Probleme spyware pub apparaissent plz help me

gamerpoke Messages postés 8 Date d'inscription   Statut Membre -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour depuis quelque temps j'ai un réel problème mon ordinateur et ralentit et des pages de pub apparaissent très souvent et des bannière de site modifier par des pub comme "Télécharger WebMediaPlayer et regardez gratuitement la télé confortablement sur votre PC, gratuitement"

Bon mes configuration sont :

Système :
Microsoft Windows XP
édition familiale
Version 2002
Service Pack 2

Fabricant et support :
Packard Bell
Packard Bell Computer
Intel(r) Pentium(r) 4 CPU 3.06Ghz
3.06Ghz, 768 Mo de RAM

pour les info j'ai trouver sa dans poste de travail propriétés
Configuration: Windows XP
Internet Explorer 7.0

12 réponses

  1. gamerpoke Messages postés 8 Date d'inscription   Statut Membre 1
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:37:13, on 19/03/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\ActivBoard\ABoard.exe
    C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
    C:\Program Files\ActivBoard\AOSD.exe
    C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    C:\WINDOWS\system32\Rundll32.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
    C:\WINDOWS\system32\CTsvcCDA.exe
    C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
    C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
    C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
    C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
    C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
    C:\Program Files\MagicTune Premium\MagicTuneEngine.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
    C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
    C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
    C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
    C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
    C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
    C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
    C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
    C:\Program Files\MagicTune Premium\MagicTune.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\Program Files\Trend Micro\HijackThis\scanvundo.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=8&key=IESTART
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {06663B56-0D73-4f9f-BCC5-4AA941470AFD} - (no file)
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {2B3780A8-9784-4022-96C2-44DF852C6E6B} - C:\WINDOWS\system32\mljge.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: (no name) - {94B95376-F247-4243-ACAC-26031004DB7F} - (no file)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O2 - BHO: (no name) - {E7109DC3-7000-486D-B24D-72221BE92937} - (no file)
    O2 - BHO: (no name) - {e86eb3b5-efce-4b97-888e-eff371bd7a02} - (no file)
    O2 - BHO: (no name) - {EFF55BE9-295F-4B99-9676-336529A3CD22} - (no file)
    O2 - BHO: (no name) - {F78ED0A9-7004-4D79-818A-9924126AE84F} - (no file)
    O2 - BHO: (no name) - {FBD29C3C-C642-4843-A627-6E54A947B511} - (no file)
    O2 - BHO: {869ad261-fb66-380b-03f4-abc44084a8cf} - {fc8a4804-4cba-4f30-b083-66bf162da968} - C:\WINDOWS\system32\xvdxrrad.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [ATICCC] "c:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
    O4 - HKLM\..\Run: [ACTIVBOARD] C:\Program Files\ActivBoard\ABoard.exe
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
    O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
    O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [f8ad66e8] rundll32.exe "C:\WINDOWS\system32\dcsweaal.dll",b
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [BMfb9e5574] Rundll32.exe "C:\WINDOWS\system32\axfaqgoi.dll",s
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
    O4 - Global Startup: Logiciel de Synchronisation Orange.lnk = ?
    O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
    O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O14 - IERESET.INF: START_PAGE_URL=http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=8&key=IESTART
    O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
    O16 - DPF: {275D2217-FFE8-46B5-8FD2-B18CA0B7EE36} (Seagate SeaTools Online French) - file:///C:/DRIVERS/snapsys/HDDDiag/bin/npseatools.cab
    O16 - DPF: {3E82BB3F-ABE4-458D-9281-0187286A4E51} (VoxsyncCtrl Class) - https://login.orange.fr/captcha?return_url=https%3A%2F%2Fmescontacts.orange.fr
    O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
    O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photoservice.photos.orange.fr/migrationorange/index.cfm
    O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Unknown owner - C:\Program Files\Bonjour\mDNSResponder.exe (file missing)
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: MagicTuneEngine - Unknown owner - C:\Program Files\MagicTune Premium\MagicTuneEngine.exe
    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    1
  2. gamerpoke Messages postés 8 Date d'inscription   Statut Membre 1
     
    scan ijackthis
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17:36:21, on 19/03/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
    C:\WINDOWS\system32\CTsvcCDA.exe
    C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
    C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
    C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
    C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
    C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
    C:\Program Files\MagicTune Premium\MagicTuneEngine.exe
    C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
    C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
    C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
    C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\ActivBoard\ABoard.exe
    C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
    C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe
    C:\Program Files\ActivBoard\AOSD.exe
    C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    C:\WINDOWS\system32\Rundll32.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
    C:\APPS\SMP\SmpSys.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
    C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
    C:\PROGRA~1\Wanadoo\ComComp.exe
    C:\PROGRA~1\Wanadoo\Toaster.exe
    C:\PROGRA~1\Wanadoo\Inactivity.exe
    C:\PROGRA~1\Wanadoo\PollingModule.exe
    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\PROGRA~1\Wanadoo\Watch.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Windows Live\Mail\wlmail.exe
    C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=8&key=IESTART
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=8&key=IESTART
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [ATICCC] "c:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
    O4 - HKLM\..\Run: [ACTIVBOARD] C:\Program Files\ActivBoard\ABoard.exe
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
    O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
    O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [f8ad66e8] rundll32.exe "C:\WINDOWS\system32\dcsweaal.dll",b
    O4 - HKLM\..\Run: [BMfb9e5574] Rundll32.exe "C:\WINDOWS\system32\axfaqgoi.dll",s
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
    O4 - Global Startup: Logiciel de Synchronisation Orange.lnk = ?
    O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
    O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O14 - IERESET.INF: START_PAGE_URL=http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=8&key=IESTART
    O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
    O16 - DPF: {275D2217-FFE8-46B5-8FD2-B18CA0B7EE36} (Seagate SeaTools Online French) - file:///C:/DRIVERS/snapsys/HDDDiag/bin/npseatools.cab
    O16 - DPF: {3E82BB3F-ABE4-458D-9281-0187286A4E51} (VoxsyncCtrl Class) - https://login.orange.fr/captcha?return_url=https%3A%2F%2Fmescontacts.orange.fr
    O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
    O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photoservice.photos.orange.fr/migrationorange/index.cfm
    O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Unknown owner - C:\Program Files\Bonjour\mDNSResponder.exe (file missing)
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: MagicTuneEngine - Unknown owner - C:\Program Files\MagicTune Premium\MagicTuneEngine.exe
    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    0
  3. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    désinstalle Spybot le temps de la désinfection.

    (démarrer, panneau de configuration, ajout/suppression de programme, cherche Spybot Search and Destroy et =)

    Clique sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    pour télécharger navilog1.exe.

    Choisis Enregistrer

    et enregistre-le sur ton bureau.

    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
    0
  4. gamerpoke Messages postés 8 Date d'inscription   Statut Membre 1
     
    voila le scan

    Search Navipromo version 3.5.0 commencé le 19/03/2008 à 17:50:52,87

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 04.03.2008 à 17h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.13
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    vundo surment le probleme .?

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

    *** Recherche dossiers dans "C:\Documents and Settings\Claude\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Claude\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Claude\menudm~1\progra~1" ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun Fichier trouvé

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\WINDOWS\system32 *

    * Recherche dans "C:\Documents and Settings\Claude\locals~1\applic~1" *

    *** Recherche fichiers ***

    *** Recherche clés spécifiques dans le Registre ***

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans C:\WINDOWS\system32 :

    * Dans "C:\Documents and Settings\Claude\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup absent !
    Certificat Electronic-Group absent !
    Certificat OOO-Favorit absent !

    4)Recherche fichiers connus :

    C:\WINDOWS\system32\egjlm.ini2 trouvé ! infection Vundo possible non traitée par cet outil !

    *** Analyse terminée le 19/03/2008 à 17:57:19,56 ***
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    désolé, j'aurai du regarder 5 mn de plus.

    Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
    http://www.atribune.org/ccount/click.php?id=4
    Double-clique VundoFix.exe afin de le lancer.

    Clique sur le bouton Scan for Vundo.
    Lorsque le scan est complété, clique sur le bouton Remove Vundo.
    Une invite te demandera si tu veux supprimer les fichiers, clique YES
    Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
    Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
    Démarre ton PC à nouveau.
    Copie/colle le rapport (c:\vundofix.txt) dans ta réponse

    remets aussi un rapport Hijackthis
    0
  7. gamerpoke Messages postés 8 Date d'inscription   Statut Membre 1
     
    windows a mis une erreur RUNDLL dcsweaal.dll je c plus quoi
    voila le rapprot vundofix

    C:\WINDOWS\system32\dcsweaal.dll
    C:\WINDOWS\system32\laaewscd.ini

    Beginning removal...

    Attempting to delete C:\WINDOWS\system32\dcsweaal.dll
    C:\WINDOWS\system32\dcsweaal.dll Could not be deleted.

    Attempting to delete C:\WINDOWS\system32\laaewscd.ini
    C:\WINDOWS\system32\laaewscd.ini Has been deleted!

    Performing Repairs to the registry.
    Done!

    Beginning removal...

    Attempting to delete C:\WINDOWS\system32\dcsweaal.dll
    C:\WINDOWS\system32\dcsweaal.dll Has been deleted!

    Performing Repairs to the registry.
    Done!

    et hajckthis

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:31:42, on 19/03/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\ActivBoard\ABoard.exe
    C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
    C:\Program Files\ActivBoard\AOSD.exe
    C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    C:\WINDOWS\system32\Rundll32.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
    C:\WINDOWS\system32\CTsvcCDA.exe
    C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
    C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
    C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
    C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
    C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
    C:\Program Files\MagicTune Premium\MagicTuneEngine.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
    C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
    C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
    C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
    C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
    C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
    C:\PROGRA~1\ANTIVI~1\ANTI-S~1\fsaw.exe
    C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
    C:\Program Files\MagicTune Premium\MagicTune.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=8&key=IESTART
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {06663B56-0D73-4f9f-BCC5-4AA941470AFD} - (no file)
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [ATICCC] "c:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
    O4 - HKLM\..\Run: [ACTIVBOARD] C:\Program Files\ActivBoard\ABoard.exe
    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
    O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
    O4 - HKLM\..\Run: [News Service] "C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe"
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [f8ad66e8] rundll32.exe "C:\WINDOWS\system32\dcsweaal.dll",b
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [BMfb9e5574] Rundll32.exe "C:\WINDOWS\system32\axfaqgoi.dll",s
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
    O4 - Global Startup: Logiciel de Synchronisation Orange.lnk = ?
    O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\AntivirusFirewall\Anti-Spyware\blockpopups.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
    O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\AntivirusFirewall\Anti-Spyware\ieshield.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O14 - IERESET.INF: START_PAGE_URL=http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=8&key=IESTART
    O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
    O16 - DPF: {275D2217-FFE8-46B5-8FD2-B18CA0B7EE36} (Seagate SeaTools Online French) - file:///C:/DRIVERS/snapsys/HDDDiag/bin/npseatools.cab
    O16 - DPF: {3E82BB3F-ABE4-458D-9281-0187286A4E51} (VoxsyncCtrl Class) - https://login.orange.fr/captcha?return_url=https%3A%2F%2Fmescontacts.orange.fr
    O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
    O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photoservice.photos.orange.fr/migrationorange/index.cfm
    O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Unknown owner - C:\Program Files\Bonjour\mDNSResponder.exe (file missing)
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: MagicTuneEngine - Unknown owner - C:\Program Files\MagicTune Premium\MagicTuneEngine.exe
    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    0
  8. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    bon, pas d'inquiétide pour le message, c'est une bonne nouvelle.

    Renomme hijackthis.exe en scanvundo.exe et remets un rapport Hijackthis.
    0
  9. gamerpoke Messages postés 8 Date d'inscription   Statut Membre 1
     
    Les pubs sont encore là faut effectuer un autre manip :p
    0
  10. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    R5e,

    normal, je voulais voir où on en était de l'infection vundo.

    imprime ces instructions car tu n'y auras plus accès

    si tu en as une, supprime la version antérieure de Combofix (l'outil est mis à jour très régulièrement)

    télécharge combofix (par sUBs) ici :

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    et enregistre le sur le bureau.

    déconnecte toi d'internet et ferme toutes tes applications.

    désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

    double-clique sur combofix.exe et suis les instructions

    à la fin, il va produire un rapport C:\ComboFix.txt

    [b]réactive ton parefeu, ton antivirus, la garde de ton antispyware[/b]

    copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

    Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
    0
  11. gamerpoke Messages postés 8 Date d'inscription   Statut Membre 1
     
    ComboFix 08-03-18.1 - Claude 2008-03-19 20:34:11.2 - NTFSx86
    Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.299 [GMT 1:00]
    Endroit: C:\Documents and Settings\Claude\Bureau\ComboFix.exe
    .

    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    ---- Previous Run -------
    .
    C:\WINDOWS\BMfb9e5574.xml
    C:\WINDOWS\cookies.ini
    C:\WINDOWS\pskt.ini
    C:\WINDOWS\system32\aggvsrrs.ini
    C:\WINDOWS\system32\axfaqgoi.dll
    C:\WINDOWS\system32\drfwotxe.dll
    C:\WINDOWS\system32\egjlm.ini
    C:\WINDOWS\system32\egjlm.ini2
    C:\WINDOWS\system32\gcclefaa.dll
    C:\WINDOWS\system32\hwdmcdcs.dll
    C:\WINDOWS\system32\ikaxttdv.dll
    C:\WINDOWS\system32\kviorpwe.dll
    C:\WINDOWS\system32\lfyjqatp.ini
    C:\WINDOWS\system32\mljge.dll
    C:\WINDOWS\system32\nagrfpxs.dll
    C:\WINDOWS\system32\nmmsvrho.dll
    C:\WINDOWS\system32\oonubark.dll
    C:\WINDOWS\system32\ptaqjyfl.dll
    C:\WINDOWS\system32\pvpwggyo.dll
    C:\WINDOWS\system32\qrdxjchf.dll
    C:\WINDOWS\system32\rimhaumv.dll
    C:\WINDOWS\system32\ryymngcy.dll
    C:\WINDOWS\system32\srrsvgga.dll
    C:\WINDOWS\system32\ujoukbmq.dll
    C:\WINDOWS\system32\urgqmfoa.dll
    C:\WINDOWS\system32\vdqmqxai.dll
    C:\WINDOWS\system32\weunbuna.dll
    C:\WINDOWS\system32\wotwpxeh.dll
    C:\WINDOWS\system32\xhkgocns.dll
    C:\WINDOWS\system32\xvdxrrad.dll

    .
    ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
    .

    -------\Legacy_NPF

    ((((((((((((((((((((((((((((( Fichiers créés 2008-02-19 to 2008-03-19 ))))))))))))))))))))))))))))))))))))
    .

    2008-03-19 19:42 . 2008-03-19 20:22 <REP> d-------- C:\WINDOWS\BDOSCAN8
    2008-03-19 19:39 . 2008-03-19 19:39 <REP> d-------- C:\Program Files\CCleaner
    2008-03-19 19:03 . 2008-03-19 19:03 268 --ah----- C:\sqmdata06.sqm
    2008-03-19 19:03 . 2008-03-19 19:03 244 --ah----- C:\sqmnoopt06.sqm
    2008-03-19 18:52 . 2008-03-19 18:52 307,968 --a------ C:\WINDOWS\system32\TuneUpDefragService.exe
    2008-03-19 18:52 . 2008-02-27 13:15 28,416 --a------ C:\WINDOWS\system32\uxtuneup.dll
    2008-03-19 18:51 . 2008-03-19 18:51 <REP> d-------- C:\Documents and Settings\Claude\Application Data\TuneUp Software
    2008-03-19 17:48 . 2008-03-19 19:15 <REP> d-------- C:\Program Files\Navilog1
    2008-03-19 17:43 . 2008-03-19 17:43 565,878 --a------ C:\navilog1.exe
    2008-03-17 18:59 . 2008-03-19 14:42 834 ---hs---- C:\WINDOWS\system32\gkdvdrjw.ini
    2008-03-14 19:09 . 2008-03-17 18:58 714 ---hs---- C:\WINDOWS\system32\ynqgursl.ini
    2008-03-13 19:03 . 2008-03-14 16:46 594 ---hs---- C:\WINDOWS\system32\wqctuyag.ini
    2008-03-13 18:52 . 2008-03-13 18:52 <REP> d-------- C:\Program Files\Seagate
    2008-03-12 19:03 . 2008-03-13 19:00 414 ---hs---- C:\WINDOWS\system32\rscykehr.ini
    2008-03-12 16:30 . 2008-03-12 16:30 <REP> d-------- C:\Program Files\Lavasoft
    2008-03-12 16:30 . 2008-03-12 16:30 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
    2008-03-11 18:28 . 2008-03-19 18:26 <REP> d-------- C:\VundoFix Backups
    2008-03-10 19:47 . 2008-03-11 18:53 534 ---hs---- C:\WINDOWS\system32\oujckcxg.ini
    2008-03-09 20:44 . 2006-12-19 13:47 228,648 --a------ C:\WINDOWS\OptChecker.exe
    2008-03-09 20:44 . 2006-12-19 13:34 163,120 --a------ C:\WINDOWS\OptRemove.exe
    2008-03-09 20:09 . 2004-08-16 17:55 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage réseau
    2008-03-09 20:09 . 2004-08-16 17:55 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
    2008-03-09 20:09 . 2004-08-16 17:55 <REP> d--h----- C:\Documents and Settings\Administrateur\Modèles
    2008-03-09 20:09 . 2008-01-25 21:08 <REP> dr------- C:\Documents and Settings\Administrateur\Mes documents
    2008-03-09 20:09 . 2004-08-16 17:55 <REP> dr------- C:\Documents and Settings\Administrateur\Menu Démarrer
    2008-03-09 20:09 . 2008-01-25 20:58 <REP> dr------- C:\Documents and Settings\Administrateur\Favoris
    2008-03-09 20:09 . 2008-01-25 21:08 <REP> dr------- C:\Documents and Settings\Administrateur\Bureau
    2008-03-09 20:09 . 2008-01-25 20:58 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\You've Got Pictures Screensaver
    2008-03-09 20:09 . 2008-01-25 20:42 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\ATI
    2008-03-09 19:11 . 2008-03-09 19:11 340,480 --a----t- C:\WINDOWS\DSCoreItem.dsf
    2008-03-08 19:41 . 2008-03-09 19:42 1,308,419 ---hs---- C:\WINDOWS\system32\qdjheiaq.ini
    2008-03-07 20:59 . 2008-03-19 17:46 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
    2008-03-07 20:59 . 2008-03-19 17:43 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
    2008-03-07 20:47 . 2008-03-07 20:47 <REP> d-------- C:\Program Files\Trend Micro
    2008-03-07 19:55 . 2008-03-13 18:43 <REP> d-------- C:\Program Files\EasyPHP 2.0b1
    2008-03-07 19:47 . 2008-02-23 19:29 266,240 --a------ C:\Program Files\Uninstall Pando Toolbar.dll
    2008-03-07 19:01 . 2008-03-08 19:38 1,308,059 ---hs---- C:\WINDOWS\system32\agtqnxxr.ini
    2008-03-07 18:55 . 2008-03-07 19:27 <REP> d-------- C:\Documents and Settings\Claude\Application Data\F-Secure
    2008-03-07 18:44 . 2008-03-07 18:44 <REP> d-------- C:\Documents and Settings\Claude\Application Data\Voxmobili
    2008-03-07 18:44 . 2008-03-07 18:44 <REP> d-------- C:\Documents and Settings\Claude\Application Data\ispnews
    2008-03-07 18:43 . 2004-08-16 17:55 <REP> d--h----- C:\Documents and Settings\Claude\Voisinage réseau
    2008-03-07 18:43 . 2004-08-16 17:55 <REP> d--h----- C:\Documents and Settings\Claude\Voisinage d'impression
    2008-03-07 18:43 . 2004-08-16 17:55 <REP> d--h----- C:\Documents and Settings\Claude\Modèles
    2008-03-07 18:43 . 2008-03-19 19:41 <REP> dr------- C:\Documents and Settings\Claude\Mes documents
    2008-03-07 18:43 . 2004-08-16 17:55 <REP> dr------- C:\Documents and Settings\Claude\Menu Démarrer
    2008-03-07 18:43 . 2008-03-19 19:33 <REP> dr------- C:\Documents and Settings\Claude\Favoris
    2008-03-07 18:43 . 2008-03-19 20:29 <REP> dr------- C:\Documents and Settings\Claude\Bureau
    2008-03-07 18:43 . 2008-01-25 20:58 <REP> d-------- C:\Documents and Settings\Claude\Application Data\You've Got Pictures Screensaver
    2008-03-07 18:43 . 2008-01-25 20:42 <REP> d-------- C:\Documents and Settings\Claude\Application Data\ATI
    2008-03-06 19:35 . 2007-02-20 16:04 2,463,976 --a------ C:\WINDOWS\system32\NPSWF32.dll
    2008-03-06 19:35 . 2007-02-20 16:04 190,696 --a------ C:\WINDOWS\system32\NPSWF32_FlashUtil.exe
    2008-03-06 18:48 . 2008-03-06 18:48 42,496 --a------ C:\WINDOWS\system32\wvuuvtq.dll.vir
    2008-03-06 17:50 . 2008-03-07 18:31 <REP> d-------- C:\Documents and Settings\Etienne\Application Data\FileZilla
    2008-03-06 17:48 . 2008-03-06 17:48 <REP> d-------- C:\Program Files\FileZilla FTP Client
    2008-03-03 19:52 . 2008-03-03 19:52 <REP> d-------- C:\Documents and Settings\Valerie\Application Data\OD2
    2008-03-02 15:00 . 2008-03-07 21:18 <REP> d-------- C:\Program Files\RocketDock
    2008-03-02 14:42 . 2008-03-07 21:18 <REP> d-------- C:\Program Files\Thoosje Sidebar V2.3
    2008-02-28 20:45 . 2008-03-13 21:27 <REP> d-------- C:\Program Files\StuffPlug3
    2008-02-28 20:16 . 2008-02-28 20:16 <REP> d-------- C:\Program Files\Spleak
    2008-02-28 20:10 . 2008-03-07 20:31 <REP> d-------- C:\Program Files\Fake Webcam
    2008-02-28 19:59 . 2008-02-28 19:59 <REP> d-------- C:\Program Files\Tronics
    2008-02-24 19:20 . 2008-02-24 19:20 <REP> d-------- C:\Program Files\Audacity
    2008-02-24 19:20 . 2004-01-08 11:38 208,896 --a------ C:\WINDOWS\system32\lame_enc.dll
    2008-02-24 13:31 . 2008-02-24 13:31 <REP> d-------- C:\Program Files\Packard Bell ImageWriter
    2008-02-24 12:10 . 2008-02-24 12:10 <REP> d-------- C:\Documents and Settings\Etienne\Application Data\Apple Computer
    2008-02-24 11:18 . 2008-02-24 11:18 <REP> d-------- C:\Program Files\Micro Application

    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2008-03-19 19:32 --------- d-----w C:\Program Files\Wanadoo
    2008-03-19 17:53 --------- d-----w C:\Program Files\TuneUp Utilities 2008
    2008-03-12 15:29 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
    2008-03-11 17:43 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
    2008-03-09 19:44 --------- d--h--w C:\Program Files\InstallShield Installation Information
    2008-03-07 19:43 --------- d-----w C:\Program Files\Bonjour
    2008-03-03 18:56 --------- d-----w C:\Documents and Settings\Etienne\Application Data\AdobeUM
    2008-02-28 17:49 --------- d-----w C:\Documents and Settings\All Users\Application Data\Messenger Plus!
    2008-02-17 18:22 --------- d-----w C:\Program Files\Picasa2
    2008-02-16 17:50 --------- d-----w C:\Program Files\Teleport Pro
    2008-02-16 17:08 --------- d-----w C:\Program Files\IntelliTamper
    2008-02-16 10:33 --------- d-----w C:\Documents and Settings\Etienne\Application Data\Creative
    2008-02-15 20:42 --------- d-----w C:\Documents and Settings\Etienne\Application Data\Sierra Entertainment
    2008-02-15 20:20 --------- d-----w C:\Program Files\AGEIA Technologies
    2008-02-15 19:56 --------- d-----w C:\Documents and Settings\Etienne\Application Data\InstallShield
    2008-02-15 19:38 --------- d-----w C:\Documents and Settings\Etienne\Application Data\Sonic
    2008-02-15 19:36 --------- d-----w C:\Documents and Settings\Etienne\Application Data\Leadertech
    2008-02-15 19:35 --------- d-----w C:\Program Files\Fichiers communs\SureThing Shared
    2008-02-15 19:12 --------- d-----w C:\Documents and Settings\All Users\Application Data\Downloaded Installations
    2008-02-15 19:08 --------- d-----w C:\Program Files\VirginMega
    2008-02-10 14:28 21,840 ----atw C:\WINDOWS\system32\SIntfNT.dll
    2008-02-10 14:28 17,212 ----atw C:\WINDOWS\system32\SIntf32.dll
    2008-02-10 14:28 12,067 ----atw C:\WINDOWS\system32\SIntf16.dll
    2008-02-10 12:26 --------- d-----w C:\Program Files\MSXML 6.0
    2008-02-10 11:02 --------- d-----w C:\Documents and Settings\Marie\Application Data\OD2
    2008-02-09 19:35 --------- d-----w C:\Documents and Settings\Valerie\Application Data\TuneUp Software
    2008-02-09 15:23 --------- d-----w C:\Program Files\Microsoft Silverlight
    2008-02-09 15:20 --------- d-----w C:\Program Files\MSBuild
    2008-02-09 15:13 --------- d-----w C:\Program Files\Reference Assemblies
    2008-02-09 15:11 --------- d-----w C:\Program Files\Windows Media Connect 2
    2008-02-09 14:45 --------- d-----w C:\Documents and Settings\Etienne\Application Data\Styler
    2008-02-09 14:21 --------- d-----w C:\Documents and Settings\Etienne\Application Data\ViStart
    2008-02-09 13:58 --------- d-----w C:\Program Files\UxTheme Multipatcher Fr
    2008-02-09 13:02 --------- d-----w C:\Documents and Settings\Etienne\Application Data\TuneUp Software
    2008-02-09 13:01 --------- d-----w C:\Documents and Settings\All Users\Application Data\TuneUp Software
    2008-02-09 12:30 --------- d-----w C:\Program Files\Google
    2008-02-09 11:55 --------- d-----w C:\Program Files\Free Download Manager
    2008-02-09 11:54 --------- d-----w C:\Documents and Settings\Etienne\Application Data\Free Download Manager
    2008-02-09 11:50 --------- d-----w C:\Documents and Settings\All Users\Application Data\Tick Find Close Surf
    2008-02-09 11:49 --------- d-----w C:\Program Files\Microsoft Works
    2008-02-09 11:46 --------- d-----w C:\Program Files\Microsoft.NET
    2008-02-09 11:41 --------- d-----w C:\Program Files\Microsoft Visual Studio 8
    2008-02-08 16:45 --------- d-----w C:\Program Files\Teamspeak2_RC2
    2008-02-08 16:45 --------- d-----w C:\Documents and Settings\Etienne\Application Data\teamspeak2
    2008-02-07 19:32 52,856 ----a-w C:\Documents and Settings\Valerie\Application Data\GDIPFONTCACHEV1.DAT
    2008-02-04 17:44 --------- d-----w C:\Program Files\PhotoCite Collection
    2008-01-31 19:45 98,304 ----a-w C:\WINDOWS\system32CmdLineExt.dll
    2008-01-31 17:13 --------- d-----w C:\Documents and Settings\Valerie\Application Data\Safe Mapi Bind
    2008-01-31 17:02 --------- d-----w C:\Documents and Settings\Marie\Application Data\F-Secure
    2008-01-31 16:58 --------- d-----w C:\Documents and Settings\Marie\Application Data\Safe Mapi Bind
    2008-01-31 16:53 --------- d-----w C:\Documents and Settings\Marie\Application Data\Voxmobili
    2008-01-31 16:52 --------- d-----w C:\Documents and Settings\Marie\Application Data\ispnews
    2008-01-31 16:44 --------- d-----w C:\Program Files\PowerQuest
    2008-01-30 15:14 --------- d-----w C:\Documents and Settings\Valerie\Application Data\AdobeUM
    2008-01-30 12:38 --------- d-----w C:\Program Files\Player Metaboli
    2008-01-30 12:37 --------- d-----w C:\Documents and Settings\All Users\Application Data\Exetender
    2008-01-28 17:26 --------- d-----w C:\Documents and Settings\Etienne\Application Data\Voxmobili
    2008-01-28 07:09 --------- d-----w C:\Program Files\Orange
    2008-01-28 07:09 --------- d-----w C:\Documents and Settings\Valerie\Application Data\Voxmobili
    2008-01-28 06:58 --------- d-----w C:\Documents and Settings\Valerie\Application Data\F-Secure
    2008-01-28 06:15 --------- d-----w C:\Documents and Settings\Valerie\Application Data\ispnews
    2008-01-27 20:38 --------- d-----w C:\Program Files\Guitar Pro 5
    2008-01-27 19:31 --------- d-----w C:\Program Files\eMule
    2008-01-27 18:11 --------- d-----w C:\Documents and Settings\All Users\Application Data\FLEXnet
    2008-01-27 18:00 --------- d-----w C:\Program Files\Fichiers communs\Adobe
    2008-01-27 17:49 --------- d-----w C:\Program Files\Fichiers communs\Macrovision Shared
    2008-01-26 07:41 --------- d-----w C:\Program Files\Fichiers communs\Blizzard Entertainment
    2008-01-26 06:53 --------- d-----w C:\Program Files\ActivBoard
    2008-01-26 06:52 --------- d-----w C:\Program Files\Messenger Plus! Live
    2008-01-26 06:46 --------- d-----w C:\Program Files\Windows Live
    2008-01-26 06:44 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
    2008-01-26 06:28 --------- d-----w C:\Program Files\QuickTime
    2008-01-26 06:28 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple Computer
    2008-01-26 06:27 --------- d-----w C:\Program Files\Apple Software Update
    2008-01-26 06:27 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple
    2008-01-26 06:01 --------- d-----w C:\Documents and Settings\Etienne\Application Data\OD2
    2008-01-26 05:54 --------- d-----w C:\Documents and Settings\All Users\Application Data\QuickTime
    2008-01-25 21:12 --------- d-----w C:\Program Files\Microsoft CAPICOM 2.1.0.2
    2008-01-25 21:10 --------- d-----w C:\Documents and Settings\Etienne\Application Data\F-Secure
    2008-01-25 21:04 --------- d-----w C:\Program Files\Securitoo
    2008-01-25 20:59 --------- d-----w C:\Documents and Settings\Etienne\Application Data\ispnews
    2008-01-25 20:57 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
    2008-01-25 20:57 --------- d-----w C:\Documents and Settings\All Users\Application Data\Symantec
    2008-01-25 20:56 --------- d-----w C:\Documents and Settings\Etienne\Application Data\Skype
    2008-01-25 20:55 --------- d-----w C:\Program Files\Creative
    2008-01-25 20:54 --------- d--h--w C:\Program Files\Creative Installation Information
    2008-01-25 20:53 --------- d-----w C:\Program Files\Fichiers communs\Creative
    2008-01-25 20:50 --------- d-----w C:\Documents and Settings\All Users\Application Data\Creative
    2008-01-25 20:44 --------- dcsh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller
    2008-01-25 20:44 --------- d-----w C:\Program Files\AntivirusFirewall
    2008-01-25 20:44 --------- d-----w C:\Documents and Settings\All Users\Application Data\F-Secure
    2008-01-25 20:38 118,842 ------r C:\WINDOWS\bwUnin-6.3.2.123-6588780L.exe
    2008-01-25 20:27 --------- d-----w C:\Program Files\Inventel
    2008-01-25 20:25 --------- d-----w C:\Program Files\MagicTune Premium
    2008-01-25 20:21 --------- d-----w C:\Documents and Settings\All Users\Application Data\Skype
    2008-01-25 20:06 --------- d-----w C:\Program Files\SmartSound Software
    2008-01-25 20:06 --------- d-----w C:\Program Files\Fichiers communs\Ulead Systems
    2008-01-25 20:06 --------- d-----w C:\Documents and Settings\All Users\Application Data\Ulead Systems
    2008-01-25 20:06 --------- d-----w C:\Documents and Settings\All Users\Application Data\SmartSound Software Inc
    2008-01-25 20:05 --------- d-----w C:\Program Files\Windows Media Components
    .

    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    REGEDIT4
    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00 15360]
    "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-01-26 07:44 68856]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 14:00 455168]
    "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 14:00 455168]
    "ATICCC"="c:\Program Files\ATI Technologies\ATI.ACE\cli.exe" [2005-08-12 14:43 45056]
    "High Definition Audio Property Page Shortcut"="HDAShCut.exe" [2005-01-07 17:07 61952 C:\WINDOWS\system32\HdAShCut.exe]
    "ACTIVBOARD"="C:\Program Files\ActivBoard\ABoard.exe" [2003-05-02 11:31 24576]
    "F-Secure Manager"="C:\Program Files\AntivirusFirewall\Common\FSM32.exe" [2005-10-26 02:51 122929]
    "F-Secure TNB"="C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" [2005-07-18 15:51 700416]
    "F-Secure Startup Wizard"="C:\Program Files\AntivirusFirewall\FSGUI\FSSW.exe" [2005-10-18 09:29 372736]
    "News Service"="C:\Program Files\AntivirusFirewall\FSGUI\ispnews.exe" [2005-05-31 13:45 356352]
    "WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55 32768]
    "GrooveMonitor"="C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" [2007-08-24 07:00 33648]
    "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-01-10 15:27 385024]
    "RTHDCPL"="RTHDCPL.EXE" [2006-01-11 16:23 15961088 C:\WINDOWS\RTHDCPL.EXE]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 14:00 15360]
    "Picasa Media Detector"="C:\Program Files\Picasa2\PicasaMediaDetector.exe" [2007-10-23 22:18 443968]

    C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
    Antivirus Firewall.lnk - C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe [2008-01-25 21:39:21 32807]
    Logiciel de Synchronisation Orange.lnk - C:\Program Files\Orange\Logiciel de Synchronisation Orange\Voxsync.exe [2008-01-28 08:09:29 684032]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
    "QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" -atboottime
    "SpleakPlugin"="C:\Program Files\Spleak\SpleakLoader.exe"
    "SunJavaUpdateSched"=C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
    "RealTray"=C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
    "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    "WOOWATCH"=C:\PROGRA~1\Wanadoo\Watch.exe
    "EULA"=C:\APPS\PB_TB\EULALauncher.exe

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
    "EnableFirewall"= 0 (0x0)

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%ProgramFiles%\\AOL 9.0\\aol.exe"=
    "%windir%\\system32\\sessmgr.exe"=
    "C:\\APPS\\skype\\phone\\Skype.exe"=
    "C:\\Program Files\\AntivirusFirewall\\backweb\\6588780\\Program\\fspex.exe"=
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
    "C:\\Program Files\\microsoft office\\Office12\\OUTLOOK.EXE"=
    "C:\\Program Files\\microsoft office\\Office12\\GROOVE.EXE"=
    "C:\\Program Files\\microsoft office\\Office12\\ONENOTE.EXE"=

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
    "56768:TCP"= 56768:TCP:Pando P2P TCP Listening Port
    "56768:UDP"= 56768:UDP:Pando P2P UDP Listening Port

    R0 FSFW;F-Secure Firewall Driver;C:\WINDOWS\system32\drivers\fsdfw.sys [2005-11-18 16:04]
    R2 BackWeb Plug-in - 6588780;Antivirus Firewall;C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE [2008-01-25 21:39]
    R2 F-Secure Filter;F-Secure File System Filter;C:\Program Files\AntivirusFirewall\Anti-Virus\Win2K\FSfilter.sys [2004-09-10 16:14]
    R2 F-Secure Gatekeeper;F-Secure Gatekeeper;C:\Program Files\AntivirusFirewall\Anti-Virus\Win2K\FSgk.sys [2008-02-15 19:23]
    R2 F-Secure Recognizer;F-Secure File System Recognizer;C:\Program Files\AntivirusFirewall\Anti-Virus\Win2K\FSrec.sys [2004-06-01 10:03]
    R2 UxTuneUp;TuneUp Extension de thème;C:\WINDOWS\System32\svchost.exe [2004-08-05 14:00]
    R2 X4HSX32;X4HSX32;C:\Program Files\Player Metaboli\X4HSX32.Sys [2006-12-13 09:34]
    R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]
    S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-03-19 18:52]

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
    UxTuneUp

    .
    Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
    "2008-03-11 19:25:11 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
    - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
    "2008-03-19 19:32:37 C:\WINDOWS\Tasks\Maintenance en 1 clic.job"
    - C:\Program Files\TuneUp Utilities 2008\OneClickStarter.exe
    "2008-03-19 13:41:05 C:\WINDOWS\Tasks\Scheduled scanning task.job"
    - C:\PROGRA~1\ANTIVI~1\ANTI-V~1\fsav.exeZ /HARD /ARCHIVE /DISINF /SCHED /NOBREAK /REPORT=C:\PROGRA~1\ANTIVI~1\ANTI-V~1\report.txt
    .
    **************************************************************************

    catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-03-19 20:37:10
    Windows 5.1.2600 Service Pack 2 NTFS

    Balayage processus cachés ...

    Balayage caché autostart entries ...

    Balayage des fichiers cachés ...

    Scan terminé avec succès
    Les fichiers cachés: 0

    **************************************************************************
    .
    Temps d'accomplissement: 2008-03-19 20:37:51
    ComboFix-quarantined-files.txt 2008-03-19 19:37:48
    .
    2008-03-11 17:43:59 --- E O F ---
    0
  12. gamerpoke Messages postés 8 Date d'inscription   Statut Membre 1
     
    J'ai l'impression de ne plus avoir de probleme de pub mais vaut mieux en etre sur et merci :)
    0
  13. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    Imprime ces instructions car tu n'y auras plus accès.

    déconnecte toi d'internet et ferme toutes tes applications.

    désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

    Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

    File::
    C:\WINDOWS\system32\gkdvdrjw.ini
    C:\WINDOWS\system32\ynqgursl.ini
    C:\WINDOWS\system32\wqctuyag.ini
    C:\WINDOWS\system32\rscykehr.ini
    C:\WINDOWS\system32\oujckcxg.ini
    C:\WINDOWS\system32\qdjheiaq.ini
    C:\WINDOWS\system32\agtqnxxr.ini

    Enregistre ce fichier sous le nom CFscript

    * Fait un glisser/déposer de ce fichier CFscript sur le fichier ComboFix.exe : clique sur CFScript, garde le doigt enfoncé et fais glisser la souris pour que l'icone de CFScript recouvre celle de Combofix. Relache la souris. Combofix va démarrrer

    * Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

    * Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

    Ne touche à rien tant que le scan n'est pas terminé.

    * Une fois le scan achevé, un rapport va s'afficher:tu posteras son contenu dans ta prochaine réponse.
    réactive ton parefeu, ton antivirus, la garde de ton antispyware

    reconnecte toi à internet.

    * Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

    Redémarre l'ordi, poste le rapport de Combofix avec un nouveau rapport Hijackthis.

    0