Confirmation svp

Résolu
Lyriks -  
 Lyriks -
Bonjour
voila,j'ai eu une alerte concernant Kavo en ouvrant ma clef USB tout a l'heure.j'ai spybot SD installé,c'est lui m'a signalé le probleme,et m'a permis de refuser une modif. registre provoqué par Kavo.Est ce suffisant?
J'ai lancé CCleaner,nettoyer disques et registre.J'ai avast d'installé egalement,mais lui ne m'a rien signalé du tout :(
J'ai lancé combo fix,Hijack et Rav.Ce dernier me dis que le pc est sain,et je joins a ce post le rapport des deux premiers.
Merci d'avance,et beacoup,pour votre aide ... on dirait que j'ai frolé l'infection,mais je prefere etre sur de suite plutot que d'attendre que mes craintes ne se confirment plus serieusement
Merci encore

Rapport ComboFix

ComboFix 08-03-14.4 - Sad 2008-03-16 23:37:59.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.578 [GMT 1:00]
Endroit: C:\Documents and Settings\Sad\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!/b/color
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\kavo.exe
C:\WINDOWS\system32\kavo0.dll
C:\WINDOWS\system32\lsprst7.dll
C:\WINDOWS\system32\ssprs.dll

.
((((((((((((((((((((((((((((( Fichiers créés 2008-02-16 to 2008-03-16 ))))))))))))))))))))))))))))))))))))
.

2008-03-12 10:14 . 2008-03-12 10:14 6,144 --ahs---- C:\WINDOWS\system32\access.ctl
2008-03-02 02:21 . 2008-03-02 02:21 <REP> d-------- C:\Program Files\Matroska Pack
2008-03-01 20:56 . 2008-03-01 20:56 <REP> d--h----- C:\WINDOWS\PIF
2008-02-28 21:39 . 2008-02-28 21:39 <REP> d-------- C:\Program Files\WinHTTrack
2008-02-20 23:14 . 2008-02-20 23:14 <REP> d-------- C:\Program Files\Netlog
2008-02-20 23:14 . 2008-02-20 23:14 225,280 --a------ C:\WINDOWS\system32\Uninstall Netlog Photo Tool.exe
2008-02-20 23:13 . 2008-02-20 23:13 <REP> d-------- C:\Program Files\Netlog Music Tool
2008-02-20 18:22 . 2008-02-20 23:41 <REP> d-------- C:\Program Files\SHOUTcast
2008-02-20 10:55 . 2008-02-20 10:55 <REP> d-------- C:\Program Files\MSXML 6.0

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-12 10:36 3,126 ----a-w C:\WINDOWS\system32\tempimg.tmp
2008-03-09 20:52 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-02-28 21:24 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-02-28 21:24 --------- d-----w C:\Program Files\Canon
2008-02-28 21:23 --------- d-----w C:\Program Files\SM
2008-02-20 22:53 --------- d-----w C:\Program Files\Winamp
2008-02-20 22:52 --------- d-----w C:\Program Files\LiveKillCleanMessenger
2008-02-15 18:28 --------- d-----w C:\Program Files\MSBuild
2008-02-15 18:24 --------- d-----w C:\Program Files\Reference Assemblies
2008-02-12 20:29 --------- d-----w C:\Documents and Settings\Sad\Application Data\Sony
2008-02-12 20:28 --------- d-----w C:\Documents and Settings\Sad\Application Data\Publish Providers
2008-02-12 20:28 --------- d-----w C:\Documents and Settings\Sad\Application Data\NetMedia Providers
2008-02-12 18:57 --------- d-----w C:\Program Files\FLV Player
2008-02-08 20:38 --------- d-----w C:\Program Files\Spybot - Search & Destroy
2008-02-08 20:23 691,545 ----a-w C:\WINDOWS\unins000.exe
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:09 15360]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]
"CTZDetec.exe"="C:\Program Files\Creative\Creative Media Lite\CTZDetec.exe" [2007-05-15 20:25 98304]
"Netlog Music Tool"="C:\Program Files\Netlog Music Tool\NetlogMusicTool.exe" [2008-02-20 23:13 1257472]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NVMixerTray"="C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe" [2004-06-03 20:51 131072]
"DrvIcon"="C:\backup log\vista-drive-icon_vista_drive_icon_1.3.0.123_anglais_42393\VistaDriveIcon\DrvIcon.exe&q­uot; [2007-07-04 21:59 45056]
"OpwareSE2"="C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" [2003-05-08 11:00 49152]
"avast!"="C:\Program Files\Alwil Software\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Config"="C:\WINDOWS\system32\run.cmd" [2006-02-14 11:24 248]
"nlsf"="cmd.exe" [2004-08-19 16:09 400896 C:\WINDOWS\system32\cmd.exe]
"tscuninstall"="C:\WINDOWS\system32\tscupgrd.exe" [2004-08-19 15:52 44544]

C:\Documents and Settings\Sad\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 19:16:50 113664]
Stardock ObjectDock.lnk - C:\Program Files\Stardock\ObjectDock\ObjectDock.exe [2007-11-09 02:21:49 3450608]

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Kaspersky Anti-Hacker.lnk - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe [2004-11-23 16:37:54 2179199]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"MemCheckBoxInRunDlg"= 1 (0x1)
"NoSMBalloonTip"= 1 (0x1)
"NoDesktopCleanupWizard"= 1 (0x1)
"NoWelcomeScreen"= 1 (0x1)
"NoStrCmpLogical"= 0 (0x0)
"NoInstrumentation"= 0 (0x0)

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"MemCheckBoxInRunDlg"= 1 (0x1)
"NoSMBalloonTip"= 1 (0x1)
"NoDesktopCleanupWizard"= 1 (0x1)
"NoWelcomeScreen"= 1 (0x1)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"DisablePagingExecutive"=dword:00000001
"SecondLevelDataCache"=dword:00000200

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiHacker]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplicat­ions\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=

R0 Klpf;Klpf;C:\WINDOWS\system32\drivers\Klpf.sys [2004-11-23 16:38]
R0 Klpid;Klpid;C:\WINDOWS\system32\drivers\Klpid.sys [2004-11-23 16:38]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2860be­42-8e57-11dc-bc03-806d6172696f}]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL LISEZMOI.HTM

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{59d20a­dc-a4dd-11dc-8b7d-00e04caa39b5}]
\Shell\AutoRun\command - I:\i8.com
\Shell\explore\Command - I:\i8.com
\Shell\open\Command - I:\i8.com

.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-16 23:39:23
Windows 5.1.2600 Service Pack 2 NTFS

Balayage processus cachés ...

Balayage caché autostart entries ...

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
CTZDetec.exe = C:\Program Files\Creative\Creative Media Lite\CTZDetec.exe?????????????????????????????????????????????????????????????????????????­??????????????????????????????????????????????????????????????????????????????????????????­??????????????????????????????????????

Balayage des fichiers cachés ...

Scan terminé avec succès
Les fichiers cachés: 0

**************************************************************************
.
Temps d'accomplissement: 2008-03-16 23:40:10
ComboFix-quarantined-files.txt 2008-03-16 22:39:55
.
2008-02-20 09:55:07 --- E O F ---

Rapport HIJACK

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:01:55, on 17/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\backup log\vista-drive-icon_vista_drive_icon_1.3.0.123_anglais_42393\VistaDriveIcon\DrvIcon.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\Creative Media Lite\CTZDetec.exe
C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Creative\Shared Files\CTDevSrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [DrvIcon] C:\backup log\vista-drive-icon_vista_drive_icon_1.3.0.123_anglais_42393\VistaDriveIcon\DrvIcon.exe
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [CTZDetec.exe] C:\Program Files\Creative\Creative Media Lite\CTZDetec.exe
O4 - HKCU\..\Run: [Netlog Music Tool] "C:\Program Files\Netlog Music Tool\NetlogMusicTool.exe"
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15031/CTSUEng.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15033/CTPID.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe

6 réponses

tribun Messages postés 64900 Date d'inscription   Statut Membre Dernière intervention   12 551
 
regarde ceci pour supprimer kavo
tu as des instruction ,et une erreur qu'il corriger !
http://www.commentcamarche.net/forum/affich 4921333 probleme avec le ver kavo exe#2

ici le setup
http://home.cdl.ch/cw/wp-content/uploads/File/kavo_killer.zip
0
Lyriks
 
J'ai telechargé ca,merci,mais probleme c'est en russe,ou je ne sais quel langue ... aurais un mode d'emploi s'il te plait?
0
tribun Messages postés 64900 Date d'inscription   Statut Membre Dernière intervention   12 551 > Lyriks
 
tu l'as dézipper au-moins ? ? ?
0
Lyriks
 
Ouii quand meme ... :)
0
Utilisateur anonyme
 
Ton rapport HJ semble OK

Desinstalle Combo.Fix et

Supprime le répertoire C:\Qoobox (Quarantaine comboFix)
0
Lyriks
 
oK nikel ben merci a vous deux ... Tribun s't'as quand meme un mode d'emploi pour le Kavo killer j'suis pas contre parce qu'il a l'air utile.Merci encore pour votre attention en tout cas
Ca n'a peut etre rien a voir,mais depuis le scan Combofix je peu plus rentrer en cliquant sur mes disques durs,j'suis obligé de faire clic droit-explorer,sans quoi un double clic me mene a un ecran de commande Dos.J'avais jamais eu ce pb avant donc je pense que ca vient de la? serais ce du aux deux fichiers que combo a delete?? (voir rapport)
Merci d'avance
0
Utilisateur anonyme
 
Pour KAVO

Va voir ICI

http://www.commentcamarche.net/forum/affich 4921333 probleme avec le ver kavo exe#2

Comme l'a dit TRIBUN

Tu as des instructions en Français
0
Lyriks
 
Royal ... le mode d'emploi qu'il me manquait.Merci boodha
Sinan personne n'a une idée sur le pb de mes disques durs?
Je Suis sur que c'est lié a ca,vu que ca deconne depuis le combo scan
Quelqu'un peut il regarder le rapport de combo, et me dire si ca viendrait des deux fichiers infectés qu'il a supprimé s'il vous plait?
Desolé de post ce probleme ici,mais comme ca le scan est joint,et le probleme de toute facon decoule d'un virus
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Tu as une autre solution

Comme l'infection est récente, c'est de chercher un point de restauration système datant d'hier ou d'avant l'infection et de restaurer ton système.

https://support.microsoft.com/instantanswers/62ed802d-7c8d-35d9-9b82-6cace4b08185
0
Lyriks
 
Yess ben merci pour tout ...
j'vais tester une restauration
A bientot et merci pour votre boulot
0