02/10/2006 09:08 <REP> Sonic
      26/12/2007 20:25 <REP> Sony Ericsson
      09/03/2008 14:25 <REP> Spybot - Search & Destroy
      09/03/2008 13:03 <REP> Trend Micro
      18/01/2008 21:23 <REP> VideoLAN
      02/10/2006 09:08 <REP> Viewpoint
      07/12/2007 13:13 <REP> Windows Live
      07/12/2007 17:34 <REP> Windows Media Player
      07/12/2007 06:35 <REP> Windows NT
      02/10/2006 09:08 <REP> Windows Plus
      02/10/2006 09:08 <REP> xerox
      0 fichier(s) 0 octets
      65 Rép(s) 113 353 621 504 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 88FA-426A

      Répertoire de C:\Program Files\fichiers communs

      09/03/2008 13:52 <REP> .
      09/03/2008 13:52 <REP> ..
      02/10/2006 09:03 <REP> Adobe
      02/10/2006 09:03 <REP> AOL
      02/10/2006 09:05 <REP> aolshare
      07/12/2007 10:46 278 528 FDEUnInstaller.exe
      26/12/2007 20:17 <REP> InstallShield
      02/10/2006 09:04 <REP> Java
      07/12/2007 13:14 <REP> Microsoft Shared
      02/10/2006 09:04 <REP> MSSoap
      02/10/2006 09:04 <REP> Nullsoft
      02/10/2006 09:04 <REP> ODBC
      02/10/2006 09:04 <REP> Real
      07/12/2007 06:35 <REP> Services
      02/10/2006 09:04 <REP> Sonic Shared
      02/10/2006 09:04 <REP> SpeechEngines
      02/10/2006 09:04 <REP> SureThing Shared
      10/12/2007 16:19 <REP> Symantec Shared
      07/12/2007 17:33 <REP> System
      26/12/2007 20:25 <REP> Teleca Shared
      02/10/2006 09:05 <REP> TiVo Shared
      09/03/2008 13:52 <REP> Wise Installation Wizard
      1 fichier(s) 278 528 octets
      21 Rép(s) 113 353 617 408 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 88FA-426A

      Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

      02/10/2006 09:04 <REP> .
      02/10/2006 09:04 <REP> ..
      18/05/2001 22:57 561 209 MSONSEXT.DLL
      03/06/1999 19:09 122 937 MSOWS409.DLL
      07/03/2001 14:00 127 033 MSOWS40c.DLL
      3 fichier(s) 811 179 octets
      2 Rép(s) 113 353 617 408 octets libres




      c:\Documents and Settings\Mounir\Application Data\Mozilla\Firefox\Profiles\65z3c6a4.default\FlashGot.exe
      c:\Documents and Settings\Mounir\Bureau\aaw2007.exe
      c:\Documents and Settings\Mounir\Bureau\cdex_170b2_enu_nonunicode.exe
      c:\Documents and Settings\Mounir\Bureau\dMC-r12.4.exe
      c:\Documents and Settings\Mounir\Bureau\eMule0.47c-Installer.exe
      c:\Documents and Settings\Mounir\Bureau\HJTInstall.exe
      c:\Documents and Settings\Mounir\Bureau\INSTALL_MSN_MESSENGER_NT.EXE
      c:\Documents and Settings\Mounir\Bureau\iTunesSetup.exe
      c:\Documents and Settings\Mounir\Bureau\msnpolygamy_7x.exe
      c:\Documents and Settings\Mounir\Bureau\setupmtslite.exe
      c:\Documents and Settings\Mounir\Bureau\spybotsd15.exe
      c:\Documents and Settings\Mounir\Bureau\spybotsd152.exe
      c:\Documents and Settings\Mounir\Bureau\vlc-0.8.6d-win32.exe
      c:\Documents and Settings\Mounir\Bureau\WLinstaller.exe
      c:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\catchme.exe
      c:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\diff.exe
      c:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\dumphive.exe
      c:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe
      c:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\find2.exe
      c:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\Fport.exe
      c:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\grep.exe
      c:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\gzip.exe
      c:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\KProcCheck.exe
      c:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\LFiles.exe
      c:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe
      c:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\md5sums.exe
      c:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\pslist.exe
      c:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\sigcheck.exe
      c:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\streams.exe
      c:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\swreg.exe
      c:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\tar.exe
      c:\Documents and Settings\Mounir\Bureau\MSNFix\MSNFix\incl\handle.exe
      c:\Documents and Settings\Mounir\Bureau\MSNFix\MSNFix\incl\MD5File.exe
      c:\Documents and Settings\Mounir\Bureau\MSNFix\MSNFix\incl\Process.exe
      c:\Documents and Settings\Mounir\Bureau\MSNFix\MSNFix\incl\setpath.exe
      c:\Documents and Settings\Mounir\Bureau\MSNFix\MSNFix\incl\swreg.exe
      c:\Documents and Settings\Mounir\Bureau\MSNFix\MSNFix\incl\zip.exe
      c:\Documents and Settings\Mounir\Bureau\Reason 4 + Keygen + Patch RPS\daemon4121-lite.exe
      c:\Documents and Settings\Mounir\Bureau\Reason 4 + Keygen + Patch RPS\Setup_MagicISO.exe
      c:\Documents and Settings\Mounir\Bureau\Waver\setup.exe
      c:\Documents and Settings\Mounir\Local Settings\Temp\services.exe
      c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
      c:\Documents and Settings\Mounir\Application Data\Mozilla\Firefox\Profiles\65z3c6a4.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbar.dll
      c:\Documents and Settings\Mounir\Application Data\Mozilla\Firefox\Profiles\65z3c6a4.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\metrics.dll
      c:\Documents and Settings\Mounir\Local Settings\Application Data\Microsoft\Messenger\Brands\fr-FR\FT01\wlmbrand.dll

      ****** Fin du rapport DiagHelp
      0
    2. BruceLie Messages postés 11 Statut Membre
       
      Sa c'est après l'option 2 :



      FPort v2.0 - TCP/IP Process to Port Mapper
      Copyright 2000 by Foundstone, Inc.
      https://www.mcafee.com/en-us/index.html

      Pid Process Port Proto Path
      1640 -> 1030 TCP
      832 -> 135 TCP
      1768 -> 2869 TCP
      2688 BitComet -> 1703 TCP C:\Program Files\BitComet\BitComet.exe
      2688 BitComet -> 18524 TCP C:\Program Files\BitComet\BitComet.exe
      2688 BitComet -> 2132 TCP C:\Program Files\BitComet\BitComet.exe
      2688 BitComet -> 2161 TCP C:\Program Files\BitComet\BitComet.exe
      2688 BitComet -> 2171 TCP C:\Program Files\BitComet\BitComet.exe
      2688 BitComet -> 3481 TCP C:\Program Files\BitComet\BitComet.exe
      2688 BitComet -> 3482 TCP C:\Program Files\BitComet\BitComet.exe
      4 System -> 139 TCP
      0 System -> 18524 TCP
      0 System -> 2118 TCP
      0 System -> 2127 TCP
      0 System -> 2128 TCP
      0 System -> 2138 TCP
      0 System -> 2152 TCP
      0 System -> 2165 TCP
      4 System -> 445 TCP
      1716 firefox -> 3864 TCP C:\Program Files\Mozilla Firefox\firefox.exe
      1716 firefox -> 3865 TCP C:\Program Files\Mozilla Firefox\firefox.exe
      1716 firefox -> 3871 TCP C:\Program Files\Mozilla Firefox\firefox.exe
      1716 firefox -> 3872 TCP C:\Program Files\Mozilla Firefox\firefox.exe

      1768 -> 1034 UDP
      1640 -> 1098 UDP
      832 -> 445 UDP
      2688 BitComet -> 1083 UDP C:\Program Files\BitComet\BitComet.exe
      2688 BitComet -> 1108 UDP C:\Program Files\BitComet\BitComet.exe
      2688 BitComet -> 138 UDP C:\Program Files\BitComet\BitComet.exe
      2688 BitComet -> 1900 UDP C:\Program Files\BitComet\BitComet.exe
      2688 BitComet -> 3776 UDP C:\Program Files\BitComet\BitComet.exe
      4 System -> 1055 UDP
      0 System -> 123 UDP
      0 System -> 137 UDP
      0 System -> 1900 UDP
      0 System -> 3483 UDP
      4 System -> 500 UDP
      1716 firefox -> 1038 UDP C:\Program Files\Mozilla Firefox\firefox.exe
      1716 firefox -> 123 UDP C:\Program Files\Mozilla Firefox\firefox.exe
      1716 firefox -> 18524 UDP C:\Program Files\Mozilla Firefox\firefox.exe
      1716 firefox -> 4500 UDP C:\Program Files\Mozilla Firefox\firefox.exe



      PsList 1.26 - Process Information Lister
      Copyright (C) 1999-2004 Mark Russinovich
      Sysinternals - www.sysinternals.com

      Process information for NOM-2CDDDDA4291:

      Name Pid Pri Thd Hnd VM WS Priv
      Idle 0 0 2 0 0 16 0
      System 4 8 74 473 1904 32 0
      smss 460 11 3 21 3828 108 164
      csrss 512 13 12 659 27920 2700 1752
      winlogon 540 13 25 525 57448 3420 7368
      services 584 9 16 341 37240 1524 2076
      mcrdsvc 144 8 5 122 20568 200 840
      ati2evxx 756 8 4 61 19320 176 564
      svchost 772 8 19 211 64692 1528 3144
      epmworker 2000 8 7 191 55512 724 2984
      CapabilityManager 2984 8 4 154 53008 84 4056
      ehmsas 3536 8 3 82 23796 72 692
      Generic 4092 8 9 206 60456 692 3576
      svchost 832 8 10 417 38480 1416 2000
      svchost 872 8 84 1963 170768 14868 20836
      wscntfy 2676 8 1 35 29112 540 616
      wuauclt 3400 8 3 204 36940 80 2184
      svchost 980 8 6 96 30464 1116 1384
      dllhost 1044 8 13 187 38772 1032 2224
      svchost 1052 8 7 123 33540 604 1324
      aswUpdSv 1104 8 3 29 17072 108 460
      ashServ 1172 8 29 287 117400 15540 19024
      spoolsv 1420 8 11 142 44708 864 3248
      aawservice 1460 8 7 140 175736 340 16348
      AOLacsd 1532 8 9 83 40296 416 1024
      ehrecvr 1576 10 3 129 36788 56 2460
      ehSched 1624 8 12 181 30404 200 1420
      alg 1640 8 6 102 33540 108 1164
      svchost 1768 8 11 181 39700 1512 5368
      USBDeviceService 1944 8 3 85 26816 152 696
      usnsvc 2548 8 4 95 18408 964 764
      svchost 2836 8 8 95 36904 200 1556
      svchost 3904 8 5 126 36160 292 2388
      lsass 596 9 18 430 44500 992 4052
      ati2evxx 2540 8 4 68 23996 368 688
      explorer 2616 8 19 654 120656 31984 25948
      ashDisp 264 8 11 158 64696 8276 6196
      Vaderetro_oe 916 8 1 25 19620 440 544
      firefox 1716 8 22 309 241808 66404 64456
      apdproxy 1828 8 6 122 43892 1148 1416
      soundman 1884 8 2 74 33044 428 1884
      qttask 2448 8 2 45 28896 180 684
      Application Launcher 2456 8 3 105 47548 408 2404
      ctfmon 2508 8 1 68 30956 524 888
      realplay 2524 8 9 146 55584 2028 3712
      BitComet 2688 8 19 659 157024 64988 76028
      ehtray 3472 8 3 150 49808 276 2300
      atiptaxx 3628 8 2 101 37520 332 2904
      DetectorApp 3652 8 2 123 54868 772 4460
      cmd 3748 8 1 22 13968 1636 1488
      pslist 3040 13 2 91 17864 1792 800
      issch 3768 8 1 21 13752 264 316
      jusched 3832 8 1 25 18588 64 476
      ashSimpl 2996 8 8 233 81336 4872 9284

      ListDLLs v2.25 - DLL lister for Win9x/NT
      Copyright (C) 1997-2004 Mark Russinovich
      Sysinternals - www.sysinternals.com

      ------------------------------------------------------------------------------
      explorer.exe pid: 2616
      Command line: C:\WINDOWS\Explorer.EXE

      Base Size Version Path
      0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
      0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
      0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
      0x4c4b0000 0x13000 10.00.0000.3646 C:\PROGRA~1\WINDOW~3\wmpband.dll
      0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
      0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
      0x017b0000 0x10000 1.00.0000.0001 C:\PROGRA~1\GOTOSO~1\VADERE~1\VrOe_hook.dll
      0x10000000 0x1c000 7.00.0000.0000 C:\Program Files\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll
      0x00da0000 0x37000 12.04.0000.0000 C:\Program Files\Illustrate\dBpoweramp\dBShell.dll
      0x00b50000 0x10000 1.00.0000.0001 C:\Program Files\LitexMedia\All To MP3 Converter\MP3ShellExt.dll
      0x7c140000 0x103000 7.10.3077.0000 C:\WINDOWS\system32\MFC71.DLL
      0x7c340000 0x56000 7.10.3052.0004 C:\WINDOWS\system32\MSVCR71.dll
      0x00b80000 0x10000 5.03.0000.0198 C:\Program Files\MagicISO\misosh.dll
      0x64f00000 0x12000 4.07.1098.0000 C:\Program Files\Alwil Software\Avast4\ashShell.dll
      0x00d80000 0xe000 7.00.0000.1333 C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      0x02600000 0x185000 1.05.0000.0011 C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      0x5a500000 0x50000 8.05.1302.1018 C:\Program Files\Windows Live\Messenger\fsshext.8.5.1302.1018.dll
      0x78130000 0x9b000 8.00.50727.0163 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\MSVCR80.dll
      0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
      0x01360000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
      0x40000000 0x7a000 5.02.3790.3646 C:\WINDOWS\system32\audiodev.dll
      0x09980000 0x23f000 10.00.0000.4357 C:\WINDOWS\system32\WMVCore.DLL
      0x070e0000 0x3b000 10.00.0000.4359 C:\WINDOWS\system32\WMASF.DLL
      0x5c3b0000 0xb5000 1.00.0000.5325 c:\windows\srchasst\srchui.dll
      0x74bf0000 0x2c000 4.02.5406.0000 C:\WINDOWS\system32\OLEACC.dll
      0x76010000 0x65000 6.02.3104.0000 C:\WINDOWS\system32\MSVCP60.dll
      0x5c480000 0x12000 1.00.0000.5325 c:\windows\srchasst\srchctls.dll
      0x711f0000 0xd000 2.00.0000.3424 C:\WINDOWS\msagent\agentdp2.dll
      0x748f0000 0x113000 8.90.1101.0000 C:\WINDOWS\system32\msxml3.dll
      0x75be0000 0x6f000 5.06.0000.8834 C:\WINDOWS\system32\jscript.dll
      0x79000000 0x45000 2.00.50727.0253 C:\WINDOWS\system32\mscoree.dll
      0x796e0000 0x3e000 1.01.4322.0573 C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Shfusion.dll
      0x60980000 0x7000 3.01.4000.1823 C:\WINDOWS\system32\MSISIP.DLL
      0x74e10000 0x10000 5.06.0000.8820 C:\WINDOWS\system32\wshext.dll
      0x73d20000 0xfe000 6.02.4131.0000 C:\WINDOWS\system32\MFC42.DLL
      0x61d70000 0xe000 6.00.8665.0000 C:\WINDOWS\system32\MFC42LOC.DLL
      0x59000000 0xe000 5.06.0000.6626 C:\WINDOWS\system32\wshFR.DLL

      ListDLLs v2.25 - DLL lister for Win9x/NT
      Copyright (C) 1997-2004 Mark Russinovich
      Sysinternals - www.sysinternals.com

      ------------------------------------------------------------------------------
      winlogon.exe pid: 540
      Command line: winlogon.exe

      Base Size Version Path
      0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
      0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
      0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
      0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
      0x10000000 0x10000 6.14.0010.4121 C:\WINDOWS\system32\Ati2evxx.dll
      0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
      0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
      0x76010000 0x65000 6.02.3104.0000 C:\WINDOWS\system32\MSVCP60.dll

      ListDLLs v2.25 - DLL lister for Win9x/NT
      Copyright (C) 1997-2004 Mark Russinovich
      Sysinternals - www.sysinternals.com

      No matching processes were found.

      ListDLLs v2.25 - DLL lister for Win9x/NT
      Copyright (C) 1997-2004 Mark Russinovich
      Sysinternals - www.sysinternals.com

      ------------------------------------------------------------------------------
      services.exe pid: 584
      Command line: C:\WINDOWS\system32\services.exe

      Base Size Version Path
      0x76010000 0x65000 6.02.3104.0000 C:\WINDOWS\system32\MSVCP60.dll
      0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 88FA-426A

      Répertoire de C:\Program Files

      09/03/2008 13:54 <REP> .
      09/03/2008 13:54 <REP> ..
      26/12/2007 20:19 <REP> Adobe
      07/12/2007 13:23 <REP> Alwil Software
      02/10/2006 09:02 <REP> AOL 9.0
      02/10/2006 09:02 <REP> AOL Compagnon
      25/02/2008 15:57 <REP> Ares
      27/02/2008 17:38 <REP> Astonsoft
      02/10/2006 09:03 <REP> ATI Technologies
      02/10/2006 09:03 <REP> AvRack
      29/12/2007 22:19 <REP> AxBx
      04/01/2008 23:19 <REP> BitComet
      08/03/2008 21:55 <REP> CCleaner
      10/02/2008 22:30 <REP> CDex_170b2
      02/10/2006 09:03 <REP> ComPlus Applications
      02/10/2006 09:03 <REP> CyberLink
      06/03/2008 13:17 <REP> DAEMON Tools Lite
      26/12/2007 20:18 <REP> Disc2Phone
      11/02/2008 20:40 <REP> DivX
      07/03/2008 19:54 <REP> eMule
      09/03/2008 13:52 <REP> Fichiers communs
      10/02/2008 23:23 <REP> Flop
      02/10/2006 09:05 <REP> Goto Software
      10/02/2008 23:02 <REP> Illustrate
      13/02/2008 14:30 <REP> Internet Explorer
      07/12/2007 10:46 <REP> Inventel
      02/10/2006 09:06 <REP> Java
      09/03/2008 13:54 <REP> Lavasoft
      02/10/2006 09:06 <REP> Learn2.com
      02/03/2008 18:34 <REP> Lexmark 810 Series
      10/02/2008 22:39 <REP> LitexMedia
      07/03/2008 20:01 <REP> Lx_cats
      06/03/2008 12:55 <REP> MagicISO
      29/02/2008 15:12 <REP> Messenger
      19/01/2008 18:30 <REP> Messenger Plus! Live
      07/12/2007 17:33 <REP> Microsoft CAPICOM 2.1.0.2
      02/10/2006 09:06 <REP> microsoft frontpage
      07/12/2007 06:35 <REP> Movie Maker
      09/03/2008 15:09 <REP> Mozilla Firefox
      07/12/2007 13:15 <REP> MSN
      06/03/2008 19:26 <REP> MSN Content Plus Inc
      02/10/2006 09:06 <REP> MSN Gaming Zone
      07/12/2007 17:28 <REP> MSXML 4.0
      07/12/2007 06:35 <REP> NetMeeting
      02/10/2006 09:06 <REP> Online Services
      07/12/2007 17:33 <REP> Outlook Express
      06/03/2008 13:47 <REP> Propellerhead
      26/12/2007 20:23 <REP> QuickTime
      02/10/2006 09:07 <REP> Real
      02/10/2006 09:07 <REP> Realtek AC97
      02/10/2006 09:07 <REP> Realtek Sound Manager
      07/12/2007 10:45 <REP> Securitoo
      02/10/2006 09:07 <REP> Services en ligne
      02/10/2006 09:07 <REP> Skype
      02/10/2006 09:08 <REP> Sonic
      26/12/2007 20:25 <REP> Sony Ericsson
      09/03/2008 14:25 <REP> Spybot - Search & Destroy
      09/03/2008 13:03 <REP> Trend Micro
      18/01/2008 21:23 <REP> VideoLAN
      02/10/2006 09:08 <REP> Viewpoint
      07/12/2007 13:13 <REP> Windows Live
      07/12/2007 17:34 <REP> Windows Media Player
      07/12/2007 06:35 <REP> Windows NT
      02/10/2006 09:08 <REP> Windows Plus
      02/10/2006 09:08 <REP> xerox
      0 fichier(s) 0 octets
      65 Rép(s) 113 353 494 528 octets libres
      C:\Documents and Settings\Mounir\Application Data\Mozilla\Firefox\Profiles\65z3c6a4.default\FlashGot.exe
      C:\Documents and Settings\Mounir\Bureau\aaw2007.exe
      C:\Documents and Settings\Mounir\Bureau\cdex_170b2_enu_nonunicode.exe
      C:\Documents and Settings\Mounir\Bureau\dMC-r12.4.exe
      C:\Documents and Settings\Mounir\Bureau\eMule0.47c-Installer.exe
      C:\Documents and Settings\Mounir\Bureau\HJTInstall.exe
      C:\Documents and Settings\Mounir\Bureau\INSTALL_MSN_MESSENGER_NT.EXE
      C:\Documents and Settings\Mounir\Bureau\iTunesSetup.exe
      C:\Documents and Settings\Mounir\Bureau\msnpolygamy_7x.exe
      C:\Documents and Settings\Mounir\Bureau\setupmtslite.exe
      C:\Documents and Settings\Mounir\Bureau\spybotsd15.exe
      C:\Documents and Settings\Mounir\Bureau\spybotsd152.exe
      C:\Documents and Settings\Mounir\Bureau\vlc-0.8.6d-win32.exe
      C:\Documents and Settings\Mounir\Bureau\WLinstaller.exe
      C:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\catchme.exe
      C:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\diff.exe
      C:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\dumphive.exe
      C:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe
      C:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\find2.exe
      C:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\Fport.exe
      C:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\grep.exe
      C:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\gzip.exe
      C:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\KProcCheck.exe
      C:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\LFiles.exe
      C:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe
      C:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\md5sums.exe
      C:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\pslist.exe
      C:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\sigcheck.exe
      C:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\streams.exe
      C:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\swreg.exe
      C:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\tar.exe
      C:\Documents and Settings\Mounir\Bureau\MSNFix\MSNFix\incl\handle.exe
      C:\Documents and Settings\Mounir\Bureau\MSNFix\MSNFix\incl\MD5File.exe
      C:\Documents and Settings\Mounir\Bureau\MSNFix\MSNFix\incl\Process.exe
      C:\Documents and Settings\Mounir\Bureau\MSNFix\MSNFix\incl\setpath.exe
      C:\Documents and Settings\Mounir\Bureau\MSNFix\MSNFix\incl\swreg.exe
      C:\Documents and Settings\Mounir\Bureau\MSNFix\MSNFix\incl\zip.exe
      C:\Documents and Settings\Mounir\Bureau\Reason 4 + Keygen + Patch RPS\daemon4121-lite.exe
      C:\Documents and Settings\Mounir\Bureau\Reason 4 + Keygen + Patch RPS\Setup_MagicISO.exe
      C:\Documents and Settings\Mounir\Bureau\Waver\setup.exe
      C:\Documents and Settings\Mounir\Local Settings\Temp\services.exe
      0
    3. BruceLie Messages postés 11 Statut Membre
       
      je viens de redémarrer l'ordi aprés avoir fait sa :

      - Télécharge DiagHelp.zip sur ton bureau .
      Tuto : http://www.malekal.com/DiagHelp/DiagHelp.php
      - Ne double-clic pas dessus Fais un clic droit sur le fichier et extraire tout
      - Un nouveau dossier chercher va être créé DiagHelp
      - Ouvre le dossier DiagHelp.
      - Double-clic sur catchme.exe (le .exe peut ne pas apparaître).

      Une fenêtre va s'ouvrir, vas dans l'onglet Script.
      Copie/colle ceci ( en gras ci dessous ):

      files to kill:
      C:\DOCUME~1\Mounir\LOCALS~1\Temp\services.exe

      Clic sur Run.

      Relance HijackThis, choisis "do a scan only"
      coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\Mounir\LOCALS~1\Temp\services.exe


      Et voila le rapport :



      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 16:49:29, on 09/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
      C:\WINDOWS\ehome\ehtray.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
      C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
      C:\Program Files\Real\RealPlayer\RealPlay.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
      C:\Program Files\Ares\Ares.exe
      C:\Program Files\DAEMON Tools Lite\daemon.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\eHome\ehmsas.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://gamespace.daemon-tools.cc/fra/home
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\Mounir\LOCALS~1\Temp\services.exe
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
      O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
      O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
      O4 - HKLM\..\Run: [LXBSCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBStime.dll,_RunDLLEntry@16
      O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
      O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
      O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
      O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
      O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: lxbs_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbscoms.exe
      O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
      0
  2. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.

    double-clique sur OTMoveIt.exe pour le lancer.
    copie la liste qui se trouve en citation ci-dessous, ( en gras )

    C:\DOCUME~1\Mounir\LOCALS~1\Temp\services.exe

    et colle-la dans le cadre de gauche de OTMoveIt : Paste List of Files/Folders to be moved.
    tutoriel en cas de doute

    clique sur MoveIt! pour lancer la suppression.
    Le résultat apparaitra dans le cadre Results à droite.
    Clique sur Exit pour fermer.

    Il te sera peut-être demander de redémarrer le pc pour achever la suppression.
    si c'est le cas accepte par Yes.
    EN CAS DE DOUTE REGARDE ce TUTO

    Un rapport sera enregistré dans C:\\_OTMoveIt\MovedFiles.(xxxxxxxx_xxxxxx.log)
    Les x sont des chiffres qui correspondent à la date et l'heure du scan.
    Poste le moi stp !

    Relance HijackThis, choisis "do a scan only"
    coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\Mounir\LOCALS~1\Temp\services.exe

    tu me refais un scan avec Hijack ensuite

    1
    1. BruceLie Messages postés 11 Statut Membre
       
      1 ) Alors voila le rapport de oTmoveIT :

      C:\Documents and Settings\Mounir\Local Settings\Temp\services.exe moved successfully.

      OTMoveIt2 v1.0.20 log created on 03092008_193317



      2 ) Et voila le scan avec Hijackthis que tu ma demandé :



      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 19:40:54, on 09/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
      C:\WINDOWS\ehome\ehtray.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
      C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
      C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
      C:\Program Files\Real\RealPlayer\RealPlay.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
      C:\Program Files\DAEMON Tools Lite\daemon.exe
      C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\eHome\ehmsas.exe
      C:\Program Files\BitComet\BitComet.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\Program Files\Windows Media Player\wmplayer.exe
      C:\APPS\ODP\OD2State.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://gamespace.daemon-tools.cc/fra/home
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
      O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
      O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
      O4 - HKLM\..\Run: [LXBSCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBStime.dll,_RunDLLEntry@16
      O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
      O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
      O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
      O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
      O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: lxbs_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbscoms.exe
      O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
      0
  3. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    il va faloir désactiver Tea Timer de Spybot S&D !

    ouvre Spybot.

    clique sur mode, choisis advanced mode;
    dans la colonne de gauche clique sur le +</ras> devant <gras>tools.
    clique sur résident (colonne de gauche)
    dans la fenêtre de droite décoche la case devant "resident tea-timer"

    Tu le remettras plus tard.

    Va dans le gestionnaire de tâches !

    Pour ouvrir le gestionnaire de tâches, appuies simultanément sur les trois touches du clavier Ctrl-Alt-Suppr (Del).
    Sous Windows NT/2000/XP, choisis l'onglet "Processus" (Processes) pour lister tous les processus.
    Rechercher SOUNDMAN.EXE et cliques sur "Terminer le processus".

    Relance HijackThis, choisis "do a scan only"
    coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)


    tuto en images

    Ferme Hijack.

    Note:
    Ces manips doivent être effectuées en ayant ouvert une session avec les "droits Administrateur" (ne pas utiliser le profil utilisateur nommé "Administrateur" visible en mode sans échec).
    Sous Windows XP, pour vérifier si un compte a les droits "Administrateur":
    Démarrer > Paramètres > Panneau de configuration > Comptes d'utilisateurs
    A côté de l'icône représentant certains comptes (hormis celui nommé "Administrateur"), il est indiqué "Administrateur de l'ordinateur"
    C'est l'un de ces comptes qu'il faudra utiliser en mode sans échec.

    (1)
    Télécharger et installer Ccleaner Slim dans un dossier spécifique, par exemple C:\ccleaner
    Page de téléchargement: https://www.ccleaner.com/ccleaner/download

    Lancer le programme.
    Note: il est inutile de modifier les paramètres autres que ceux indiqués ci-dessous:
    - Si nécessaire, aller dans le menu Options et choisir le langage: Français.
    - Dans le menu Nettoyeur - onglet Windows, cocher (si ce n'est déjà fait):
    Internet Explorer: Fichiers Internet Temporaires, Cookies
    Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
    Avancé: Vieilles données du Prefetch

    - Dans le menu Options - sous-menu Avancé, décocher:
    Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures

    - Dans le menu Nettoyeur - onglet Applications, cocher:
    Internet: Sun Java
    - Si ce paragraphe est présent, dans le menu Nettoyeur - onglet Applications, cocher (si ce n'est déjà fait):
    Firefox/Mozilla: Cache Internet, Cookies

    Cliquer sur Analyse
    Dans le menu Options - sous-menu Cookies, faire passer dans le panneau de droite les cookies que tu veux absolument conserver.
    Puis dans le menu Nettoyeur, cliquer sur le bouton Lancer le nettoyage.
    Fermer le programme.

    (2)
    Télécharger la version d'essai de AVG Anti-Spyware depuis https://www.avg.com/en-ww/free-antivirus-download
    L'installer.

    Lancer AVG Anti-Spyware.
    Cliquer sur le menu Analyse.
    Cliquer sur l'onglet Paramètres.
    Dans Comment réagir ?, cliquer sur Actions recommandées et choisir Quarantaine.
    Dans Comment faire l'analyse ?, vérifier que toutes les cases soient cochées.
    Dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
    Vérifier que le bouton-radio Ne pas générer automatiquement de rapport soit coché.

    Cliquer sur le menu Mise à jour.
    Si nécessaire, dans la colonne Paramètres (à droite), saisir les paramètres du proxy.
    Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
    Attendre la fin de cette mise à jour puis fermer le programme.
    Ne pas lancer d'analyse maintenant !

    (3)
    Redémarrer en mode sans échec en utilisant la méthode F8 (F5 sur certains PCs).
    Voir http://assiste.com.free.fr/...
    Fermer le plus possible de fenêtres.
    Pas de connexion Internet ouverte.

    (4)
    Lancer AVG Anti-Spyware et cliquer sur le menu Analyse.
    Cliquer sur Analyse complète du système.
    IMPORTANT: Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.

    A la fin de l'analyse, cliquer sur Appliquer toutes les actions
    Ensuite, Sauver le rapport: Enregistrer le rapport d'analyse puis Enregistrer le rapport sous.
    Fermer AVG Anti-Spyware.

    poste moi le rapport ainsi qu'un nouvel Hijackthis stp !

    @+
    1
    1. BruceLie Messages postés 11 Statut Membre
       
      Voila sa ma pris plus de temps mais voila le rapport AVG anti-spyware :

      ---------------------------------------------------------
      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 22:53:42 09/03/2008

      + Résultat de l'analyse:



      :mozilla.15:C:\Documents and Settings\Mounir\Application Data\Mozilla\Firefox\Profiles\65z3c6a4.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
      :mozilla.16:C:\Documents and Settings\Mounir\Application Data\Mozilla\Firefox\Profiles\65z3c6a4.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
      :mozilla.17:C:\Documents and Settings\Mounir\Application Data\Mozilla\Firefox\Profiles\65z3c6a4.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
      C:\Documents and Settings\Mounir\Cookies\mounir@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
      C:\Documents and Settings\Mounir\Cookies\mounir@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
      :mozilla.11:C:\Documents and Settings\Mounir\Application Data\Mozilla\Firefox\Profiles\65z3c6a4.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.


      Fin du rapport



      Et voila le Hijackthis :


      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 23:04:16, on 09/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\ehome\ehtray.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
      C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
      C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
      C:\Program Files\Real\RealPlayer\RealPlay.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\DAEMON Tools Lite\daemon.exe
      C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\eHome\ehmsas.exe
      C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
      C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\NOTEPAD.EXE
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://gamespace.daemon-tools.cc/fra/home
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
      O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
      O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
      O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
      O4 - HKLM\..\Run: [LXBSCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBStime.dll,_RunDLLEntry@16
      O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
      O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
      O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
      O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: lxbs_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbscoms.exe
      O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
      0
  4. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Ok, c'est propre !

    Ta version IE n'est pas à jour Grosse faille de sécurité !!!
    Internet Explorer v6.00 SP2 (6.00.2900.2180)
    On en est a la 07

    la Mise à Jour <--- ICI

    La console Java n'est pas à jour: Faille de sécurité !!!
    Clique sur Download Latest Version

    Choisis la première ligne de téléchargement puis installe java.
    En fin d'installation, revient sur la page pour vérifier ton installation.
    Quand l'installation a réussi, ouvre le panneau de configuration >
    Ajout/suppression de programmes et supprimes les anciennes versions (de java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
    Fais cela pour chacune d'elle, une a une, fais redémarrer ton PC quand cela te le sera demandé .
    Tu gardes la Java\jre1.6.0_05 !

    Adobe n'est pas à jour !

    Télécharge Adobe Reader 8.1 pour Windows
    L'installation d' une nouvelle version désinstallera l' ancienne si besoin est.
    Lien Direct
    - Décocher Téléchargez également :Adobe Photoshop® Album Édition
    - Dans Ajout/Suppression des programmes, tu supprimes toutes les autres versions.

    fais ces mises à jour tranquilement, tu me reposteras un Hijackthis ( demain si tu préfères ) et on pourra en finir.

    @+
    Jo.
    1
    1. BruceLie Messages postés 11 Statut Membre
       
      j'ai installé la dernière version internet explorer, adobe reader, et la dernière version de java(TM) 6 update 5 mais je


      sais pas si je dois supprimer celle la >" j2se runtime environnement 5.0 update 4". Et sinon voila le rapport Hijackthis :




      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 12:50:06, on 10/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\ehome\ehtray.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
      C:\WINDOWS\eHome\ehmsas.exe
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
      C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
      C:\Program Files\Real\RealPlayer\RealPlay.exe
      C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\BitComet\BitComet.exe
      C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
      C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://gamespace.daemon-tools.cc/fra/home
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
      O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
      O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
      O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
      O4 - HKLM\..\Run: [LXBSCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBStime.dll,_RunDLLEntry@16
      O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
      O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
      O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
      O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
      O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: lxbs_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbscoms.exe
      O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    j2se runtime environnement 5.0 update 4" VIRE LA....

    C'est propre, Pour nettoyer les outils téléchargés pendant cette désinfection qui ne te serviront plus, vu qu'ils sont mis a jour régulierement, il vaut mieux les télécharger en cas de besoin au dernier moment .......:

    Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

    Double-clique sur ToolsCleaner2.exe et
    Clique sur Recherche et laisse le scan se terminer.
    Clique, sur Suppression pour finaliser.
    # Ton Bureau va disparaître. Ceci est normal.
    # S'il ne réapparait pas, fais ceci : CTRL+ALT+SUP pour faire apparaître le gestionnaire de tâches.
    Rends-toi à l'onglet Processus, clique en haut à gauche sur "Fichiers" et choisis "Exécuter".
    Tape "explorer" et valide. Cela te fera ré-apparaître ton Bureau.

    Tu peux, et dois te servir des Options facultatives.
    - Point de Restauration.
    - Corbeille. ------------------------------------------------> a faire !
    - Nettoyage des fichiers Temporaires.------------------------> a faire !
    Clique sur quitter, pour que le rapport puisse se créer.

    Ferme le rapport qui s'ouvre, et poste le dans ta prochaine réponse.
    Il se trouve a la racine du disque C:\TCleaner.txt

    --------------------------------------------------------------------------------------------------------

    ensuite je te donne quelques conseils pourque tu puisses surfer en tranquilité !

    tu pourras alors mettre le sujet en résolu !

    au dessus de ton message inintial

    Modifier le statut de la discussion
    Afin d'améliorer la qualité des échanges, merci d'indiquer si la discussion ci-dessous a répondu à votre attente :
    O Problème non résolu
    O Problème résolu

    cocher la case et AJOUER ou Valider.
    1
    1. BruceLie Messages postés 11 Statut Membre
       
      Voila c'est fait :

      -->- Recherche:

      C:\_OtMoveIt: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
      C:\Documents and Settings\Mounir\Bureau\HijackThis.lnk: trouvé !
      C:\Documents and Settings\Mounir\Bureau\DiagHelp.zip: trouvé !
      C:\Documents and Settings\Mounir\Bureau\Msnfix.zip: trouvé !
      C:\Documents and Settings\Mounir\Bureau\OtMoveIt2.exe: trouvé !
      C:\Documents and Settings\Mounir\Bureau\HJTInstall.exe: trouvé !
      C:\Documents and Settings\Mounir\Bureau\DiagHelp: trouvé !
      C:\Documents and Settings\Mounir\Bureau\MsnFix: trouvé !
      C:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp: trouvé !
      C:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\tar.exe: trouvé !
      C:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\LFiles.exe: trouvé !
      C:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\gzip.exe: trouvé !
      C:\Documents and Settings\Mounir\Bureau\MSNFix\MsnFix: trouvé !
      C:\Program Files\Trend Micro\HijackThis: trouvé !
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

      ---------------------------------
      -->- Suppression:

      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
      C:\Documents and Settings\Mounir\Bureau\HijackThis.lnk: supprimé !
      C:\Documents and Settings\Mounir\Bureau\DiagHelp.zip: supprimé !
      C:\Documents and Settings\Mounir\Bureau\Msnfix.zip: supprimé !
      C:\Documents and Settings\Mounir\Bureau\OtMoveIt2.exe: supprimé !
      C:\Documents and Settings\Mounir\Bureau\HJTInstall.exe: supprimé !
      C:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\tar.exe: supprimé !
      C:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\LFiles.exe: supprimé !
      C:\Documents and Settings\Mounir\Bureau\DiagHelp\DiagHelp\gzip.exe: supprimé !
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
      C:\_OtMoveIt: supprimé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
      C:\Documents and Settings\Mounir\Bureau\DiagHelp: supprimé !
      C:\Documents and Settings\Mounir\Bureau\MsnFix: supprimé !
      C:\Program Files\Trend Micro\HijackThis: supprimé !

      Point de restauration crée !
      Corbeille vidée!
      Fichiers temporaires nettoyés !
      0
  7. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Tu pourras utiliser ToolsCleaner de temps en temps pour nettoyer la corbeille, etc...etc ...!

    Voici quelques conseils utiles à ne pas négliger...

    prends le temps de lire ceci !

    ° Maintenant que ton ordinateur est propre je te conseille de créer un point de restauration sain, comme ça en cas de probleme (virus , plantage ..ect) tu pourras toujours revenir en arriere
    Désactive ta "Restauration du système" puis réactive la.

    (1) Désactivation
    Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
    Appliquer . patiente jusqu a que cela soit marqué "désactivée" puis Ok.

    (2) Activation
    Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
    Appliquer. attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !

    ------------------------------------------------------------------------------------------------------------
    Conseils de base pour surfer en sécurité

    °Utiliser le navigateur Mozzilla plus sur que IE7

    POURQUOI ? Lire Attentivement ceci
    Tutoriel pour le sécuriser

    ° Vérifie les mises a jours des différents softs régulièrement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
    Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
    Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme

    ° Ne pas telecharger n'importe quoi, eviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games ...ect

    °Toujours analyser les fichiers telechargés depuis un peer to peer (emule ,Shareaza, kazza ... ect) avant de les executer
    Un peu de lecture à ce sujet :
    °Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser</gras> avant de les ouvrir

    °Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus

    ° MSN PREVENTION
    ----------------------------------------------------------------------------------------------------------------
    ° Passe regulierement les antispywares ( ad aware spybot avg as 7.5 ),pense a les mettre a jour avant de les lancer c'est tres important

    Ad-aware 2007 free 7.0.2.6 > http://www.commentcamarche.net/telecharger/telecharger 83 ad aware 2007 free

    spybot 1.5.1 > http://www.commentcamarche.net/telecharger/telecharger 122 spybot

    AVG as 7.5.1.43 > http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

    ° Supprime regulierement les fichiers inutiles (fichiers temporaires , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

    CCleaner 2.04.543 > http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

    ° Nettoie ta base de registre avec regcleaner https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

    RegCleaner 4.3.0.780 >http://www.commentcamarche.net/telecharger/telecharger 171 regcleaner
    ------------------------------------------------------------------------------------------------------------------
    Il est possible de temps en temps de supprimer le contenu du dossier c/windows/prefetch pour accelerer le demarrage de windows , mais seulement le contenu non le dossier...
    VIDE le !!!

    - Clique sur l'icône Poste de travail
    - Sélectionne le disque c:\
    - Positionne toi dans le dossier c:\Windows\Prefetch
    - Sélectionne le Menu Edition, Sélectionner tout
    - Appuie sur le touche Suppr du clavier afin de vider ce dossier
    -------------------------------------------------------------------------------------------------------------------
    ° Pense a défragmenter ton Disque Dur au moins une fois par mois !
    comment ? http://www.infetech.com/article.php3?id_article=69
    --------------------------------------------------------------------------------------------------------------------
    Encore un peu de lecture : sécuriser son pc et connaitre les menaces

    Merci et bon surf !

    @ plus !

    Jo.
    1
    1. BruceLie Messages postés 11 Statut Membre
       
      C'est moi qui te remercie pour ton aide précieuse et ta patience... je veillerais dorénavant a suivre tes conseils et surtout a na jamais laisser quelqu'un d'autre allez sur l'ordi sans le prévenir de ne jamais cliquer sur les liens qui apparaissent sur msn du genre : " qu'est ce que ta photo fait sur ce site ? ". C'est ce qui est arrivé et j'espère l'éviter dorénavant. Encore merci a toi ...
      0
  8. BruceLie Messages postés 11 Statut Membre
     
    dés que vous pouvez apportez moi votre aide merci
    0
  9. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    c:\Documents and Settings\Mounir\Bureau\Reason 4 + Keygen + Patch RPS\Setup_MagicISO.exe

    un crack ? faut pas s'etonner d'etre infecté.....

    Tu ne m'as pas fais ce que j'ai demandé ici !
    http://www.commentcamarche.net/forum/affich 5377218 virus msn voila mon rapport help#2 DO IT !!!
    0
    1. BruceLie Messages postés 11 Statut Membre
       
      si si j'ai fais ce que tu as demandé et voila le rapport obtenu ensuite :




      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 16:49:29, on 09/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      C:\WINDOWS\system32\Ati2evxx.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\eHome\ehRecvr.exe
      C:\WINDOWS\eHome\ehSched.exe
      C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
      C:\WINDOWS\ehome\ehtray.exe
      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
      C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
      C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
      C:\Program Files\Real\RealPlayer\RealPlay.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
      C:\Program Files\Ares\Ares.exe
      C:\Program Files\DAEMON Tools Lite\daemon.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
      C:\WINDOWS\system32\dllhost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\WINDOWS\eHome\ehmsas.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://gamespace.daemon-tools.cc/fra/home
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\Mounir\LOCALS~1\Temp\services.exe
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
      O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
      O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
      O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
      O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
      O4 - HKLM\..\Run: [LXBSCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBStime.dll,_RunDLLEntry@16
      O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
      O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
      O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
      O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
      O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
      O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: lxbs_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbscoms.exe
      O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
      End of file - 8191 bytes
      0
  10. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    cliquer sur les liens qui apparaissent sur msn ainsi que les pubs pour des anti n'importe quoi, les trucs pour les emoticones etc........

    Avast! est loin de ce que l'on a fait de mieux en matière de protection.

    Je te conseillerais plutot AVIRA ANTIVIR ( GRATUIT EGALEMENT ) à la place de Avast !
    Pourquoi ?
    un autre avis ?
    Toujours pas convaincu ? ici, l'avis des Masters en désinfection !

    Donc télécharge AVIRA Antivir si tu veux l'esssayer.
    Avira antivir PersonalEdition Classic

    Ensuite hors connexion supprime AVAST
    Pour suppimer Avast correctement :

    Installe ANTIVIR...
    TUTO D' installation par Malekal
    Tuto D'instalation et de mise en Oeuvre
    encore un au cas ou...
    Reconnecte toi, fais les mises à jours Antivir... tu seras mieux protégé !

    Après l'installation, mets le à jour - si ton firewall fait une alerte.. accepte la connexion.
    Assure toi qu'Antivir est bien à jour, vérifie la date d'update.

    Pour un scan, redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.
    Ouvre Antivir par le menu Démarrer / Programmes
    - Clique sur l'onglet Scanner.
    - Sélectionne Manual Selection
    - Sélectionne le disque C
    - Lance le scan - Mets en quarantaine tous les éléments détectés.
    - Une fois le scan terminé Enregistre le rapport.

    Tant que les bestioles sont en Quarantaine, tu ne risque rien....
    Tu peux egalement les supprimer

    En cas de soicis, reviens nous voir.......

    @+

    0