Besoin d'aide pour confirmer désinfection SVP

Résolu/Fermé
Dalinurs - 17 mars 2008 à 01:24
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 19 mars 2008 à 18:59
Bonsoir à tous,

Comme apparemment beaucoup de monde, j'ai été victime du virus msn "ta photo sur ce site".
J'ai lu attentivement les conseils donnés sur le forum et J'ai suivi les conseils de jlpjlp pour un cas semblable au mien :
j'ai fait une désinfection avec SDfix et je joins le rapport de Sdfix ainsi qu'un rapport hijackthis.
Est ce que quelqu'un aurait la gentillesse de me dire si j'ai réussi à m'en débarasser :)
Merci d'avance a tous

- rapport hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 01:13:38, on 17/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Billionton\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\smcfg.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\Billionton\Bluetooth Software\BTTray.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\USER\Mes documents\programme\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\lgxyfyr.exe
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: TextAloud - {F053C368-5458-45B2-9B4D-D8914BDDDBFF} - C:\PROGRA~1\TEXTAL~1\TAForIE.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SMcfg] smcfg.exe -s
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\12 DICOS Indispensables\LanceMediaDICO12.exe Lancement
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O4 - Global Startup: WlanUtility.lnk = C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\Billionton\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Billionton\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Billionton\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International*
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - AppInit_DLLs:
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\Billionton\Bluetooth Software\bin\btwdins.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe


- Rapport SDfix:

[b]SDFix: Version 1.158 /b

Run by USER on 17/03/2008 at 00:57

Microsoft Windows XP [version 5.1.2600]
Running From: C:\DOCUME~1\USER\Bureau\SDFix

[b]Checking Services /b:


Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting


[b]Checking Files /b:

Trojan Files Found:

C:\WINDOWS\system32\real.txt - Deleted





Removing Temp Files

[b]ADS Check /b:



[b]Final Check /b:

catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-17 01:04:20
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

C:\WINDOWS\system32\lgxyfyr.exe [1744] 0x84425828

scanning hidden services & system hive ...

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001060a4a174]
"0013fd7d3591"=hex:68,52,ed,35,a2,b9,61,c7,c4,3e,3b,d5,37,04,45,f2
"001ccc1ea1b2"=hex:4d,b8,ce,df,10,5b,2b,ad,65,57,a6,57,ae,04,09,bd
"001247c18102"=hex:fe,a0,91,3d,c7,70,d2,f7,ee,b0,25,b6,53,a2,eb,66
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001060a55a01]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\001060a4a174]
"0013fd7d3591"=hex:68,52,ed,35,a2,b9,61,c7,c4,3e,3b,d5,37,04,45,f2
"001ccc1ea1b2"=hex:4d,b8,ce,df,10,5b,2b,ad,65,57,a6,57,ae,04,09,bd
"001247c18102"=hex:fe,a0,91,3d,c7,70,d2,f7,ee,b0,25,b6,53,a2,eb,66
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\BTHPORT\Parameters\Keys\001060a55a01]

scanning hidden registry entries ...

scanning hidden files ...


scan completed successfully
hidden processes: 1
hidden services: 0
hidden files: 0


[b]Remaining Services /b:



Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"="C:\\Program Files\\VideoLAN\\VLC\\vlc.exe:*:Enabled:VLC media player"
"C:\\Program Files\\Steam\\SteamApps\\resomania@wanadoo.fr\\counter-strike\\hl.exe"="C:\\Program Files\\Steam\\SteamApps\\resomania@wanadoo.fr\\counter-strike\\hl.exe:*:Enabled:Half-Life Launcher"
"C:\\Program Files\\USRWLAN\\USR 11G AP Utility\\Wireless_AP_Utility.exe"="C:\\Program Files\\USRWLAN\\USR 11G AP Utility\\Wireless_AP_Utility.exe:*:Enabled:Wireless_AP_Utility"
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"="C:\\Program Files\\Mozilla Firefox\\firefox.exe:*:Enabled:Firefox"
"C:\\Program Files\\Activision\\Call of Duty 2\\CoD2MP_s.exe"="C:\\Program Files\\Activision\\Call of Duty 2\\CoD2MP_s.exe:*:Enabled:CoD2MP_s"
"C:\\Program Files\\Codemasters\\Worms 4 Mayhem\\WORMS 4 MAYHEM 2.EXE"="C:\\Program Files\\Codemasters\\Worms 4 Mayhem\\WORMS 4 MAYHEM 2.EXE:*:Enabled:Worms 4 Mayhem"
"C:\\Program Files\\Codemasters\\Worms 4 Mayhem\\WORMS 4 MAYHEM.EXE"="C:\\Program Files\\Codemasters\\Worms 4 Mayhem\\WORMS 4 MAYHEM.EXE:*:Enabled:Worms 4 Mayhem"
"C:\\Program Files\\GameSpy Arcade\\Aphex.exe"="C:\\Program Files\\GameSpy Arcade\\Aphex.exe:*:Enabled:GameSpy Arcade"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\StubInstaller.exe"="C:\\StubInstaller.exe:*:Enabled:LimeWire swarmed installer"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"E:\\AdobeR.exe"="E:\\AdobeR.exe:*:Disabled:AdobeR"
"C:\\Program Files\\NovaLogic\\Delta Force Black Hawk Down\\DFBHD222.EXE"="C:\\Program Files\\NovaLogic\\Delta Force Black Hawk Down\\DFBHD222.EXE:*:Enabled:DFBHD222"
"C:\\Program Files\\NX Client for Windows\\nxclient.exe"="C:\\Program Files\\NX Client for Windows\\nxclient.exe:*:Enabled:nxclient"
"C:\\Program Files\\NX Client for Windows\\bin\\nxssh.exe"="C:\\Program Files\\NX Client for Windows\\bin\\nxssh.exe:*:Enabled:nxssh"
"C:\\Program Files\\i-voyager46\\Scol.exe"="C:\\Program Files\\i-voyager46\\Scol.exe:*:Disabled:Scol"
"C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
"C:\\Program Files\\BitTorrent_DNA\\dna.exe"="C:\\Program Files\\BitTorrent_DNA\\dna.exe:*:Enabled:BitTorrent DNA"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
"C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
"C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
"C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
"C:\\Program Files\\DNA\\btdna.exe"="C:\\Program Files\\DNA\\btdna.exe:*:Enabled:DNA"
@=""
"C:\\WINDOWS\\system32\\lgxyfyr.exe"="C:\\WINDOWS\\system32\\lgxyfyr.exe:*:Enabled:Flash Media"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
"C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
"C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"

[b]Remaining Files /b:


File Backups: - C:\DOCUME~1\USER\Bureau\SDFix\backups\backups.zip

[b]Files with Hidden Attributes /b:

Wed 5 Mar 2008 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Thu 21 Feb 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Sat 1 Sep 2007 456,704 ...H. --- "C:\Documents and Settings\USER\Bureau\RAPPORT DE STAGE\~WRL0003.tmp"
Fri 5 Jan 2007 25,839,664 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\f8da354fef804e89ae2e375e9026fb3b\BIT3C.tmp"
Thu 8 Nov 2007 180,224 A..H. --- "C:\Documents and Settings\USER\Mes documents\Dali\M2 Droit des Pays Arabes\Semestre 1\Droit International Priv‚ Compar‚\~WRL0004.tmp"
Wed 21 Nov 2007 195,584 A..H. --- "C:\Documents and Settings\USER\Mes documents\Dali\M2 Droit des Pays Arabes\Semestre 1\Droit International Priv‚ Compar‚\~WRL2642.tmp"
Wed 27 Feb 2008 269,824 ...H. --- "C:\Documents and Settings\USER\Mes documents\Dali\M2 Droit des Pays Arabes\Semestre 2\Droit des soci‚t‚s et de la Concurrence\~WRL0507.tmp"
Wed 27 Feb 2008 272,896 ...H. --- "C:\Documents and Settings\USER\Mes documents\Dali\M2 Droit des Pays Arabes\Semestre 2\Droit des soci‚t‚s et de la Concurrence\~WRL0571.tmp"
Wed 27 Feb 2008 269,312 ...H. --- "C:\Documents and Settings\USER\Mes documents\Dali\M2 Droit des Pays Arabes\Semestre 2\Droit des soci‚t‚s et de la Concurrence\~WRL0692.tmp"
Wed 27 Feb 2008 253,952 ...H. --- "C:\Documents and Settings\USER\Mes documents\Dali\M2 Droit des Pays Arabes\Semestre 2\Droit des soci‚t‚s et de la Concurrence\~WRL0986.tmp"
Wed 27 Feb 2008 254,976 ...H. --- "C:\Documents and Settings\USER\Mes documents\Dali\M2 Droit des Pays Arabes\Semestre 2\Droit des soci‚t‚s et de la Concurrence\~WRL1148.tmp"
Wed 27 Feb 2008 269,824 ...H. --- "C:\Documents and Settings\USER\Mes documents\Dali\M2 Droit des Pays Arabes\Semestre 2\Droit des soci‚t‚s et de la Concurrence\~WRL1150.tmp"
Wed 27 Feb 2008 272,896 ...H. --- "C:\Documents and Settings\USER\Mes documents\Dali\M2 Droit des Pays Arabes\Semestre 2\Droit des soci‚t‚s et de la Concurrence\~WRL1217.tmp"
Wed 27 Feb 2008 269,824 ...H. --- "C:\Documents and Settings\USER\Mes documents\Dali\M2 Droit des Pays Arabes\Semestre 2\Droit des soci‚t‚s et de la Concurrence\~WRL1457.tmp"
Wed 27 Feb 2008 274,432 ...H. --- "C:\Documents and Settings\USER\Mes documents\Dali\M2 Droit des Pays Arabes\Semestre 2\Droit des soci‚t‚s et de la Concurrence\~WRL1969.tmp"
Wed 27 Feb 2008 257,536 ...H. --- "C:\Documents and Settings\USER\Mes documents\Dali\M2 Droit des Pays Arabes\Semestre 2\Droit des soci‚t‚s et de la Concurrence\~WRL2143.tmp"
Wed 27 Feb 2008 266,752 ...H. --- "C:\Documents and Settings\USER\Mes documents\Dali\M2 Droit des Pays Arabes\Semestre 2\Droit des soci‚t‚s et de la Concurrence\~WRL2285.tmp"
Wed 27 Feb 2008 264,192 ...H. --- "C:\Documents and Settings\USER\Mes documents\Dali\M2 Droit des Pays Arabes\Semestre 2\Droit des soci‚t‚s et de la Concurrence\~WRL2597.tmp"
Wed 27 Feb 2008 254,976 ...H. --- "C:\Documents and Settings\USER\Mes documents\Dali\M2 Droit des Pays Arabes\Semestre 2\Droit des soci‚t‚s et de la Concurrence\~WRL2698.tmp"
Wed 27 Feb 2008 253,952 ...H. --- "C:\Documents and Settings\USER\Mes documents\Dali\M2 Droit des Pays Arabes\Semestre 2\Droit des soci‚t‚s et de la Concurrence\~WRL2854.tmp"
Wed 27 Feb 2008 267,264 ...H. --- "C:\Documents and Settings\USER\Mes documents\Dali\M2 Droit des Pays Arabes\Semestre 2\Droit des soci‚t‚s et de la Concurrence\~WRL2924.tmp"
Wed 27 Feb 2008 268,800 ...H. --- "C:\Documents and Settings\USER\Mes documents\Dali\M2 Droit des Pays Arabes\Semestre 2\Droit des soci‚t‚s et de la Concurrence\~WRL2930.tmp"
Wed 27 Feb 2008 276,992 ...H. --- "C:\Documents and Settings\USER\Mes documents\Dali\M2 Droit des Pays Arabes\Semestre 2\Droit des soci‚t‚s et de la Concurrence\~WRL3050.tmp"
Wed 27 Feb 2008 273,920 ...H. --- "C:\Documents and Settings\USER\Mes documents\Dali\M2 Droit des Pays Arabes\Semestre 2\Droit des soci‚t‚s et de la Concurrence\~WRL3306.tmp"
Wed 27 Feb 2008 254,976 ...H. --- "C:\Documents and Settings\USER\Mes documents\Dali\M2 Droit des Pays Arabes\Semestre 2\Droit des soci‚t‚s et de la Concurrence\~WRL3439.tmp"
Wed 27 Feb 2008 262,144 ...H. --- "C:\Documents and Settings\USER\Mes documents\Dali\M2 Droit des Pays Arabes\Semestre 2\Droit des soci‚t‚s et de la Concurrence\~WRL3515.tmp"
Wed 27 Feb 2008 278,016 ...H. --- "C:\Documents and Settings\USER\Mes documents\Dali\M2 Droit des Pays Arabes\Semestre 2\Droit des soci‚t‚s et de la Concurrence\~WRL3596.tmp"
Wed 27 Feb 2008 274,432 ...H. --- "C:\Documents and Settings\USER\Mes documents\Dali\M2 Droit des Pays Arabes\Semestre 2\Droit des soci‚t‚s et de la Concurrence\~WRL3677.tmp"
Wed 27 Feb 2008 269,312 ...H. --- "C:\Documents and Settings\USER\Mes documents\Dali\M2 Droit des Pays Arabes\Semestre 2\Droit des soci‚t‚s et de la Concurrence\~WRL3758.tmp"
Wed 27 Feb 2008 258,560 ...H. --- "C:\Documents and Settings\USER\Mes documents\Dali\M2 Droit des Pays Arabes\Semestre 2\Droit des soci‚t‚s et de la Concurrence\~WRL3782.tmp"

[b]Finished!/b

20 réponses

^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
17 mars 2008 à 12:26
OK

Question à 3 balles ;;)) tu avais Norton ???
Jamais vu ce machin ...

refais un log hijactkis
1
dalinurs Messages postés 28 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 19 mars 2008 1
17 mars 2008 à 12:32
Réponse pas beaucoup plus chère : NON lol :))

J'ai eu Bitdefender au début pendant 1 an et depuis qu"il a expiré, j'ai mis avast

voici le rapport hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 12:30:01, on 17/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\smcfg.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Billionton\Bluetooth Software\BTTray.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Billionton\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\USER\Mes documents\programme\hijackthis\PROUT.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: TextAloud - {F053C368-5458-45B2-9B4D-D8914BDDDBFF} - C:\PROGRA~1\TEXTAL~1\TAForIE.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SMcfg] smcfg.exe -s
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\12 DICOS Indispensables\LanceMediaDICO12.exe Lancement
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O4 - Global Startup: WlanUtility.lnk = C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\Billionton\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Billionton\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Billionton\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International*
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - AppInit_DLLs:
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\Billionton\Bluetooth Software\bin\btwdins.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
0
dalinurs Messages postés 28 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 19 mars 2008 1
17 mars 2008 à 12:55
C'est si grave que ça???
C'est vrai que c'est bizarre, j'ai jamais utilisé Norton je crois!!!!
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
18 mars 2008 à 00:02
bonsoir,

a la demande de dalinurs, j´interviens.

a l´aide de hijack this xoxhe et fix les lignes suivantes :

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O20 - AppInit_DLLs:

comment fixer :

Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

* Télécharge OTMoveIt2 (de Old_Timer) sur ton bureau : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
* Double-clique sur OTMoveIt.exe pour lancer le programme,
* Copie la liste de fichiers ou de dossiers ci-dessous et colle-la dans la fenêtre du programme "Paste Custom List of Files/Folders to Move" :

C:\WINDOWS\system32\lgxyfyr.exe
C:\WINDOWS\system32\setup.inf
C:\WINDOWS\system32\setup.rpt

* Clique sur MoveIt! pour lancer la suppression,
* Le résultat appraraîtra dans le cadre Results.
* Clique sur Exit pour fermer le programme.
* Poste le rapport qui est situé ici : C:\\\_OTMoveIt\MovedFiles
* Il te sera peut-être demandé de redémarrer ton PC. Dans ce cas, clique sur Yes.

puis passe ceci :

Desinstalleur Norton:
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

regarde ce tutorial pour mettre ta console java a jour :

https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/

puis instale 1 par feu

par feu : kerio

telechargement : http://sd-1.archive-host.com/membres/up/1366464061/kerio-kpf-422-911-win.rar

tuto :

http://www.malekal.com/kerio_firewall.php#mozTocId721480

https://www.vulgarisation-informatique.com/kerio.php

https://kerio.probb.fr/f2-sunbelt-kerio-personal-firewall

Comodo 3 pro :

http://www.commentcamarche.net/telecharger/telecharger 34055041 comodo firewall pro

Online armor :

http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall

tuto : https://forum.pcastuces.com/sujet.asp?f=25&s=35606

ou zone alarm plus facil a configurer mais moins performant

https://www.malekal.com/tutoriel-zonealarm-firewall/

anti spyware : bonus

spywareblaster :

http://www.brightfort.com/spywareblaster.html

c´est un resident, il suffit de le mettre a jour de temps en temps car la version gratuite ne le fait pas toute seul , une fois installé et mis a jour tu mets toutes les protections sur "enable"

tuto : http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/question-spywareblaser-sujet_174747_1.htm

puis

regarde ceci concernant avast :

antivir vs avast :

-> http://forum.malekal.com/ftopic3528.php

alors je te conseille de le desinstaller et d´installer antivir a la place

Telecharge et instales l'antivirus Antivir Personal Edition Classic :

->https://www.malekal.com/avira-free-security-antivirus-gratuit/

https://www.avira.com/en/prime

http://mickael.barroux.free.fr/securite/antivir.php
http://speedweb1.free.fr/frames2.php?page=tuto5
<- tutoriel configuration du scanner...

une fois antivir ouvert click surconfiguration et coche la case "expert mode" puis sur l´onglet scanner dans la fenetre du dessous tu va voir : rootkit search click sur le petit + pour deployer et coche la case a coté de ton disk dur
puis click sur configuration en haut a droite; dans la nouvelle fenetre a gauche >scanner > coche "scan all files" et en dessous >scanner priority = High
coche : allow stopping the scanner, comme cela tu peux faire une pause pendant le scan si tu le desir.
puis sur la droite coche les case suivantes :
scan boot sectors of selected drives
scan master boot sectors
scan memory
search foe rootkit before scan
decoche :
ignore off line files
toujours a gauche > scan > deploie > heuristique > macrovirus heuristic = coché et en dessous > win32 heuristic la case coché et high detection level

Je te dis tous ca car j´aimerais que tu performes un scan entier de ta machine a l´aide d´antivir avec les reglages stipulés ci dessus et que tu post le rapport généré ici stp

@+
1
dalinurs Messages postés 28 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 19 mars 2008 1
18 mars 2008 à 00:07
ok merci beaucoup girly, je m'y attache de suite, mais ca risk de me prendre un peu de temps ;)
a toute
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
18 mars 2008 à 16:38
ok tres bien dalinurs,

contente que tu es reussi ta presentation a la fac ;-)

peux tu poster le rapport de ot move it stp ?

* Télécharge OTMoveIt2 (de Old_Timer) sur ton bureau : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
* Double-clique sur OTMoveIt.exe pour lancer le programme,
* Copie la liste de fichiers ou de dossiers ci-dessous et colle-la dans la fenêtre du programme "Paste Custom List of Files/Folders to Move" :

C:\WINDOWS\system32\lgxyfyr.exe
C:\WINDOWS\system32\setup.inf
C:\WINDOWS\system32\setup.rpt

* Clique sur MoveIt! pour lancer la suppression,
* Le résultat appraraîtra dans le cadre Results.
* Clique sur Exit pour fermer le programme.
* Poste le rapport qui est situé ici : C:\\\_OTMoveIt\MovedFiles
* Il te sera peut-être demandé de redémarrer ton PC. Dans ce cas, clique sur Yes.


@+
1
dalinurs Messages postés 28 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 19 mars 2008 1
18 mars 2008 à 18:52
SAlut Girly, J'ai fait ce que tu m'a demandé, mais j'avais fais un scna hier je crois et donc je te post les 2 rapport OTmoveit (le 1er est celui d'hier soir, le second celui de maintenant).

Merci Pour tout, mon ordi déconne pas depuis hier alors que je l'ai utilisé tout le temps, j'attend ta réponse pour le scan et je crois que je vai mettre en résolu :)))

A++++

[Custom Input]
< C:\WINDOWS\system32\lgxyfyr.exe >
File/Folder C:\WINDOWS\system32\lgxyfyr.exe not found.
< C:\WINDOWS\system32\setup.inf >
C:\WINDOWS\system32\setup.inf moved successfully.
< C:\WINDOWS\system32\setup.rpt >
C:\WINDOWS\system32\setup.rpt moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.21 log created on 03182008_001523


2ème rapport (aujourd'hui):

[Custom Input]
< C:\WINDOWS\system32\lgxyfyr.exe >
File/Folder C:\WINDOWS\system32\lgxyfyr.exe not found.
< C:\WINDOWS\system32\setup.inf >
File/Folder C:\WINDOWS\system32\setup.inf not found.
< C:\WINDOWS\system32\setup.rpt >
File/Folder C:\WINDOWS\system32\setup.rpt not found.

OTMoveIt2 by OldTimer - Version 1.0.21 log created on 03182008_184645
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
18 mars 2008 à 22:26
dalinurs,

regarde ce tutorial pour mettre ta console java a jour :

https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/

puis par curiosité peux tu faire analyser ceci :

C:\Program Files\DNA\btdna.exe

sur ce site :

http://virusscan.jotti.org/de/

et poster le resultat ici

@+
1
dalinurs Messages postés 28 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 19 mars 2008 1
18 mars 2008 à 22:34
ok je vais faire ça.
c vrai que ce truc btdna est bizarre pac mon firewall arrete pas de me le sortir....
Sinon, pour le tutorial java, je l'ai fait hier et j'ai supprimé toutes les anciennes versions. mais si j'ai bien compris c pas assez??? il faudrai que j'installe la nouvelle version, c ca?

A +++ :)
0
dalinurs Messages postés 28 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 19 mars 2008 1
18 mars 2008 à 22:49
Voilà girly, je te post le scan du site :)

File to upload & scan: Virus

Service
Service load:
0% 100%
File: btdna.exe
Status:
OK(Note: file has been scanned before. Therefore, this file's scan results will not be stored in the database)
MD5: 6c71d2d588813477245951db7d80683b
Packers detected:
PE_PATCH.UPX
Bit9 reports: No threat detected (more info)
Scanner results
Scan taken on 18 Mar 2008 21:37:02 (GMT)
A-Squared
Found nothing
AntiVir
Found nothing
ArcaVir
Found nothing
Avast
Found nothing
AVG Antivirus
Found nothing
BitDefender
Found nothing
ClamAV
Found nothing
CPsecure
Found nothing
Dr.Web
Found nothing
F-Prot Antivirus
Found nothing
F-Secure Anti-Virus
Found nothing
Fortinet
Found nothing
Ikarus
Found nothing
Kaspersky Anti-Virus
Found nothing
NOD32
Found nothing
Norman Virus Control
Found nothing
Panda Antivirus
Found nothing
Rising Antivirus
Found nothing
Sophos Antivirus
Found nothing
VirusBuster
Found nothing
VBA32
Found nothing

Powered by
images/asquared.png images/antivir.png images/arcabit.png images/avast.png images/avg.gif images/bitdefender.png images/clamav-logo1.png images/cpsecure.gif images/drweb.gif images/f-prot.png images/f-secure_logo.gif images/fortinet.gif images/ikarus.gif images/kaspersky.png images/nod32.gif images/norman.png images/panda.gif images/rising.gif images/sophos.gif images/virusbuster.gif images/vba32.png Bit9
Disclaimer
This service is by no means 100% safe. If this scanner says 'OK', it does not necessarily mean the file is clean. There could be a whole new virus on the loose. NEVER EVER rely on one single product only, not even this service, even though it utilizes several products. Therefore, We cannot and will not be held responsible for any damage caused by results presented by this non-profit online service.

Also, we are aware of the implications of a setup like this. We are sure this whole thing is by no means scientifically correct, since this is a fully automated service (although manual correction is possible). We are aware, in spite of efforts to proactively counter these, false positives might occur, for example. We do not consider this a very big issue, so please do not e-mail us about it. This is a simple online scan service, not the university of Wichita.

Scanning can take a while, since several scanners are being used, plus the fact some scanners use very high levels of (time consuming) heuristics. Scanners used are Linux versions, differences with Windows scanners may or may not occur. Another note: some scanners will only report one virus when scanning archives with multiple pieces of malware.

Virus definitions are updated every hour. There is a 10Mb limit per file. Please refrain from uploading tons of hex-edited or repacked variants of the same sample.

Please do not ask for viruses uploaded here, unless you work for an anti-virus vendor. They are not for trade. This is a legitimate service, not a VX site. Viruses uploaded here will be distributed to antivirus vendors without exception. Read more about this in our privacy policy. If you do not want your files to be distributed, please do not send them at all.

Sponsored by HotelScraper.com.
Statistics
Last file scanned at least one scanner reported something about: legoswtrn2.zip (MD5: 638cbdb9c0580314a45f4a4c3fb838d7, size: 24212 bytes), detected by:

Scanner Malware name
A-Squared X
AntiVir X
ArcaVir X
Avast X
AVG Antivirus X
BitDefender X
ClamAV PUA.Packed.MEW-1
CPsecure X
Dr.Web X
F-Prot Antivirus X
F-Secure Anti-Virus X
Fortinet PossibleThreat
Ikarus X
Kaspersky Anti-Virus X
NOD32 X
Norman Virus Control Suspicious_M.gen
Panda Antivirus X
Rising Antivirus X
Sophos Antivirus Mal/EncPk-BU
VirusBuster X
VBA32 X


You're free to (mis)interpret these automated, flawed statistics at your own discretion. For antivirus comparisons, visit AV comparatives
We are not affiliated with any third parties that conduct tests using this service.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
19 mars 2008 à 00:20
re,

oui tu as bien fait de desinstaller cette saloperie ;-)

passe ceci pour corriger les erreures de registre causées par la desinstallation :

Ccleaner:

-> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

http://www.commentcamarche.net/telecharger/telechargement 168 ccleaner

-> L´installer.

-> Une fois installé et lancé :

Dans la colonne de gauche, click sur :

->"erreurs" :

Coches toutes les cases sous"l´integrité du registre", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

->"nettoyeur"

quitte ton navigateur avant de le lancer, dans les propriétés du nettoyeur de l´onglet "windows" et "applications"décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

-> Tutoriel en image :

https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php


-> Pour ceux qui voudraient aller plus loin en compagnie de jesses (fonctions avancés) :

http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

et pour parfaire :

telecharge et instal regcleaner:

http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

tutorial :

https://forums.cnetfrance.fr

http://www.softastuces.com/tuto/maint/regcleaner/

tien moi au courrant

@+
1
dalinurs Messages postés 28 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 19 mars 2008 1
19 mars 2008 à 01:18
Ayé !!!! G fini :)

g passé ccleaner et regcleaner sans pb. tu veut ke je te post un dernier hijackthis pour etre sure définitivement??? :)
0
TheTROLL Messages postés 4165 Date d'inscription samedi 9 février 2008 Statut Contributeur Dernière intervention 19 décembre 2012 659
17 mars 2008 à 01:34
ce n'est pas un virus façon de parlé!

http://www.miwim.fr/blog/nouveau-virus-sur-msn-701
http://www.hoaxbuster.com/hoaxliste/hoax.php?idArticle=34038
http://www.secuser.com/alertes/2008/restarterf.htm
http://www.secuser.com/alertes/index.htm


Restarter.F est un virus qui se propage via le logiciel de messagerie instantanée MSN Messenger. Il se présente sous la forme d'un message contenant un lien vers un site Internet affichant une photo du destinataire. S'il clique sur le lien, ce dernier est invité à ouvrir un fichier personnalisé dont le nom contient son nom d'utilisateur, qui est le virus.


PREVENTION :
Les utilisateurs concernés doivent mettre à jour leur antivirus. D'une manière générale, même si son nom est intrigant ou attrayant il ne faut pas exécuter un fichier douteux sans avoir fait confirmer son envoi par l'expéditeur présumé du message puis l'avoir analysé avec au moins un antivirus à jour.

DESINFECTION :
Avant de commencer la désinfection, il est impératif de s'assurer avoir appliqué les mesures préventives ci-dessus pour éviter une réinfection. Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser MSNFix pour supprimer Restarter.F.


TYPE :
Ver

SYSTEME(S) CONCERNE(S) :
Windows

ALIAS :
TR/Crypt.XPACK.Gen (Antivir)
Trojan.IRCBot-1698 (ClamAV)
W32/Smalltroj.CXEI (F-Secure)
Trojan.Win32.Restarter.f (Kaspersky)
Win32/IRCBot.ADS (NOD32)
W32/Smalltroj.CXEI (Norman)
Mal/Generic-A (Sophos)

TAILLE :
78 Ko

DECOUVERTE :
26/02/2008

DESCRIPTION DETAILLEE :
Le virus Restarter.F se propage via le logiciel MSN Messenger et se présente sous la forme d'un message prétendument envoyé par un contact connecté, accompagné d'un lien vers un site Internet malicieux.

Exemple de lien piégé :

* http:// msn-photos.isuisse. com/?photo=[nom d'utilisateur du destinataire]

Exemple de message :

* ta tof fais koi sur ce site :P

Si le destinataire clique sur ce lien, il est invité à télécharger et/ou ouvrir un fichier avec une extension .com, généré à la volée en incluant dans son nom le nom d'utilisateur du destinataire, pour une plus grande personnalisation (par exemple fichier toto22-photo12.com si le nom d'utilisateur est toto22). Si ce fichier est ouvert, le virus se copie sur le disque dur, modifie ensuite la base de registres pour s'exécuter automatiquement à chaque démarrage de l'ordinateur, s'envoie régulièrement à tous les contacts MSN puis ouvre une porte dérobée, se mettant en attente d'instructions en provenance d'un canal IRC permettant la prise de contrôle à distance de l'ordinateur.

Si vous recevez des messages semblables, c'est parce que l'ordinateur d'au moins un de vos correspondants est infecté : afin de stopper Restarter.F, contactez la personne indiquée comme étant l'expéditrice des messages par Messenger ou par courriel pour l'informer que son ordinateur envoie des virus et suggérez-lui de contacter l'ensemble de ses contacts MSN pour les prévenir de ne pas ouvrir les fichiers .com ou sinon de désinfecter leur ordinateur.

03/03/08 : diffusion d'une nouvelle variante du virus (88 Ko) selon le même scénario, mais en utilisant un lien différent (http:// msn-albums.isuisse. com/?photo=[nom d'utilisateur du destinataire]). Cette variante est identifiée sous les noms TR/Crypt.XPACK.Gen (Antivir), Trojan.Agent.AHFE (BitDefender), Trojan.Agent-14154 (ClamAV), W32/Backdoor2.OWE (F-Prot), W32/Smalltroj.CZOS (F-Secure), Trojan.Win32.Agent.gil (Kaspersky), Worm:Win32/Pakabot.C (Microsoft), Win32/TrojanDropper.Agent.NIN (NOD32), W32/Smalltroj.CZOS (Norman), W32/IRCbot.BUY.worm (Panda), Mal/Generic-A (Sophos).

12/03/08 : diffusion d'une nouvelle variante du virus (88 Ko) selon le même scénario, en utilisant un lien différent (http:// facebook.isuisse. com/?photo=[nom d'utilisateur du destinataire]). Cette variante est identifiée sous les noms TR/Crypt.XPACK.Gen (Antivir), Win32.Worm.IRC.PIH (BitDefender), Trojan.Dropper-5128 (ClamAV), Win32.Agent.fbh (eSafe), W32/Backdoor2.OWM (F-Prot), W32/Smalltroj.DAHD (F-Secure), Trojan-Dropper.Win32.Agent.fbh (Kaspersky), Worm:Win32/Pakabot.D (Microsoft), Win32/TrojanDropper.Agent.NIN (NOD32), W32/Smalltroj.DAHD (Norman), Trj/Agent.IGC (Panda), Troj/Agent-GRD (Sophos), W32.IRCBot.Gen (Symantec).

13/03/08 : diffusion d'une nouvelle variante du virus (88 Ko) selon le même scénario, en utilisant un lien différent (http:// msn.photo.iquebec. com/?photo=[nom d'utilisateur du destinataire]). Cette variante est identifiée sous les noms TR/Crypt.XPACK.Gen (Antivir), Trojan-Dropper:W32/Agent.DZO (F-Secure), Trojan.Win32.DNSChanger.bck (Kaspersky), VirTool:Win32/Obfuscator.Z (Microsoft), W32/Smalltroj.DIPS (Norman), Trojan.Dropper (Symantec).
0
dalinurs Messages postés 28 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 19 mars 2008 1
17 mars 2008 à 01:44
Franchement, merci The TROLL, ma culture gé en virus est améliorée...
Mais est ce qu'il est encore sur mon PC ce virus, ou "façon de parler"???? :)
lol
0
TheTROLL Messages postés 4165 Date d'inscription samedi 9 février 2008 Statut Contributeur Dernière intervention 19 décembre 2012 659 > dalinurs Messages postés 28 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 19 mars 2008
17 mars 2008 à 01:45
pour info ce n'est pas un virus mais un vers!!
lit se qui est marqué !! télécharge MSNfix et normalement tu sera transqil!
0
dalinurs Messages postés 28 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 19 mars 2008 1 > TheTROLL Messages postés 4165 Date d'inscription samedi 9 février 2008 Statut Contributeur Dernière intervention 19 décembre 2012
17 mars 2008 à 02:11
Voila, j'ai utilisé MSNfix comme tu le conseillais, et je post un rapport pour confirmation de désinfection.
Merci :)

MSNFix 1.685

C:\Program Files\MSNFix
Fix exécuté le 17/03/2008 - 1:59:28,76 By USER
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\system32\lgxyfyr.exe

************************ Recherche les dossiers présents

... \TEMP\
... C:\Temp\




************************ Suppression des fichiers

.. OK ... C:\DOCUME~1\USER\LOCALS~1\Temp\winlogon.exe
.. OK ... C:\DOCUME~1\USER\LOCALS~1\Temp\services.exe
/!\ ... C:\WINDOWS\system32\lgxyfyr.exe
/!\ ... C:\WINDOWS\system32\lgxyfyr.exe


************************ Suppression des dossiers

.. OK ... \TEMP\
.. OK ... C:\Temp\


************************ Nettoyage du registre



Les fichiers encore présents seront supprimés au prochain redémarrage


Aucun Fichier trouvé
.. OK ... C:\WINDOWS\system32\lgxyfyr.exe



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 17032008_ 2035645.zip

************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
Toujours personne pour vérifier mes rapports ??? :(
0
dalinurs Messages postés 28 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 19 mars 2008 1
17 mars 2008 à 10:07
Svp, est ce quelqu'un peut lire ces fameux rapports pour m'aider ou me confirmer la désinfection?????
svp svp svp!!
Merci d'avance
0
dalinurs Messages postés 28 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 19 mars 2008 1
17 mars 2008 à 10:19
Voila, après lecture ce matin de ce qui se dit sur le forum, j'ai refais un scan en renommant hijackthis.
Je post le scan en espérant toujours que qq'1 puisse y jeter un oeil ;-)
Merci d'avance


Logfile of HijackThis v1.99.1
Scan saved at 10:16:39, on 17/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\smcfg.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Billionton\Bluetooth Software\BTTray.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Billionton\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\USER\Mes documents\programme\hijackthis\PROUT.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: TextAloud - {F053C368-5458-45B2-9B4D-D8914BDDDBFF} - C:\PROGRA~1\TEXTAL~1\TAForIE.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SMcfg] smcfg.exe -s
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\12 DICOS Indispensables\LanceMediaDICO12.exe Lancement
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O4 - Global Startup: WlanUtility.lnk = C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\Billionton\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Billionton\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Billionton\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International*
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - AppInit_DLLs:
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\Billionton\Bluetooth Software\bin\btwdins.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
0
dalinurs Messages postés 28 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 19 mars 2008 1
17 mars 2008 à 11:22
Est ce que quelqu'un d'autre que the troll peut m'aider SVP.
Je dois utiliser mon portable pour une présentation importante cette après midi et j'ai toujours pas de réponse sur la désinfection!!! Ca craindrait un max s'il se plantait cette après midi!!!!
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
17 mars 2008 à 11:49
Salut

télécharge combo-fix (par sUBs)ici :


http://download.bleepingcomputer.com/sUBs/Combo-Fix.exe

et enregistre le sur le bureau (pas besoin de le renommer, c'est fait)


déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)


double-clique sur combo-fix.exe et suis les instructions

à la fin, il va produire un rapport C:\ComboFix.txt
0
dalinurs Messages postés 28 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 19 mars 2008 1
17 mars 2008 à 12:05
merci marie de ton aide :)

petit problème: le combofix que je télécharge à partir du lien que tu m'a donné semble plus valable pcq'il me lance une fenetre d'abandon dès le démarrage du programme "la date actuelle est 17/03:2008. cette copie de ombofix a expiré. supprimé cette copie avant de t,l,charger une copie...jour"

voila :-|
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
17 mars 2008 à 12:06
Bizarre, il marche chez moi

Télécharges ComboFix à partir d'un de ces liens :
En premier
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Si cela ne fonctionne pas
https://forospyware.com
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

0
dalinurs Messages postés 28 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 19 mars 2008 1
17 mars 2008 à 12:23
Voila Marie, ton premier lien était le bon :)

Je colle le rapport combofix

ComboFix 08-03-14.4 - USER 2008-03-17 12:17:11.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.352.1036.18.176 [GMT 1:00]
Endroit: C:\Documents and Settings\USER\Bureau\ComboFix.exe

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.

((((((((((((((((((((((((((((( Fichiers créés 2008-02-17 to 2008-03-17 ))))))))))))))))))))))))))))))))))))
.

2008-03-17 03:33 . 2008-03-17 03:33 <REP> d-------- C:\MSNCleaner
2008-03-17 02:21 . 2008-03-17 03:21 517 --a------ C:\WINDOWS\TSC.INI
2008-03-17 02:20 . 2008-03-17 02:20 <REP> d-------- C:\WINDOWS\AU_Backup
2008-03-17 02:20 . 2008-03-17 02:20 35,739,673 --a------ C:\WINDOWS\VPTNFILE.163
2008-03-17 02:20 . 2008-03-17 02:20 35,739,673 --a------ C:\WINDOWS\LPT$VPN.163
2008-03-17 02:20 . 2008-03-17 02:20 1,163,344 --a------ C:\WINDOWS\vsapi32.dll
2008-03-17 02:20 . 2008-03-17 02:20 86,094 --a------ C:\WINDOWS\BPMNT.dll
2008-03-17 02:18 . 2008-03-17 02:20 <REP> d-------- C:\WINDOWS\AU_Temp
2008-03-17 02:00 . 2008-03-17 02:00 <REP> d-------- C:\WINDOWS\AU_Log
2008-03-17 02:00 . 2008-03-17 02:00 507,904 --a------ C:\WINDOWS\TMUPDATE.DLL
2008-03-17 02:00 . 2008-03-17 02:00 286,720 --a------ C:\WINDOWS\PATCH.EXE
2008-03-17 02:00 . 2008-03-17 02:00 69,689 --a------ C:\WINDOWS\UNZIP.DLL
2008-03-17 02:00 . 2008-03-17 02:18 170 --a------ C:\WINDOWS\GetServer.ini
2008-03-17 00:54 . 2008-03-17 00:54 <REP> d-------- C:\WINDOWS\ERUNT
2008-03-17 00:32 . 2008-03-17 02:04 <REP> d-------- C:\Program Files\MSNFix
2008-03-16 23:59 . 2008-03-16 23:59 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2008-03-13 19:54 . 2008-03-13 19:54 <REP> d-------- C:\Program Files\DNA
2008-03-13 19:54 . 2008-03-17 12:09 <REP> d-------- C:\Documents and Settings\USER\Application Data\DNA
2008-03-13 11:18 . 2001-08-06 21:58 163,599 --a------ C:\WINDOWS\psuninst2.exe
2008-03-12 17:18 . 2008-03-12 17:18 <REP> d-------- C:\Program Files\Mobipocket.com
2008-03-12 17:18 . 2008-03-12 17:18 <REP> d-------- C:\Program Files\Fichiers communs\Mobipocket Shared
2008-03-11 03:01 . 2008-03-11 03:01 <REP> d-------- C:\WINDOWS\ASTULogTemp
2008-03-11 03:01 . 2008-03-11 03:01 55,664 --a------ C:\WINDOWS\system32\ASTULog.cab
2008-03-11 03:01 . 2008-03-11 03:01 1,049 --a------ C:\WINDOWS\system32\setup.inf
2008-03-11 03:01 . 2008-03-11 03:01 283 --a------ C:\WINDOWS\system32\setup.rpt
2008-03-11 01:13 . 2008-03-13 12:06 <REP> d-------- C:\Program Files\Microsoft ActiveSync
2008-03-11 01:13 . 2005-10-21 02:47 30,592 --------- C:\WINDOWS\system32\drivers\rndismpx.sys
2008-03-11 01:13 . 2005-10-21 02:47 12,800 --------- C:\WINDOWS\system32\drivers\usb8023x.sys
2008-03-11 01:12 . 2008-03-11 01:12 <REP> d-------- C:\Program Files\Ressources Windows Mobile
2008-03-06 23:08 . 2008-03-11 03:06 <REP> d-------- C:\Documents and Settings\USER\Application Data\Apple Computer
2008-03-06 23:06 . 2008-03-06 23:06 <REP> d-------- C:\Program Files\iPod
2008-03-06 23:05 . 2008-03-06 23:06 <REP> d-------- C:\Program Files\iTunes
2008-03-06 23:04 . 2008-03-06 23:04 <REP> d-------- C:\Program Files\Bonjour
2008-03-06 23:01 . 2008-03-06 23:05 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Apple Computer
2008-03-06 22:59 . 2008-03-06 22:59 <REP> d-------- C:\Program Files\Apple Software Update
2008-03-06 22:57 . 2008-03-06 22:57 <REP> d-------- C:\Program Files\Fichiers communs\Apple
2008-03-06 22:57 . 2008-03-06 22:57 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Apple
2008-03-06 13:42 . 2008-03-17 10:02 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-03-06 13:42 . 2008-03-06 13:42 1,409 --a------ C:\WINDOWS\QTFont.for
2008-02-26 19:34 . 2008-02-26 19:39 <REP> d--hsc--- C:\Program Files\Fichiers communs\WindowsLiveInstaller
2008-02-26 19:33 . 2008-02-26 19:33 <REP> d-------- C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-02-21 15:10 . 2008-03-10 14:58 <REP> d-------- C:\Documents and Settings\USER\Application Data\BitTorrent
2008-02-21 15:09 . 2008-02-21 15:10 <REP> d-------- C:\Program Files\BitTorrent
2008-02-21 15:09 . 2008-03-13 19:54 <REP> d-------- C:\Documents and Settings\USER\Application Data\BitTorrent DNA
2008-02-21 14:32 . 2008-02-21 14:32 <REP> d-------- C:\Program Files\VirginMega
2008-02-21 14:31 . 2008-02-21 14:31 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Downloaded Installations
2008-02-21 14:21 . 2008-02-21 14:21 <REP> d-------- C:\Program Files\Windows Media Connect 2
2008-02-21 14:18 . 2008-02-21 14:18 <REP> d-------- C:\WINDOWS\system32\LogFiles
2008-02-21 14:18 . 2008-02-21 14:19 <REP> d-------- C:\WINDOWS\system32\drivers\UMDF
2008-02-19 21:41 . 2008-02-25 17:03 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2008-02-19 21:39 . 2008-02-26 19:33 <REP> d-------- C:\Program Files\Windows Live
2008-02-19 21:39 . 2008-02-26 19:46 <REP> d-------- C:\Program Files\Messenger Plus! Live
2008-02-19 10:34 . 2008-02-19 10:34 <REP> d-------- C:\Program Files\Neuf

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-16 16:01 --------- d-----w C:\Program Files\TextAloud
2008-03-12 15:08 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-03-09 18:42 32,768 ----a-w C:\WINDOWS\system32\drivers\sisnicxp.sys
2008-03-08 01:30 --------- d-----w C:\Documents and Settings\USER\Application Data\Skype
2008-03-06 22:03 --------- d-----w C:\Program Files\QuickTime
2008-02-27 14:59 --------- d-----w C:\Program Files\LimeWire
2008-02-26 18:46 --------- d-----w C:\Program Files\MSN Messenger
2008-02-26 18:28 --------- d-----w C:\Program Files\Windows Live Toolbar
2008-02-24 00:58 --------- d-----w C:\Program Files\SecondLife
2008-02-20 14:41 --------- d-----w C:\Program Files\DivX
2008-02-04 17:19 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-01-09 11:18 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe
2008-01-09 11:18 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll
2008-01-09 11:18 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2008-01-09 11:18 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2008-01-09 11:16 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.dll
2008-01-09 11:16 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.dll
2008-01-09 11:16 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll
2008-01-09 11:16 802,816 ----a-w C:\WINDOWS\system32\divx_xx11.dll
2008-01-09 11:16 682,496 ----a-w C:\WINDOWS\system32\DivX.dll
2008-01-09 11:16 196,608 ----a-w C:\WINDOWS\system32\dtu100.dll
2007-10-20 20:24 31 -c--a-w C:\Documents and Settings\USER\getfile.dat
2007-07-09 20:31 25,976 -c--a-w C:\Documents and Settings\USER\Application Data\GDIPFONTCACHEV1.DAT
2006-05-06 16:42 7,260,160 -c--a-w C:\Program Files\mozilla firefox\plugins\libvlc.dll
.

((((((((((((((((((((((((((((((((((((((((((((( AWF ))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
-c--a-r 258,048 2004-11-17 07:38:16 C:\Program Files\Elantech\bak\ktp3.exe

-c--a-w 32,881 2004-06-03 20:05:08 C:\Program Files\Java\j2re1.4.2_05\bin\bak\jusched.exe

-c--a-w 253,952 2002-12-24 13:31:48 C:\Program Files\Micro Application\12 DICOS Indispensables\bak\LanceMediaDICO12.exe
----a-w 253,952 2002-12-24 14:31:48 C:\Program Files\Micro Application\12 DICOS Indispensables\LanceMediaDICO12.exe

-c--a-w 98,304 2006-04-02 18:47:54 C:\Program Files\QuickTime\bak\qttask.exe
----a-w 385,024 2008-01-31 22:13:08 C:\Program Files\QuickTime\QTTask.exe

-c--a-w 421,888 2005-06-20 11:10:50 C:\Program Files\Softwin\BitDefender8\bak\bdmcon.exe

-c--a-w 8,192 2005-05-09 11:19:14 C:\Program Files\Softwin\BitDefender8\bak\bdnagent.exe

-c--a-w 15,360 2004-08-05 12:00:00 C:\WINDOWS\system32\bak\ctfmon.exe
----a-w 15,360 2004-08-05 12:00:00 C:\WINDOWS\system32\ctfmon.exe

-c--a-w 28,672 2005-01-04 15:52:06 C:\WINDOWS\system32\bak\keyhook.exe

.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MediaDico"="C:\Program Files\Micro Application\12 DICOS Indispensables\LanceMediaDICO12.exe" [2002-12-24 15:31 253952]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 13:00 15360]
"BitTorrent DNA"="C:\Program Files\DNA\btdna.exe" [2008-03-13 19:54 287040]
"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 11:34 5724184]
"H/PC Connection Agent"="C:\Program Files\Microsoft ActiveSync\wcescomm.exe" [2006-11-13 14:07 1289000]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"="SOUNDMAN.EXE" [2004-09-16 13:39 69632 C:\WINDOWS\SOUNDMAN.EXE]
"SiSPower"="SiSPower.dll" [2005-01-19 04:52 49152 C:\WINDOWS\system32\SiSPower.dll]
"SMcfg"="smcfg.exe" [2004-11-01 16:55 77824 C:\WINDOWS\SmCfg.exe]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-05 13:00 110592 C:\WINDOWS\system32\bthprops.cpl]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe" [2005-04-13 03:48 36975]
"Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe" [2007-03-16 10:45 63712]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-01-31 23:13 385024]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-02-19 13:10 267048]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 13:00 15360]

C:\Documents and Settings\USER\Menu D‚marrer\Programmes\D‚marrage\
PowerReg Scheduler.exe [2007-04-27 18:42:04 256000]

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
BTTray.lnk - C:\Program Files\Billionton\Bluetooth Software\BTTray.exe [2003-07-28 20:13:00 499779]
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [2001-02-13 08:01:04 83360]
Utility Tray.lnk - C:\WINDOWS\system32\sistray.exe [2006-01-23 15:13:12 331776]
WlanUtility.lnk - C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe [2004-11-26 19:47:20 144896]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\StubInstaller.exe"=
"C:\\Program Files\\LimeWire\\LimeWire.exe"=
"C:\\Program Files\\NovaLogic\\Delta Force Black Hawk Down\\DFBHD222.EXE"=
"C:\\Program Files\\NX Client for Windows\\nxclient.exe"=
"C:\\Program Files\\NX Client for Windows\\bin\\nxssh.exe"=
"C:\\Program Files\\i-voyager46\\Scol.exe"=
"C:\\Program Files\\BitTorrent\\bittorrent.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
"C:\Program Files\Microsoft ActiveSync\rapimgr.exe"= C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"C:\Program Files\Microsoft ActiveSync\wcescomm.exe"= C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"= C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"C:\\Program Files\\DNA\\btdna.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"17467:TCP"= 17467:TCP:NortonAV
"18826:TCP"= 18826:TCP:NortonAV
"12155:TCP"= 12155:TCP:NortonAV
"14278:TCP"= 14278:TCP:NortonAV
"18953:TCP"= 18953:TCP:NortonAV
"14710:TCP"= 14710:TCP:NortonAV
"13504:TCP"= 13504:TCP:NortonAV
"12415:TCP"= 12415:TCP:NortonAV
"16954:TCP"= 16954:TCP:NortonAV
"18641:TCP"= 18641:TCP:NortonAV
"14834:TCP"= 14834:TCP:NortonAV
"16689:TCP"= 16689:TCP:NortonAV
"12596:TCP"= 12596:TCP:NortonAV
"14843:TCP"= 14843:TCP:NortonAV
"14940:TCP"= 14940:TCP:NortonAV
"13175:TCP"= 13175:TCP:NortonAV
"16235:TCP"= 16235:TCP:NortonAV
"16969:TCP"= 16969:TCP:NortonAV
"15568:TCP"= 15568:TCP:NortonAV
"15701:TCP"= 15701:TCP:NortonAV
"13751:TCP"= 13751:TCP:NortonAV
"15206:TCP"= 15206:TCP:NortonAV
"18302:TCP"= 18302:TCP:NortonAV
"16979:TCP"= 16979:TCP:NortonAV
"12764:TCP"= 12764:TCP:NortonAV
"18786:TCP"= 18786:TCP:NortonAV
"17396:TCP"= 17396:TCP:NortonAV
"14541:TCP"= 14541:TCP:NortonAV
"17404:TCP"= 17404:TCP:NortonAV
"14709:TCP"= 14709:TCP:NortonAV
"16897:TCP"= 16897:TCP:NortonAV
"12830:TCP"= 12830:TCP:NortonAV
"13642:TCP"= 13642:TCP:NortonAV
"18812:TCP"= 18812:TCP:NortonAV
"18727:TCP"= 18727:TCP:NortonAV
"13938:TCP"= 13938:TCP:NortonAV
"17516:TCP"= 17516:TCP:NortonAV
"13356:TCP"= 13356:TCP:NortonAV
"16720:TCP"= 16720:TCP:NortonAV
"15055:TCP"= 15055:TCP:NortonAV
"15499:TCP"= 15499:TCP:NortonAV
"16473:TCP"= 16473:TCP:NortonAV
"16398:TCP"= 16398:TCP:NortonAV
"18423:TCP"= 18423:TCP:NortonAV
"13465:TCP"= 13465:TCP:NortonAV
"13281:TCP"= 13281:TCP:NortonAV
"12745:TCP"= 12745:TCP:NortonAV
"17699:TCP"= 17699:TCP:NortonAV
"18323:TCP"= 18323:TCP:NortonAV
"13257:TCP"= 13257:TCP:NortonAV
"18586:TCP"= 18586:TCP:NortonAV
"18132:TCP"= 18132:TCP:NortonAV
"13150:TCP"= 13150:TCP:NortonAV
"15875:TCP"= 15875:TCP:NortonAV
"18716:TCP"= 18716:TCP:NortonAV
"12914:TCP"= 12914:TCP:NortonAV
"15036:TCP"= 15036:TCP:NortonAV
"16052:TCP"= 16052:TCP:NortonAV
"18902:TCP"= 18902:TCP:NortonAV
"18569:TCP"= 18569:TCP:NortonAV
"14850:TCP"= 14850:TCP:NortonAV
"18320:TCP"= 18320:TCP:NortonAV
"13159:TCP"= 13159:TCP:NortonAV
"12461:TCP"= 12461:TCP:NortonAV
"18317:TCP"= 18317:TCP:NortonAV
"18987:TCP"= 18987:TCP:NortonAV
"16893:TCP"= 16893:TCP:NortonAV
"12306:TCP"= 12306:TCP:NortonAV
"18587:TCP"= 18587:TCP:NortonAV
"16374:TCP"= 16374:TCP:NortonAV
"15064:TCP"= 15064:TCP:NortonAV
"18570:TCP"= 18570:TCP:NortonAV
"12099:TCP"= 12099:TCP:NortonAV
"12756:TCP"= 12756:TCP:NortonAV
"18962:TCP"= 18962:TCP:NortonAV
"12445:TCP"= 12445:TCP:NortonAV
"12538:TCP"= 12538:TCP:NortonAV
"16391:TCP"= 16391:TCP:NortonAV
"18446:TCP"= 18446:TCP:NortonAV
"15501:TCP"= 15501:TCP:NortonAV
"17146:TCP"= 17146:TCP:NortonAV
"13460:TCP"= 13460:TCP:NortonAV
"14381:TCP"= 14381:TCP:NortonAV
"13228:TCP"= 13228:TCP:NortonAV
"16765:TCP"= 16765:TCP:NortonAV
"17869:TCP"= 17869:TCP:NortonAV
"17677:TCP"= 17677:TCP:NortonAV
"12807:TCP"= 12807:TCP:NortonAV
"12750:TCP"= 12750:TCP:NortonAV
"12563:TCP"= 12563:TCP:NortonAV
"17194:TCP"= 17194:TCP:NortonAV
"13720:TCP"= 13720:TCP:NortonAV
"16364:TCP"= 16364:TCP:NortonAV
"14022:TCP"= 14022:TCP:NortonAV
"16340:TCP"= 16340:TCP:NortonAV
"14235:TCP"= 14235:TCP:NortonAV
"14755:TCP"= 14755:TCP:NortonAV
"16872:TCP"= 16872:TCP:NortonAV
"14363:TCP"= 14363:TCP:NortonAV
"18833:TCP"= 18833:TCP:NortonAV
"12860:TCP"= 12860:TCP:NortonAV
"12610:TCP"= 12610:TCP:NortonAV
"14473:TCP"= 14473:TCP:NortonAV
"16927:TCP"= 16927:TCP:NortonAV
"16891:TCP"= 16891:TCP:NortonAV
"16961:TCP"= 16961:TCP:NortonAV
"18521:TCP"= 18521:TCP:NortonAV
"18965:TCP"= 18965:TCP:NortonAV
"14569:TCP"= 14569:TCP:NortonAV
"15572:TCP"= 15572:TCP:NortonAV
"12542:TCP"= 12542:TCP:NortonAV
"15883:TCP"= 15883:TCP:NortonAV
"14807:TCP"= 14807:TCP:NortonAV
"18929:TCP"= 18929:TCP:NortonAV
"13994:TCP"= 13994:TCP:NortonAV
"18487:TCP"= 18487:TCP:NortonAV
"14190:TCP"= 14190:TCP:NortonAV
"14102:TCP"= 14102:TCP:NortonAV
"14023:TCP"= 14023:TCP:NortonAV
"15001:TCP"= 15001:TCP:NortonAV
"17545:TCP"= 17545:TCP:NortonAV
"12325:TCP"= 12325:TCP:NortonAV
"16874:TCP"= 16874:TCP:NortonAV
"12055:TCP"= 12055:TCP:NortonAV
"18571:TCP"= 18571:TCP:NortonAV
"17634:TCP"= 17634:TCP:NortonAV
"16457:TCP"= 16457:TCP:NortonAV
"18984:TCP"= 18984:TCP:NortonAV
"18705:TCP"= 18705:TCP:NortonAV
"17045:TCP"= 17045:TCP:NortonAV
"16581:TCP"= 16581:TCP:NortonAV
"15913:TCP"= 15913:TCP:NortonAV
"18717:TCP"= 18717:TCP:NortonAV
"12505:TCP"= 12505:TCP:NortonAV
"12420:TCP"= 12420:TCP:NortonAV
"18596:TCP"= 18596:TCP:NortonAV
"14594:TCP"= 14594:TCP:NortonAV
"16682:TCP"= 16682:TCP:NortonAV
"13445:TCP"= 13445:TCP:NortonAV
"12544:TCP"= 12544:TCP:NortonAV
"16840:TCP"= 16840:TCP:NortonAV
"15547:TCP"= 15547:TCP:NortonAV
"17941:TCP"= 17941:TCP:NortonAV
"16209:TCP"= 16209:TCP:NortonAV
"14515:TCP"= 14515:TCP:NortonAV
"15924:TCP"= 15924:TCP:NortonAV
"18916:TCP"= 18916:TCP:NortonAV
"18264:TCP"= 18264:TCP:NortonAV
"15657:TCP"= 15657:TCP:NortonAV
"18861:TCP"= 18861:TCP:NortonAV
"12932:TCP"= 12932:TCP:NortonAV
"17492:TCP"= 17492:TCP:NortonAV
"13429:TCP"= 13429:TCP:NortonAV
"13010:TCP"= 13010:TCP:NortonAV
"18122:TCP"= 18122:TCP:NortonAV
"15378:TCP"= 15378:TCP:NortonAV
"14929:TCP"= 14929:TCP:NortonAV
"13040:TCP"= 13040:TCP:NortonAV
"12179:TCP"= 12179:TCP:NortonAV
"14271:TCP"= 14271:TCP:NortonAV
"14634:TCP"= 14634:TCP:NortonAV
"15988:TCP"= 15988:TCP:NortonAV
"13245:TCP"= 13245:TCP:NortonAV
"18170:TCP"= 18170:TCP:NortonAV
"14962:TCP"= 14962:TCP:NortonAV
"16315:TCP"= 16315:TCP:NortonAV
"15581:TCP"= 15581:TCP:NortonAV
"12330:TCP"= 12330:TCP:NortonAV
"13856:TCP"= 13856:TCP:NortonAV
"13492:TCP"= 13492:TCP:NortonAV
"15992:TCP"= 15992:TCP:NortonAV
"16383:TCP"= 16383:TCP:NortonAV
"18380:TCP"= 18380:TCP:NortonAV
"14994:TCP"= 14994:TCP:NortonAV
"17483:TCP"= 17483:TCP:NortonAV
"18283:TCP"= 18283:TCP:NortonAV
"16944:TCP"= 16944:TCP:NortonAV
"18147:TCP"= 18147:TCP:NortonAV
"17710:TCP"= 17710:TCP:NortonAV
"15376:TCP"= 15376:TCP:NortonAV
"13570:TCP"= 13570:TCP:NortonAV
"17955:TCP"= 17955:TCP:NortonAV
"15538:TCP"= 15538:TCP:NortonAV
"15803:TCP"= 15803:TCP:NortonAV
"13083:TCP"= 13083:TCP:NortonAV
"13269:TCP"= 13269:TCP:NortonAV
"14000:TCP"= 14000:TCP:NortonAV
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service

R3 Ktp3;Elantech TouchPad(KTP3);C:\WINDOWS\system32\DRIVERS\Ktp3.sys [2004-09-01 09:51]
R3 odysseyIM3;Odyssey Network Services Miniport;C:\WINDOWS\system32\DRIVERS\odysseyIM3.sys [2004-03-11 20:16]
S3 C-Dilla;C-Dilla;C:\WINDOWS\system32\drivers\CDANT.SYS [2003-04-01 09:23]
S3 EverestDriver;Lavalys EVEREST Kernel Driver;C:\Program Files\Lavalys\EVEREST Home Edition\kerneld.wnt [2005-08-18 00:00]
S3 M2500;802.11g Wireless Network Driver;C:\WINDOWS\system32\DRIVERS\M2500.sys [2004-09-09 22:30]
S3 SISNICXP;SiS PCI Fast Ethernet Adapter Driver for NDIS51;C:\WINDOWS\system32\DRIVERS\sisnicxp.sys [2008-03-09 19:42]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{603d13aa-c5c5-11db-8eff-0013d36a91e0}]
\Shell\AutoRun\command - E:\LaunchU3.exe

.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-03-06 22:00:02 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-17 12:18:00
Windows 5.1.2600 Service Pack 2 NTFS

Balayage processus cachés ...

Balayage caché autostart entries ...

Balayage des fichiers cachés ...

Scan terminé avec succès
Les fichiers cachés: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\EverestDriver]
"ImagePath"="\??\C:\Program Files\Lavalys\EVEREST Home Edition\kerneld.wnt"
.
Temps d'accomplissement: 2008-03-17 12:19:09
ComboFix-quarantined-files.txt 2008-03-17 11:18:32
ComboFix2.txt 2008-03-17 11:14:03
.
2008-03-12 22:02:21 --- E O F ---



Enjoy et merci :)
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
17 mars 2008 à 13:04
Re

Télécharge SmitfraudFix
Utilitaire de S!Ri: Moe et balltrap34
http://siri.urz.free.fr/Fix/SmitfraudFix.php
et télécharge SmitfraudFix.exe.

Regarde le tuto

Exécute le en choisissant l’option 1,
il va générer un rapport
Copie/colle le sur le poste stp.

Bon courage
A++

0
dalinurs Messages postés 28 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 19 mars 2008 1
17 mars 2008 à 13:17
Voila c fait!
Je t'avoue ke je commence a stresser marie pcq ma présentation est a 14h et ke je dois partir a 13h30 pour etre on time... MERCI pour tout et au pire on finis ce soir si c trop long ok???

voila le rapport smitfrauder


Logfile of HijackThis v1.99.1
Scan saved at 12:30:01, on 17/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\smcfg.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Billionton\Bluetooth Software\BTTray.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Billionton\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\USER\Mes documents\programme\hijackthis\PROUT.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: TextAloud - {F053C368-5458-45B2-9B4D-D8914BDDDBFF} - C:\PROGRA~1\TEXTAL~1\TAForIE.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SMcfg] smcfg.exe -s
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\12 DICOS Indispensables\LanceMediaDICO12.exe Lancement
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O4 - Global Startup: WlanUtility.lnk = C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\Billionton\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Billionton\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Billionton\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International*
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - AppInit_DLLs:
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\Billionton\Bluetooth Software\bin\btwdins.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
0
dalinurs Messages postés 28 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 19 mars 2008 1
17 mars 2008 à 23:15
Est ce quelqu'un peut jeter un oeil au scan smitfrauder que j'ai laissé pcq je crois que Marie est pas la ce soir :)
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
18 mars 2008 à 00:12
De rien dalinurs,
oui bah prends ton temps ;-) si je ne reponds pas de suite ou que marie ne reviens pas non plus sur le champ, ca ne veut pas dire que l´on t´a oublié; les helpeurs benevols que nous sommes ne sommes pas collé constament a notre ecran ;-)
@+
0
dalinurs Messages postés 28 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 19 mars 2008 1
18 mars 2008 à 03:29
Taaaaddaaaaaaaaaa!

Me revoila après 3 heures d'absences ou plus :)
C t vachement long mais je pense que ça a du porter ses fruits Girly!!!
Je sais (J'espère) que tu n'est pas devant ton écran scotchée à attendre mon post :))))))) donc je verrai dmain ce que t'en pense.
Sinon, Mille merci a Marie, depuis les manipulations qu'on a fait ce matin ensemble mon portable à été clean et j'ai pas eu de bugs pendant ma présentation à la fac, j'ai eu une bonne note et je tiens à t'en remercier :))))

Voilà, je joins le post antivir comem tu me l'a demandé girly.
A + :)



AntiVir PersonalEdition Classic
Report file date: mardi 18 mars 2008 02:22

Scanning for 1150818 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: SYSTEM
Computer name: K**********-M

Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 01:13:21
ANTIVIR2.VDF : 7.0.3.3 2048 Bytes 07/03/2008 01:13:21
ANTIVIR3.VDF : 7.0.3.41 197632 Bytes 17/03/2008 01:13:21
AVEWIN32.DLL : 7.6.0.73 3334656 Bytes 18/03/2008 01:13:23
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 7.6.0.3 360488 Bytes 18/03/2008 01:13:26
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: high

Start of the scan: mardi 18 mars 2008 02:22

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'kpf4gui.exe' - '1' Module(s) have been scanned
Scan process 'iPodService.exe' - '1' Module(s) have been scanned
Scan process 'WLAN_Service.exe' - '1' Module(s) have been scanned
Scan process 'kpf4gui.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'kpf4ss.exe' - '1' Module(s) have been scanned
Scan process 'CDANTSRV.EXE' - '1' Module(s) have been scanned
Scan process 'btwdins.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'mDNSResponder.exe' - '1' Module(s) have been scanned
Scan process 'guard.exe' - '1' Module(s) have been scanned
Scan process 'AppleMobileDeviceService.exe' - '1' Module(s) have been scanned
Scan process 'rapimgr.exe' - '1' Module(s) have been scanned
Scan process 'WlanUtility.exe' - '1' Module(s) have been scanned
Scan process 'sistray.exe' - '1' Module(s) have been scanned
Scan process 'BTTray.exe' - '1' Module(s) have been scanned
Scan process 'wcescomm.exe' - '1' Module(s) have been scanned
Scan process 'btdna.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'iTunesHelper.exe' - '1' Module(s) have been scanned
Scan process 'QTTask.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'rundll32.exe' - '1' Module(s) have been scanned
Scan process 'SmCfg.exe' - '1' Module(s) have been scanned
Scan process 'SOUNDMAN.EXE' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
44 processes with 44 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[NOTE] No virus was found!

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!

Starting to scan the registry.
The registry was scanned ( '29' files ).


Starting the file scan:

Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Documents and Settings\USER\Bureau\SmitfraudFix.exe
[DETECTION] Contains detection pattern of the dropper DR/Tool.Reboot.F.66
[WARNING] The file was ignored!
C:\QooBox\Quarantine\catchme2008-03-17_121239,21.zip
[0] Archive type: ZIP
--> lgxyfyr.exe
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
--> lgxyfyr.exe.1
[DETECTION] Is the Trojan horse TR/Trash.Gen
[INFO] The file was deleted!
C:\System Volume Information\_restore{EF2D6989-F621-431C-AA74-1CBFC9AB95E0}\RP321\A0094942.com
[DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
[INFO] A backup was created as '480f226d.qua' ( QUARANTINE )
[INFO] The file was deleted!
C:\System Volume Information\_restore{EF2D6989-F621-431C-AA74-1CBFC9AB95E0}\RP322\A0095213.exe
[DETECTION] Is the Trojan horse TR/Trash.Gen
[INFO] A backup was created as '480f228d.qua' ( QUARANTINE )
[INFO] The file was deleted!


End of the scan: mardi 18 mars 2008 03:17
Used time: 54:21 min

The scan has been done completely.

6065 Scanning directories
186332 Files were scanned
5 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
3 files were deleted
0 files were repaired
2 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
186327 Files not concerned
1710 Archives were scanned
2 Warnings
0 Notes
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
18 mars 2008 à 21:22
dalinurs,

oui ca m´a l´air bien ,-)

post un nouveau hijack this pour voir...

@+
0
dalinurs Messages postés 28 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 19 mars 2008 1
18 mars 2008 à 21:49
Bonsoir Girly,
voici le post hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 21:48:03, on 18/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\smcfg.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Billionton\Bluetooth Software\BTTray.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Billionton\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\USER\Mes documents\programme\hijackthis\PROUT.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: TextAloud - {F053C368-5458-45B2-9B4D-D8914BDDDBFF} - C:\PROGRA~1\TEXTAL~1\TAForIE.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SMcfg] smcfg.exe -s
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_03\bin\jusched.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\12 DICOS Indispensables\LanceMediaDICO12.exe Lancement
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O4 - Global Startup: WlanUtility.lnk = C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\Billionton\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Billionton\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Billionton\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International*
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\Billionton\Bluetooth Software\bin\btwdins.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe

Dis moi que ce cauchemar est fini :)))))))))))))))))))))))))


Dali
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
18 mars 2008 à 22:45
re,

la tu as la version C:\Program Files\Java\jre1.5.0_03 tu veux la 1.6.0_05

pour dna, oui il me parait bizare egalement...

@+
0
dalinurs Messages postés 28 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 19 mars 2008 1
18 mars 2008 à 23:00
Il faut que je télécharge la 1.06 c ca???
ok je vais allé la cherché sur le net et je l'installe :)))
Je suis pas mécontent d'en voir le bout (surtout que je fais ça sur 2 pc, le mien et celui de ma copine qui m'a infecté!!!)
Pour DNA keske je devrai faire selon toi?
le supprimer? je sais même pas ce que c'est ce truc :)

A+++
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406 > dalinurs Messages postés 28 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 19 mars 2008
18 mars 2008 à 23:05
c´est la version 1.6.0_05.

mais regarde le tuto de malekal car tu dois (+ gain de place (120 mo par version) supprimer les anciennes versions

regarde ce tutorial pour mettre ta console java a jour :

https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/

dna, fais partie de bittorent; moi perso je ne fais pas trop confience a ces saloperies...

@+
0
dalinurs Messages postés 28 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 19 mars 2008 1 > g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014
18 mars 2008 à 23:57
Ca y est girly, j'ai mis a jour java et j'ai supprimé/désinstallé bittorrent et DNa. c pas moi qui l'ai installé, ça doit etre mon frere, pcq moi non plus j'aime pas trop ce truc.
je refais un scan de qq chose ou tu crois ke j'en ai fini de la galère??? (du moins sur le mien ) :)))
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
18 mars 2008 à 22:59
ok tres bien ; merci .
il ne detectent rien...
tu as mis java a jour ?
@+
0
dalinurs Messages postés 28 Date d'inscription lundi 17 mars 2008 Statut Membre Dernière intervention 19 mars 2008 1
19 mars 2008 à 01:41
Je post kan meme un hijackthis, dis moi si tu crois ke c ok ou si on a encore du pain sur la planche :)
(d'ailleur a force d'avoir du pain sur la planche, je deviendrai jamais boulanger :))))))
a +

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:35:34, on 19/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\smcfg.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Billionton\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Billionton\Bluetooth Software\BTTray.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\WINDOWS\system32\sistray.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: TextAloud - {F053C368-5458-45B2-9B4D-D8914BDDDBFF} - C:\PROGRA~1\TEXTAL~1\TAForIE.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SMcfg] smcfg.exe -s
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\12 DICOS Indispensables\LanceMediaDICO12.exe Lancement
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O4 - Global Startup: WlanUtility.lnk = C:\Program Files\MicroStar\WLANUtility\WlanUtility.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\Billionton\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\npjpi160_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\npjpi160_05.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Billionton\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Billionton\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\Billionton\Bluetooth Software\bin\btwdins.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
19 mars 2008 à 18:59
salut dalinurs,

oui ca me parait ok maintenant ;-)

peut etre deviendras tu forgeron ?! :D

Bonne continuation`

Bye`

g!rly`
0