Trojandownloader.xs, abebot

fanga Messages postés 23 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
je suis à la recherche d'une ame charitable qui pourrait m'aider face à mon problème que j'ai posté sur le forum hier. De ce fait j'ai donc pris connaissance de quelques mails postés par des victimes comme moi de virus. J'ai donc relevé celui de kistof01 qu'il a posté le 25/03/08 et qui a été confronté au même pb que moi. Je vous faits donc un copie coller de son texte qui est peut-être plus explicatif que le mien et peut-être que jlpjlp pourra m'aider comme à priori il l'a fait pour kistof01
Merci à vous tous .
===========
Depuis peu, je rencontre des problème avec ma machine. Une icône d'avertissement apparaît toutes les 20 minutes m'informant de la présence d'un spyware dans mon ordinateur: "trojandownloader.xs"...je suis redirigé vers une page qui me propose d'acheter des logiciels antispyware...

De plus, j'ai aussi une fenêtre qui s'ouvre toutes les 20 minutes et qui notifie la présence d'un spyware dans c:windows\wlm.exe

un message remplace mon fond d'écran aussi:

"Warning ! Spyware threat has been detected on your PC.
Your computer has several fatal errors due to spyware activity."

De plus, ma connection internet est fortement ralentie :-(

A vrai dire, je ne sais pas vraiment quoi faire...j'ai consulté quelques pages sur ce forum et je vois que d'autres personnes ont eu affaire à ce problème... la résolution ne semble pas si simple et comme il me semble que le traitement est différent selon le rapport d'Hijackthis notamment... je fais appelle à votre aide.

===========================

Je vous poste mon rapport hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:10:26, on 29/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Apps\Softex\OmniPass\Omniserv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\UAService7.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\fxssvc.exe
D:\Documents and Settings\All Users\Application Data\tapgxwzw\duxkpino.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MIC\HAWAII\Hawaii.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\tqnadgja.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\slrundll.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: PC-Antispyware Site Blocker Button - {10F0C2A9-8E38-43e3-204D-45524C494E20} - C:\Program Files\PC-Antispyware\IeExtension.dll (file missing)
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MM_MODULE] C:\Program Files\MIC\HAWAII\Hawaii.exe
O4 - HKLM\..\Run: [eCarteBleue-BP] "C:\Program Files\e-Carte Bleue\Banque Populaire\ECB-BP.exe" /dontopenmycards
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [rqsmexzw] C:\WINDOWS\system32\tqnadgja.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ihzzmvko] C:\WINDOWS\system32\ytibchut.exe
O4 - HKLM\..\Policies\Explorer\Run: [4tvQX0iws9] D:\Documents and Settings\All Users\Application Data\tapgxwzw\duxkpino.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\microsoft office\office10\OSA.EXE
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe

--
End of file - 10244 bytes
Configuration: Windows XP
Internet Explorer 7.0

26 réponses

  • 1
  • 2
Résumé de la discussion

Un utilisateur signale une alerte récurrente de spyware et une connexion Internet lente après l’apparition d’un message 'trojandownloader.xs' et d’une fenêtre 'Spyware threat' relevés dans un rapport HijackThis. Plusieurs messages parallèles décrivent des symptômes similaires et discutent que la résolution dépend fortement du contenu du rapport HijackThis et des éléments détectés dans le démarrage et les extensions du navigateur. Des conseils portent sur l’analyse et la suppression des éléments suspects, la désactivation d’extensions et de programmes au démarrage, puis l’usage combiné d’antivirus et d’outils anti-spyware pour nettoyer la machine. Certains éléments listés dans le log suggèrent des dépendances entre outils de sécurité et services système, ce qui peut complexifier le nettoyage.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    Salut ,

    Ce ne va pas être jlpjlp qui va t'aider , mais moi ( si tu veux bien sur )

    Commence par mettre en résolu cette discussion -> *

    Puis ,

    → Télécharge Smitfraudfix sur ton bureau ,

    Redémarre en MSE

    Autre tutorials pour MSE:

    https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
    http://www.coupdepoucepc.com/modules/news/article.php?storyid=253

    → Choisit l’option 1, il va générer un rapport,
    Colle le sur le post stp.

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Tutorial : http://siri.urz.free.fr/Fix/SmitfraudFix.php
    a+
    2
    1. fanga Messages postés 23 Statut Membre
       
      Merci cyril17 pour ton aide.
      J'ai donc suivit ta procédure. redemarrage en mode sans échec. Ensuite lancement de smit... et voici le rapport.
      SmitFraudFix v2.309

      Rapport fait à 22:46:00,17, 29/03/2008
      Executé à partir de D:\Documents and Settings\Titine\Bureau\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode sans echec

      »»»»»»»»»»»»»»»»»»»»»»»» Process

      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Windows Defender\MsMpEng.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\system32\cmd.exe

      »»»»»»»»»»»»»»»»»»»»»»»» hosts

      Fichier hosts corrompu !

      127.0.0.1 www.legal-at-spybot.info
      127.0.0.1 legal-at-spybot.info

      »»»»»»»»»»»»»»»»»»»»»»»» D:\


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


      »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\Titine


      »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\Titine\Application Data


      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


      »»»»»»»»»»»»»»»»»»»»»»»» D:\DOCUME~1\Titine\Favoris


      »»»»»»»»»»»»»»»»»»»»»»»» Bureau


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"


      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      IEDFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» VACFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      VACFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll


      »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"="C:\\PROGRA~1\\Google\\GOOGLE~1\\GOEC62~1.DLL"
      "LoadAppInit_DLLs"=dword:00000001


      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
      "System"=""


      »»»»»»»»»»»»»»»»»»»»»»»» Rustock



      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{257ACCC0-CADF-42FD-A535-B42843A7BE77}: DhcpNameServer=208.67.220.220,208.67.222.222
      HKLM\SYSTEM\CCS\Services\Tcpip\..\{8A048F1D-733A-40CF-A028-5530CA1EFD52}: DhcpNameServer=208.67.220.220,208.67.222.222
      HKLM\SYSTEM\CCS\Services\Tcpip\..\{8FEDED2D-763C-44CB-AEAA-5C9D637C4DDB}: DhcpNameServer=208.67.220.220,208.67.222.222
      HKLM\SYSTEM\CCS\Services\Tcpip\..\{901ECE15-F9EC-40B3-B9F0-7AC18059EA10}: DhcpNameServer=208.67.220.220,208.67.222.222
      HKLM\SYSTEM\CCS\Services\Tcpip\..\{F5BDF5D5-5CEB-4FEA-B6FD-7E1B742366CE}: DhcpNameServer=192.168.1.1 192.168.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{257ACCC0-CADF-42FD-A535-B42843A7BE77}: DhcpNameServer=208.67.220.220,208.67.222.222
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{8A048F1D-733A-40CF-A028-5530CA1EFD52}: DhcpNameServer=208.67.220.220,208.67.222.222
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{8FEDED2D-763C-44CB-AEAA-5C9D637C4DDB}: DhcpNameServer=208.67.220.220,208.67.222.222
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{901ECE15-F9EC-40B3-B9F0-7AC18059EA10}: DhcpNameServer=208.67.220.220,208.67.222.222
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{F5BDF5D5-5CEB-4FEA-B6FD-7E1B742366CE}: DhcpNameServer=192.168.1.1 192.168.1.1
      HKLM\SYSTEM\CS2\Services\Tcpip\..\{257ACCC0-CADF-42FD-A535-B42843A7BE77}: DhcpNameServer=208.67.220.220,208.67.222.222
      HKLM\SYSTEM\CS2\Services\Tcpip\..\{8A048F1D-733A-40CF-A028-5530CA1EFD52}: DhcpNameServer=208.67.220.220,208.67.222.222
      HKLM\SYSTEM\CS2\Services\Tcpip\..\{8FEDED2D-763C-44CB-AEAA-5C9D637C4DDB}: DhcpNameServer=208.67.220.220,208.67.222.222
      HKLM\SYSTEM\CS2\Services\Tcpip\..\{901ECE15-F9EC-40B3-B9F0-7AC18059EA10}: DhcpNameServer=208.67.220.220,208.67.222.222
      HKLM\SYSTEM\CS2\Services\Tcpip\..\{F5BDF5D5-5CEB-4FEA-B6FD-7E1B742366CE}: DhcpNameServer=192.168.1.1 192.168.1.1
      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1


      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


      »»»»»»»»»»»»»»»»»»»»»»»» Fin
      0
  2. Utilisateur anonyme
     
    Re,

    Redémarre en MSE

    Autre tutorials pour MSE :

    https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
    http://www.coupdepoucepc.com/modules/news/article.php?storyid=253

    → Relance Smitfraudfix , choisi l'option 2

    -------[Redémarre normalement]--------

    → Poste moi le rapport obtenu

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    + Un nouveau rapport Hijackthis.


    A+
    0
    1. fanga Messages postés 23 Statut Membre
       
      Bonnjour cyrildu17,

      deuxième manip effectuée, voici le rapport de Smitfr... à l'issue je te mets le rapport Hijackthis. Merci pour ton aide :

      RAPPORT SMITFRAUDFIX :

      SmitFraudFix v2.309

      Rapport fait à 12:38:36,03, 30/03/2008
      Executé à partir de D:\Documents and Settings\Titine\Bureau\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode sans echec

      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


      »»»»»»»»»»»»»»»»»»»»»»»» hosts


      127.0.0.1 localhost
      127.0.0.1 www.007guard.com
      127.0.0.1 007guard.com
      127.0.0.1 008i.com
      127.0.0.1 www.008k.com
      127.0.0.1 008k.com
      127.0.0.1 www.00hq.com
      127.0.0.1 00hq.com
      127.0.0.1 010402.com
      127.0.0.1 www.032439.com
      127.0.0.1 032439.com
      127.0.0.1 www.1001-search.info
      127.0.0.1 1001-search.info
      127.0.0.1 www.100888290cs.com
      127.0.0.1 100888290cs.com
      127.0.0.1 www.100sexlinks.com
      127.0.0.1 100sexlinks.com
      127.0.0.1 www.10sek.com
      127.0.0.1 10sek.com
      127.0.0.1 www.123topsearch.com
      127.0.0.1 123topsearch.com
      127.0.0.1 www.132.com
      127.0.0.1 132.com
      127.0.0.1 www.136136.net
      127.0.0.1 136136.net
      127.0.0.1 www.139mm.com
      127.0.0.1 139mm.com
      127.0.0.1 www.163ns.com
      127.0.0.1 163ns.com
      127.0.0.1 171203.com
      127.0.0.1 17-plus.com
      127.0.0.1 www.1800searchonline.com
      127.0.0.1 1800searchonline.com
      127.0.0.1 www.180searchassistant.com
      127.0.0.1 180searchassistant.com
      127.0.0.1 www.180solutions.com
      127.0.0.1 180solutions.com
      127.0.0.1 www.181.365soft.info
      127.0.0.1 181.365soft.info
      127.0.0.1 www.1987324.com
      127.0.0.1 1987324.com
      127.0.0.1 www.1-domains-registrations.com
      127.0.0.1 1-domains-registrations.com
      127.0.0.1 www.1-extreme.biz
      127.0.0.1 1-extreme.biz
      127.0.0.1 www.1sexparty.com
      127.0.0.1 1sexparty.com
      127.0.0.1 www.1stantivirus.com
      127.0.0.1 1stantivirus.com
      127.0.0.1 www.1stpagehere.com
      127.0.0.1 1stpagehere.com
      127.0.0.1 www.1stsearchportal.com
      127.0.0.1 1stsearchportal.com
      127.0.0.1 2.82211.net
      127.0.0.1 www.2006ooo.com
      127.0.0.1 www.2007-download.com
      127.0.0.1 2007-download.com
      127.0.0.1 www.2020search.com
      127.0.0.1 2020search.com
      127.0.0.1 20x2p.com
      127.0.0.1 www.24.365soft.info
      127.0.0.1 24.365soft.info
      127.0.0.1 www.24-7pharmacy.info
      127.0.0.1 24-7pharmacy.info
      127.0.0.1 www.24-7searching-and-more.com
      127.0.0.1 24-7searching-and-more.com
      127.0.0.1 www.24teen.com
      127.0.0.1 24teen.com
      127.0.0.1 www.2every.net
      127.0.0.1 2every.net
      127.0.0.1 2ndpower.com
      127.0.0.1 www.2search.com
      127.0.0.1 2search.com
      127.0.0.1 www.2search.org
      127.0.0.1 2search.org
      127.0.0.1 www.2squared.com
      127.0.0.1 2squared.com
      127.0.0.1 www.3322.org
      127.0.0.1 3322.org
      127.0.0.1 365soft.info
      127.0.0.1 www.36site.com
      127.0.0.1 36site.com
      127.0.0.1 3721.com
      127.0.0.1 39-93.com
      127.0.0.1 www.3abetterinternet.com
      127.0.0.1 3abetterinternet.com
      127.0.0.1 www.3bay.it
      127.0.0.1 3bay.it
      127.0.0.1 www.3ebay.it
      127.0.0.1 3ebay.it
      127.0.0.1 www.3xclipsonline.com
      127.0.0.1 3xclipsonline.com
      127.0.0.1 www.3xcurves.com
      127.0.0.1 3xcurves.com
      127.0.0.1 www.3xfestival.com
      127.0.0.1 3xfestival.com
      127.0.0.1 www.3x-festival.com
      127.0.0.1 3x-festival.com
      127.0.0.1 www.3x-galls.com
      127.0.0.1 3x-galls.com
      127.0.0.1 www.3xmiracle.com
      127.0.0.1 3xmiracle.com
      127.0.0.1 www.3xmoviesblog.com
      127.0.0.1 3xmoviesblog.com
      127.0.0.1 www.404dns.com
      127.0.0.1 404dns.com
      127.0.0.1 www.4199.com
      127.0.0.1 4199.com
      127.0.0.1 www.4corn.net
      127.0.0.1 4corn.net
      127.0.0.1 www.4ebay.it
      127.0.0.1 4ebay.it
      127.0.0.1 4klm.com
      127.0.0.1 www.4mpg.com
      127.0.0.1 4mpg.com
      127.0.0.1 www.4repubblica.it
      127.0.0.1 4repubblica.it
      127.0.0.1 www.4softget.com
      127.0.0.1 4softget.com
      127.0.0.1 www.5iscali.it
      127.0.0.1 5iscali.it
      127.0.0.1 www.5repubblica.it
      127.0.0.1 5repubblica.it
      127.0.0.1 www.5starvideos.com
      127.0.0.1 5starvideos.com
      127.0.0.1 www.5tiscali.it
      127.0.0.1 5tiscali.it
      127.0.0.1 www.5zgmu7o20kt5d8yq.com
      127.0.0.1 5zgmu7o20kt5d8yq.com
      127.0.0.1 www.680180.net
      127.0.0.1 680180.net
      127.0.0.1 www.6iscali.it
      127.0.0.1 6iscali.it
      127.0.0.1 www.6njaga.com
      127.0.0.1 6njaga.com
      127.0.0.1 www.6sek.com
      127.0.0.1 6sek.com
      127.0.0.1 www.6tiscali.it
      127.0.0.1 6tiscali.it
      127.0.0.1 www.70-music.com
      127.0.0.1 70-music.com
      127.0.0.1 www.7322.com
      127.0.0.1 7322.com
      127.0.0.1 75tz.com
      127.0.0.1 www.777search.com
      127.0.0.1 777search.com
      127.0.0.1 www.777top.com
      127.0.0.1 777top.com
      127.0.0.1 www.7939.com
      127.0.0.1 7939.com
      127.0.0.1 www.7search.com
      127.0.0.1 7search.com
      127.0.0.1 80gw6ry3i3x3qbrkwhxhw.032439.com
      127.0.0.1 www.80-music.com
      127.0.0.1 80-music.com
      127.0.0.1 82211.net
      127.0.0.1 8866.org
      127.0.0.1 www.888.com
      127.0.0.1 888.com
      127.0.0.1 www.8ad.com
      127.0.0.1 8ad.com
      127.0.0.1 www.90-music.com
      127.0.0.1 90-music.com
      127.0.0.1 www.9505.com
      127.0.0.1 9505.com
      127.0.0.1 www.971searchbox.com
      127.0.0.1 971searchbox.com
      127.0.0.1 a.bestmanage.org
      127.0.0.1 www.aaabesthomepage.com
      127.0.0.1 aaabesthomepage.com
      127.0.0.1 aaasexypics.com
      127.0.0.1 www.aaawebfinder.com
      127.0.0.1 aaawebfinder.com
      127.0.0.1 www.aaqadarsztriv.com
      127.0.0.1 aaqadarsztriv.com
      127.0.0.1 www.aaqada-rsztriv.com
      127.0.0.1 aaqada-rsztriv.com
      127.0.0.1 www.aaqadaueorn.com
      127.0.0.1 aaqadaueorn.com
      127.0.0.1 www.aaqada-ueorn.com
      127.0.0.1 aaqada-ueorn.com
      127.0.0.1 www.aaqada-ygco.com
      127.0.0.1 aaqada-ygco.com
      127.0.0.1 www.aaqada-ymct.com
      127.0.0.1 aaqada-ymct.com
      127.0.0.1 aavc.com
      127.0.0.1 www.abcdperformance.com
      127.0.0.1 abcdperformance.com
      127.0.0.1 www.abc-find.info
      127.0.0.1 abc-find.info
      127.0.0.1 www.abcsearch.com
      127.0.0.1 abcsearch.com
      127.0.0.1 www.abetterinternet.com
      127.0.0.1 abetterinternet.com
      127.0.0.1 www.abnetsoft.info
      127.0.0.1 abnetsoft.info
      127.0.0.1 www.aboutclicker.com
      127.0.0.1 aboutclicker.com
      127.0.0.1 www.abrp.net
      127.0.0.1 abrp.net
      127.0.0.1 www.absolutee.com
      127.0.0.1 absolutee.com
      127.0.0.1 www.abyssmedia.com
      127.0.0.1 abyssmedia.com
      127.0.0.1 www.ac66.cn
      127.0.0.1 ac66.cn
      127.0.0.1 access.Navinetwork.com
      127.0.0.1 access.rapid-pass.net
      127.0.0.1 www.accessactivexvideo.com
      127.0.0.1 accessactivexvideo.com
      127.0.0.1 www.accessclips.com
      127.0.0.1 accessclips.com
      127.0.0.1 www.access-dvd.com
      127.0.0.1 access-dvd.com
      127.0.0.1 www.accesskeygenerator.com
      127.0.0.1 accesskeygenerator.com
      127.0.0.1 www.accessorygeeks.com
      127.0.0.1 accessorygeeks.com
      127.0.0.1 www.accessthefuture.net
      127.0.0.1 accessthefuture.net
      127.0.0.1 www.accessvid.net
      127.0.0.1 accessvid.net
      127.0.0.1 www.acemedic.com
      127.0.0.1 acemedic.com
      127.0.0.1 www.ace-webmaster.com
      127.0.0.1 ace-webmaster.com
      127.0.0.1 acjp.com
      127.0.0.1 www.acrobat-2007.com
      127.0.0.1 acrobat-2007.com
      127.0.0.1 www.acrobat-8.com
      127.0.0.1 acrobat-8.com
      127.0.0.1 www.acrobat-center.com
      127.0.0.1 acrobat-center.com
      127.0.0.1 www.acrobat-hq.com
      127.0.0.1 acrobat-hq.com
      127.0.0.1 www.acrobatreader-8.com
      127.0.0.1 acrobatreader-8.com
      127.0.0.1 www.acrobat-reader-8.de
      127.0.0.1 acrobat-reader-8.de
      127.0.0.1 www.acrobat-stop.com
      127.0.0.1 acrobat-stop.com
      127.0.0.1 www.actionbreastcancer.org
      127.0.0.1 actionbreastcancer.org
      127.0.0.1 www.activesearcher.info
      127.0.0.1 activesearcher.info
      127.0.0.1 www.activexaccessobject.com
      127.0.0.1 activexaccessobject.com
      127.0.0.1 www.activexaccessvideo.com
      127.0.0.1 activexaccessvideo.com
      127.0.0.1 www.activexemedia.com
      127.0.0.1 activexemedia.com
      127.0.0.1 www.activexmediaobject.com
      127.0.0.1 activexmediaobject.com
      127.0.0.1 www.activexmediapro.com
      127.0.0.1 activexmediapro.com
      127.0.0.1 www.activexmediasite.com
      127.0.0.1 activexmediasite.com
      127.0.0.1 www.activexmediasoftware.com
      127.0.0.1 activexmediasoftware.com
      127.0.0.1 www.activexmediasource.com
      127.0.0.1 activexmediasource.com
      127.0.0.1 www.activexmediatool.com
      127.0.0.1 activexmediatool.com
      127.0.0.1 www.activexmediatour.com
      127.0.0.1 activexmediatour.com
      127.0.0.1 www.activexsoftwares.com
      127.0.0.1 activexsoftwares.com
      127.0.0.1 www.activexsource.com
      127.0.0.1 activexsource.com
      127.0.0.1 www.activexupdate.com
      127.0.0.1 activexupdate.com
      127.0.0.1 www.activexvideo.com
      127.0.0.1 activexvideo.com
      127.0.0.1 www.activexvideotool.com
      127.0.0.1 activexvideotool.com
      127.0.0.1 www.ad.marketingsector.com
      127.0.0.1 ad.marketingsector.com
      127.0.0.1 www.ad.mokead.com
      127.0.0.1 ad.mokead.com
      127.0.0.1 ad.oinadserver.com
      127.0.0.1 ad.outerinfoads.com
      127.0.0.1 www.ad25.com
      127.0.0.1 ad25.com
      127.0.0.1 www.ad45.com
      127.0.0.1 ad45.com
      127.0.0.1 www.ad77.com
      127.0.0.1 ad77.com
      127.0.0.1 www.ad86.com
      127.0.0.1 ad86.com
      127.0.0.1 www.adamsupportgroup.org
      127.0.0.1 adamsupportgroup.org
      127.0.0.1 www.adarmor.com
      127.0.0.1 adarmor.com
      127.0.0.1 www.adasearch.com
      127.0.0.1 adasearch.com
      127.0.0.1 adaware.cc
      127.0.0.1 www.adawarenow.com
      127.0.0.1 adawarenow.com
      127.0.0.1 adchannel.contextplus.net
      127.0.0.1 www.addetect.com
      127.0.0.1 addetect.com
      127.0.0.1 www.add-hhh.info
      127.0.0.1 add-hhh.info
      127.0.0.1 www.addictivetechnologies.com
      127.0.0.1 addictivetechnologies.com
      127.0.0.1 www.addictivetechnologies.net
      127.0.0.1 addictivetechnologies.net
      127.0.0.1 www.addioerrori.com
      127.0.0.1 addioerrori.com
      127.0.0.1 www.add-manager.com
      127.0.0.1 add-manager.com
      127.0.0.1 www.adgate.info
      127.0.0.1 adgate.info
      127.0.0.1 www.adintelligence.net
      127.0.0.1 adintelligence.net
      127.0.0.1 www.adioserrores.com
      127.0.0.1 adioserrores.com
      127.0.0.1 www.adipics.com
      127.0.0.1 adipics.com
      127.0.0.1 www.adlogix.com
      127.0.0.1 adlogix.com
      127.0.0.1 www.admin2cash.biz
      127.0.0.1 admin2cash.biz
      127.0.0.1 adnet-plus.com
      127.0.0.1 www.adnetserver.com
      127.0.0.1 adnetserver.com
      127.0.0.1 adobe-download-now.com
      127.0.0.1 www.adobe-downloads.com
      127.0.0.1 adobe-downloads.com
      127.0.0.1 www.adobe-reader-8.fr
      127.0.0.1 adobe-reader-8.fr
      127.0.0.1 www.adprotect.com
      127.0.0.1 adprotect.com
      127.0.0.1 ads.centralmedia.ws
      127.0.0.1 ads.k8l.info
      127.0.0.1 ads.kmpads.com
      127.0.0.1 ads.kw.revenue.net
      127.0.0.1 ads.marketingsector.com
      127.0.0.1 ads.searchingbooth.com
      127.0.0.1 ads.z-quest.com
      127.0.0.1 ads1.revenue.net
      127.0.0.1 www.ads183.com
      127.0.0.1 ads183.com
      127.0.0.1 www.adscontex.com
      127.0.0.1 adscontex.com
      127.0.0.1 www.adservices1.enhance.com
      127.0.0.1 adservices1.enhance.com
      127.0.0.1 adservs.com
      127.0.0.1 www.adsextend.net
      127.0.0.1 adsextend.net
      127.0.0.1 www.adshttp.com
      127.0.0.1 adshttp.com
      127.0.0.1 www.adsniffer.com
      127.0.0.1 adsniffer.com
      127.0.0.1 www.adsonwww.com
      127.0.0.1 adsonwww.com
      127.0.0.1 www.adspics.com
      127.0.0.1 adspics.com
      127.0.0.1 www.adsrevenue.net
      127.0.0.1 adsrevenue.net
      127.0.0.1 www.adtrak.net
      127.0.0.1 adtrak.net
      127.0.0.1 adtrgt.com
      127.0.0.1 www.adult777search.info
      127.0.0.1 adult777search.info
      127.0.0.1 www.adultan.com
      127.0.0.1 adultan.com
      127.0.0.1 www.adult-engine-search.com
      127.0.0.1 adult-engine-search.com
      127.0.0.1 www.adult-erotic-guide.net
      127.0.0.1 adult-erotic-guide.net
      127.0.0.1 www.adultfilmsite.com
      127.0.0.1 adultfilmsite.com
      127.0.0.1 www.adult-friends-finder.net
      127.0.0.1 adult-friends-finder.net
      127.0.0.1 adultgambling.org
      127.0.0.1 adult-host.org
      127.0.0.1 www.adulthyperlinks.com
      127.0.0.1 adulthyperlinks.com
      127.0.0.1 www.adultmovieplus.com
      127.0.0.1 adultmovieplus.com
      127.0.0.1 www.adult-mpg.net
      127.0.0.1 adult-mpg.net
      127.0.0.1 adult-personal.us
      127.0.0.1 adultsgames.net
      127.0.0.1 www.adultsonlyvids.com
      127.0.0.1 adultsonlyvids.com
      127.0.0.1 www.adultsper.com
      127.0.0.1 adultsper.com
      127.0.0.1 www.adulttds.com
      127.0.0.1 adulttds.com
      127.0.0.1 www.adultzoneworld.com
      127.0.0.1 adultzoneworld.com
      127.0.0.1 www.advcash.biz
      127.0.0.1 advcash.biz
      127.0.0.1 advert.exaccess.ru
      127.0.0.1 www.advertisemoney.info
      127.0.0.1 advertisemoney.info
      127.0.0.1 advertising.paltalk.com
      127.0.0.1 www.advertising-money.info
      127.0.0.1 advertising-money.info
      127.0.0.1 ad-ware.cc
      127.0.0.1 www.ad-w-a-r-e.com
      127.0.0.1 ad-w-a-r-e.com
      127.0.0.1 www.a-d-w-a-r-e.com
      127.0.0.1 a-d-w-a-r-e.com
      127.0.0.1 www.adware.pro
      127.0.0.1 adware.pro
      127.0.0.1 www.adwarealert.com
      127.0.0.1 adwarealert.com
      127.0.0.1 www.ad-warealert.com
      127.0.0.1 ad-warealert.com
      127.0.0.1 www.adwarearrest.com
      127.0.0.1 adwarearrest.com
      127.0.0.1 www.adwarebazooka.com
      127.0.0.1 adwarebazooka.com
      127.0.0.1 www.adwarecommander.com
      127.0.0.1 adwarecommander.com
      127.0.0.1 www.adwarefinder.com
      127.0.0.1 adwarefinder.com
      127.0.0.1 www.adwaregold.com
      127.0.0.1 adwaregold.com
      127.0.0.1 www.adwarepatrol.com
      127.0.0.1 adwarepatrol.com
      127.0.0.1 www.adwareplatinum.com
      127.0.0.1 adwareplatinum.com
      127.0.0.1 www.adwareprotectionsite.com
      127.0.0.1 adwareprotectionsite.com
      127.0.0.1 www.adwarepunisher.com
      127.0.0.1 adwarepunisher.com
      127.0.0.1 www.adwareremover.ws
      127.0.0.1 adwareremover.ws
      127.0.0.1 www.adwaresafety.com
      127.0.0.1 adwaresafety.com
      127.0.0.1 www.adwarexp.com
      127.0.0.1 adwarexp.com
      127.0.0.1 affiliate.idownload.com
      127.0.0.1 www.aflgate.com
      127.0.0.1 aflgate.com
      127.0.0.1 africaspromise.org
      127.0.0.1 agava.com
      127.0.0.1 agava.ru
      127.0.0.1 agentstudio.com
      127.0.0.1 www.aginegialle.it
      127.0.0.1 aginegialle.it
      127.0.0.1 aifind.info
      127.0.0.1 www.aifind.info
      127.0.0.1 www.airtleworld.com
      127.0.0.1 airtleworld.com
      127.0.0.1 www.aitalia.it
      127.0.0.1 aitalia.it
      127.0.0.1 akamai.downloadv3.com
      127.0.0.1 www.aklitalia.it
      127.0.0.1 aklitalia.it
      127.0.0.1 akril.com
      127.0.0.1 alcatel.ws
      127.0.0.1 www.alertspy.com
      127.0.0.1 alertspy.com
      127.0.0.1 www.alfacleaner.com
      127.0.0.1 alfacleaner.com
      127.0.0.1 alfa-search.com
      127.0.0.1 www.alialia.it
      127.0.0.1 alialia.it
      127.0.0.1 www.aliotalia.it
      127.0.0.1 aliotalia.it
      127.0.0.1 www.alirtalia.it
      127.0.0.1 alirtalia.it
      127.0.0.1 www.alitaia.it
      127.0.0.1 alitaia.it
      127.0.0.1 www.alitaklia.it
      127.0.0.1 alitaklia.it
      127.0.0.1 www.alitala.it
      127.0.0.1 alitala.it
      127.0.0.1 www.alitali.it
      127.0.0.1 alitali.it
      127.0.0.1 www.alitaliaq.it
      127.0.0.1 alitaliaq.it
      127.0.0.1 www.alitalias.it
      127.0.0.1 alitalias.it
      127.0.0.1 www.alitaliaz.it
      127.0.0.1 alitaliaz.it
      127.0.0.1 www.alitalioa.it
      127.0.0.1 alitalioa.it
      127.0.0.1 www.alitalisa.it
      127.0.0.1 alitalisa.it
      127.0.0.1 www.alitaliua.it
      127.0.0.1 alitaliua.it
      127.0.0.1 www.alitalkia.it
      127.0.0.1 alitalkia.it
      127.0.0.1 www.alitaloia.it
      127.0.0.1 alitaloia.it
      127.0.0.1 www.alitaluia.it
      127.0.0.1 alitaluia.it
      127.0.0.1 www.alitaslia.it
      127.0.0.1 alitaslia.it
      127.0.0.1 www.alitlia.it
      127.0.0.1 alitlia.it
      127.0.0.1 www.alitralia.it
      127.0.0.1 alitralia.it
      127.0.0.1 www.alitsalia.it
      127.0.0.1 alitsalia.it
      127.0.0.1 www.aliutalia.it
      127.0.0.1 aliutalia.it
      127.0.0.1 www.ALL1COUNT.NET
      127.0.0.1 ALL1COUNT.NET
      127.0.0.1 www.all4internet.com
      127.0.0.1 all4internet.com
      127.0.0.1 allabtcars.com
      127.0.0.1 allabtjeeps.com
      127.0.0.1 www.all-bittorrent.com
      127.0.0.1 all-bittorrent.com
      127.0.0.1 www.allcollisions.com
      127.0.0.1 allcollisions.com
      127.0.0.1 allcybersearch.com
      127.0.0.1 www.allcybersearch.com
      127.0.0.1 www.alldnserrors.com
      127.0.0.1 alldnserrors.com
      127.0.0.1 www.all-downloads-now.com
      127.0.0.1 all-downloads-now.com
      127.0.0.1 www.all-edonkey.com
      127.0.0.1 all-edonkey.com
      127.0.0.1 www.allertaminacce.com
      127.0.0.1 allertaminacce.com
      127.0.0.1 allforadult.com
      127.0.0.1 allhyperlinks.com
      127.0.0.1 www.alliesecurity.com
      127.0.0.1 alliesecurity.com
      127.0.0.1 all-inet.com
      127.0.0.1 allinternetbusiness.com
      127.0.0.1 www.all-limewire.com
      127.0.0.1 all-limewire.com
      127.0.0.1 www.allmegabucks.com
      127.0.0.1 allmegabucks.com
      127.0.0.1 www.allprotections.com
      127.0.0.1 allprotections.com
      127.0.0.1 www.allresultz.net
      127.0.0.1 allresultz.net
      127.0.0.1 www.allsearch.us
      127.0.0.1 allsearch.us
      127.0.0.1 www.allsecuritynotes.com
      127.0.0.1 allsecuritynotes.com
      127.0.0.1 www.allsecuritysite.com
      127.0.0.1 allsecuritysite.com
      127.0.0.1 www.allstarsvideos.net
      127.0.0.1 allstarsvideos.net
      127.0.0.1 www.alltiettantivirus.com
      127.0.0.1 alltiettantivirus.com
      127.0.0.1 www.alltruesoftware.com
      127.0.0.1 alltruesoftware.com
      127.0.0.1 www.allvideoactivex.com
      127.0.0.1 allvideoactivex.com
      127.0.0.1 www.almanah.biz
      127.0.0.1 almanah.biz
      127.0.0.1 almarvideos.com
      127.0.0.1 www.aloitalia.it
      127.0.0.1 aloitalia.it
      127.0.0.1 www.aluitalia.it
      127.0.0.1 aluitalia.it
      127.0.0.1 www.amaena.com
      127.0.0.1 amaena.com
      127.0.0.1 amandamountains.com
      127.0.0.1 www.amateurliveshow.com
      127.0.0.1 amateurliveshow.com
      127.0.0.1 www.amediasoftware.com
      127.0.0.1 amediasoftware.com
      127.0.0.1 www.amediasource.com
      127.0.0.1 amediasource.com
      127.0.0.1 www.americanautobargains.com
      127.0.0.1 americanautobargains.com
      127.0.0.1 www.americancarbargains.com
      127.0.0.1 americancarbargains.com
      127.0.0.1 american-teens.net
      127.0.0.1 amigeek.com
      127.0.0.1 www.amigobore.com
      127.0.0.1 amigobore.com
      127.0.0.1 amisbusiness.com
      127.0.0.1 www.ampmsearch.com
      127.0.0.1 ampmsearch.com
      127.0.0.1 www.analcord.com
      127.0.0.1 analcord.com
      127.0.0.1 analmovi.com
      127.0.0.1 www.anarchylolita.com
      127.0.0.1 anarchylolita.com
      127.0.0.1 anarchyporn.com
      127.0.0.1 www.andromedical.com
      127.0.0.1 andromedical.com
      127.0.0.1 www.animepornmag.com
      127.0.0.1 animepornmag.com
      127.0.0.1 anin.org
      127.0.0.1 www.anjpn-avxiz.biz
      127.0.0.1 anjpn-avxiz.biz
      127.0.0.1 www.anjpnzqav.biz
      127.0.0.1 anjpnzqav.biz
      127.0.0.1 www.anjpn-zqav.biz
      127.0.0.1 anjpn-zqav.biz
      127.0.0.1 annaromeo.com
      127.0.0.1 www.antiddos.us
      127.0.0.1 antiddos.us
      127.0.0.1 www.Antiespiadorado.com
      127.0.0.1 Antiespiadorado.com
      127.0.0.1 www.Antiespionspack.com
      127.0.0.1 Antiespionspack.com
      127.0.0.1 www.Antigusanos2008.com
      127.0.0.1 Antigusanos2008.com
      127.0.0.1 www.antispamassistant.com
      127.0.0.1 antispamassistant.com
      127.0.0.1 www.antispamdeluxe.com
      127.0.0.1 antispamdeluxe.com
      127.0.0.1 www.Antispionage.com
      127.0.0.1 Antispionage.com
      127.0.0.1 www.Antispionagepro.com
      127.0.0.1 Antispionagepro.com
      127.0.0.1 www.antispyadvanced.com
      127.0.0.1 antispyadvanced.com
      127.0.0.1 www.antispydns.biz
      127.0.0.1 antispydns.biz
      127.0.0.1 www.antispykit.com
      127.0.0.1 antispykit.com
      127.0.0.1 www.antispylab.com
      127.0.0.1 antispylab.com
      127.0.0.1 www.antispyshield.com
      127.0.0.1 antispyshield.com
      127.0.0.1 www.antispysolutions.com
      127.0.0.1 antispysolutions.com
      127.0.0.1 www.antispyware.com
      127.0.0.1 antispyware.com
      127.0.0.1 antispywareboot.com
      127.0.0.1 www.antispywareboot.com
      127.0.0.1 antispywarebot.com
      127.0.0.1 www.antispywarebot.com
      127.0.0.1 antispywarebox.com
      127.0.0.1 www.antispywarebox.com
      127.0.0.1 www.antispywaredownloads.com
      127.0.0.1 antispywaredownloads.com
      127.0.0.1 www.Antispywaresuite.com
      127.0.0.1 Antispywaresuite.com
      127.0.0.1 www.antispywaresuite.com
      127.0.0.1 antispywaresuite.com
      127.0.0.1 antispywareupdates.net
      127.0.0.1 www.antispywareupdates.net
      127.0.0.1 www.antispywarexp.com
      127.0.0.1 antispywarexp.com
      127.0.0.1 www.Antispyweb.net
      127.0.0.1 Antispyweb.net
      127.0.0.1 Antiver2008.com
      127.0.0.1 www.Antiver2008.com
      127.0.0.1 antivermins.com
      127.0.0.1 www.antivermins.com
      127.0.0.1 anti-vermins.com
      127.0.0.1 www.anti-vermins.com
      127.0.0.1 antivir2007.com
      127.0.0.1 www.antivir2007.com
      127.0.0.1 www.antivirgear.com
      127.0.0.1 antivirgear.com
      127.0.0.1 www.antivirus.fastfreedownload.com
      127.0.0.1 antivirus.fastfreedownload.com
      127.0.0.1 antivirusadvance.com
      127.0.0.1 www.antivirusadvance.com
      127.0.0.1 www.antivirusaskeladd.com
      127.0.0.1 antivirusaskeladd.com
      127.0.0.1 www.antivirusgereedschap.com
      127.0.0.1 antivirusgereedschap.com
      127.0.0.1 antivirusgolden.com
      127.0.0.1 www.antivirusgolden.com
      127.0.0.1 www.antivirus-hq.net
      127.0.0.1 antivirus-hq.net
      127.0.0.1 www.antiviruspcsuite.com
      127.0.0.1 antiviruspcsuite.com
      127.0.0.1 www.antiviruspremium.com
      127.0.0.1 antiviruspremium.com
      127.0.0.1 anti-virus-pro.com
      127.0.0.1 www.anti-virus-pro.com
      127.0.0.1 antivirusprotector.com
      127.0.0.1 www.antivirusprotector.com
      127.0.0.1 www.antivirusscherm.com
      127.0.0.1 antivirusscherm.com
      127.0.0.1 antivirussecuritypro.com
      127.0.0.1 www.antivirussecuritypro.com
      127.0.0.1 antivirus-stop.com
      127.0.0.1 www.antivirus-stop.com
      127.0.0.1 antiworm2008.com
      127.0.0.1 Antiworm2008.com
      127.0.0.1 www.Antiworm2008.com
      127.0.0.1 www.antiworm2008.com
      127.0.0.1 Antiwurm2008.com
      127.0.0.1 www.Antiwurm2008.com
      127.0.0.1 antrocity.com
      127.0.0.1 anyofus.com
      127.0.0.1 www.anyofus.com
      127.0.0.1 anysn.seproger.com
      127.0.0.1 www.anysn.seproger.com
      127.0.0.1 anything4health.com
      127.0.0.1 www.apicpreview.com
      127.0.0.1 apicpreview.com
      127.0.0.1 appealcircuit.com
      127.0.0.1 www.appealcircuit.com
      127.0.0.1 approvedlinks.com
      127.0.0.1 www.approvedlinks.com
      127.0.0.1 apps.deskwizz.com
      127.0.0.1 apps.webservicehost.com
      127.0.0.1 aprotectedpage.com
      127.0.0.1 www.aprotectedpage.com
      127.0.0.1 apsua.com
      127.0.0.1 archivioadulti.com
      127.0.0.1 www.archivioadulti.com
      127.0.0.1 archiviosex.net
      127.0.0.1 www.archiviosex.net
      127.0.0.1 aregay.com
      127.0.0.1 ares.click-new-download.com
      127.0.0.1 www.ares.click-new-download.com
      127.0.0.1 ares-freebie.com
      127.0.0.1 www.ares-freebie.com
      127.0.0.1 www.arespro2007.com
      127.0.0.1 arespro2007.com
      127.0.0.1 aresultra.com
      127.0.0.1 www.aresultra.com
      127.0.0.1 ares-usa.com
      127.0.0.1 www.ares-usa.com
      127.0.0.1 arheo.com
      127.0.0.1 arizonaweb.org
      127.0.0.1 armitageinn.com
      127.0.0.1 arquivojpgs.smtp.ru
      127.0.0.1 www.arquivojpgs.smtp.ru
      127.0.0.1 artachnid.com
      127.0.0.1 art-func.com
      127.0.0.1 art-xxx.com
      127.0.0.1 asafebrowser.com
      127.0.0.1 www.asafebrowser.com
      127.0.0.1 asafetyalways.com
      127.0.0.1 www.asafetyalways.com
      127.0.0.1 www.asafetynotice.com
      127.0.0.1 asafetynotice.com
      127.0.0.1 www.asafetypage.com
      127.0.0.1 asafetypage.com
      127.0.0.1 www.asdbiz.biz
      127.0.0.1 asdbiz.biz
      127.0.0.1 asdeykuddq.com
      127.0.0.1 www.asdeykuddq.com
      127.0.0.1 asecurebar.com
      127.0.0.1 www.asecurebar.com
      127.0.0.1 www.asecureboard.com
      127.0.0.1 asecureboard.com
      127.0.0.1 www.asecurevalue.com
      127.0.0.1 asecurevalue.com
      127.0.0.1 www.asecurityissue.com
      127.0.0.1 asecurityissue.com
      127.0.0.1 asecuritynotice.com
      127.0.0.1 www.asecuritynotice.com
      127.0.0.1 asecuritypaper.com
      127.0.0.1 www.asecuritypaper.com
      127.0.0.1 asecuritystuff.com
      127.0.0.1 www.asecuritystuff.com
      127.0.0.1 asiankingkong.com
      127.0.0.1 asianpornmag.com
      127.0.0.1 www.asianpornmag.com
      127.0.0.1 www.asiantoolbar.com
      127.0.0.1 asiantoolbar.com
      127.0.0.1 asidseiupc.com
      127.0.0.1 www.asidseiupc.com
      127.0.0.1 aslitalia.it
      127.0.0.1 www.aslitalia.it
      127.0.0.1 ass-gals.com
      127.0.0.1 assureprotection.com
      127.0.0.1 www.assureprotection.com
      127.0.0.1 asta-killer.com
      127.0.0.1 asupereva.it
      127.0.0.1 www.asupereva.it
      127.0.0.1 ataprogram.com
      127.0.0.1 www.ataprogram.com
      127.0.0.1 athenrye.com
      127.0.0.1 atotalsafety.com
      127.0.0.1 www.atotalsafety.com
      127.0.0.1 atrueprotection.com
      127.0.0.1 www.atrueprotection.com
      127.0.0.1 www.atruesecurity.com
      127.0.0.1 atruesecurity.com
      127.0.0.1 attackware.com
      127.0.0.1 www.attackware.com
      127.0.0.1 attrezzi.biz
      127.0.0.1 www.attrezzi.biz
      127.0.0.1 aucunsvirus.com
      127.0.0.1 www.aucunsvirus.com
      127.0.0.1 www.aulde.net
      127.0.0.1 aulde.net
      127.0.0.1 www.aupereva.it
      127.0.0.1 aupereva.it
      127.0.0.1 www.autobargains.org
      127.0.0.1 autobargains.org
      127.0.0.1 autobargainsnetwork.com
      127.0.0.1 www.autobargainsnetwork.com
      127.0.0.1 autocontext.begun.ru
      127.0.0.1 www.autocontext.begun.ru
      127.0.0.1 autoescrowpay.com
      127.0.0.1 www.avadvance.com
      127.0.0.1 avadvance.com
      127.0.0.1 www.avast.free-software-center.com
      127.0.0.1 avast.free-software-center.com
      127.0.0.1 www.avast-2007.com
      127.0.0.1 avast-2007.com
      127.0.0.1 avast-downloads.com
      127.0.0.1 www.avast-downloads.com
      127.0.0.1 avast-hq.com
      127.0.0.1 www.avast-hq.com
      127.0.0.1 www.avforce.com
      127.0.0.1 avforce.com
      127.0.0.1 avg.grab-it-today.net
      127.0.0.1 www.avg.grab-it-today.net
      127.0.0.1 avg.softwarecenterz.com
      127.0.0.1 www.avg.softwarecenterz.com
      127.0.0.1 avg-secure.com
      127.0.0.1 www.avg-secure.com
      127.0.0.1 avian-ads.com
      127.0.0.1 www.avicoupler.com
      127.0.0.1 avicoupler.com
      127.0.0.1 avideoaxaccess.com
      127.0.0.1 www.avideoaxaccess.com
      127.0.0.1 www.avideosurfer.com
      127.0.0.1 avideosurfer.com
      127.0.0.1 aviewersoft.com
      127.0.0.1 www.aviewersoft.com
      127.0.0.1 avpcheckupdate.com
      127.0.0.1 www.avpcheckupdate.com
      127.0.0.1 avsmanufacture.com
      127.0.0.1 www.avsmanufacture.com
      127.0.0.1 www.avsystemcare.com
      127.0.0.1 avsystemcare.com
      127.0.0.1 avxizaaqada.biz
      127.0.0.1 www.avxizaaqada.biz
      127.0.0.1 www.avxiz-anjpn.biz
      127.0.0.1 avxiz-anjpn.biz
      127.0.0.1 avxizueorn.biz
      127.0.0.1 www.avxizueorn.biz
      127.0.0.1 www.avxiz-ueorn.biz
      127.0.0.1 avxiz-ueorn.biz
      127.0.0.1 www.avxiz-vtvcp.biz
      127.0.0.1 avxiz-vtvcp.biz
      127.0.0.1 www.avxiz-ygco.biz
      127.0.0.1 avxiz-ygco.biz
      127.0.0.1 avxiz-zqav.biz
      127.0.0.1 www.avxiz-zqav.biz
      127.0.0.1 awarenesstech.com
      127.0.0.1 www.awarenesstech.com
      127.0.0.1 www.awarninglist.com
      127.0.0.1 awarninglist.com
      127.0.0.1 awbeta.net-nucleus.com
      127.0.0.1 www.awesomehomepage.com
      127.0.0.1 awesomehomepage.com
      127.0.0.1 awmcash.biz
      127.0.0.1 awmdabest.com
      127.0.0.1 www.axemediasoftware.com
      127.0.0.1 axemediasoftware.com
      127.0.0.1 aximageobject.com
      127.0.0.1 www.aximageobject.com
      127.0.0.1 axmediaproject.com
      127.0.0.1 www.axmediaproject.com
      127.0.0.1 www.axmediasoftware.com
      127.0.0.1 axmediasoftware.com
      127.0.0.1 www.axmediasolutions.com
      127.0.0.1 axmediasolutions.com
      127.0.0.1 www.axobjectpage.com
      127.0.0.1 axobjectpage.com
      127.0.0.1 axobjectsource.com
      127.0.0.1 www.axobjectsource.com
      127.0.0.1 www.axsoftwaretool.com
      127.0.0.1 axsoftwaretool.com
      127.0.0.1 axvideoproject.com
      127.0.0.1 www.axvideoproject.com
      127.0.0.1 www.axvideosetup.com
      127.0.0.1 axvideosetup.com
      127.0.0.1 ayakawamura.com
      127.0.0.1 ayb.dns-look-up.com
      127.0.0.1 ayb.netbios-wait.com
      127.0.0.1 ayumitaniguchi.com
      127.0.0.1 azebar.com
      127.0.0.1 azureusclub.com
      127.0.0.1 www.azureusclub.com
      127.0.0.1 azureus-freebie.com
      127.0.0.1 www.azureus-freebie.com
      127.0.0.1 www.azzetta.it
      127.0.0.1 azzetta.it
      127.0.0.1 b.casalemedia.com
      127.0.0.1 b122.mcboo.com
      127.0.0.1 www.babe.k-lined.com
      127.0.0.1 babe.k-lined.com
      127.0.0.1 babe.the-killer.bz
      127.0.0.1 www.babe.the-killer.bz
      127.0.0.1 www.babenet.com
      127.0.0.1 babenet.com
      127.0.0.1 babespornmag.com
      127.0.0.1 www.babespornmag.com
      127.0.0.1 babeweb.de
      127.0.0.1 www.babeweb.de
      127.0.0.1 www.baccarat-other.info
      127.0.0.1 baccarat-other.info
      127.0.0.1 www.Backstripgirls.com
      127.0.0.1 Backstripgirls.com
      127.0.0.1 backup.mabou.org
      127.0.0.1 www.balotierra.com
      127.0.0.1 balotierra.com
      127.0.0.1 bannedhost.net
      127.0.0.1 barbudafarms.com
      127.0.0.1 www.bardownload.com
      127.0.0.1 bardownload.com
      127.0.0.1 barnandfence.com
      127.0.0.1 batsearch.com
      127.0.0.1 baygraphicsllc.com
      127.0.0.1 bbbsearch.com
      127.0.0.1 bb-search.com
      127.0.0.1 www.bcnproduction.com
      127.0.0.1 bcnproduction.com
      127.0.0.1 bdsmlibrary.net
      127.0.0.1 bdsmpornmag.com
      127.0.0.1 www.bdsmpornmag.com
      127.0.0.1 www.bearshare.click-new-download.com
      127.0.0.1 bearshare.click-new-download.com
      127.0.0.1 bearshare.download-me.info
      127.0.0.1 www.bearshare.download-me.info
      127.0.0.1 www.bearshare.mp3-muzic.com
      127.0.0.1 bearshare.mp3-muzic.com
      127.0.0.1 www.bearshare-download.org
      127.0.0.1 bearshare-download.org
      127.0.0.1 www.bearshare-downloads.net
      127.0.0.1 bearshare-downloads.net
      127.0.0.1 bearsharelive.co.uk
      127.0.0.1 www.bearsharelive.co.uk
      127.0.0.1 www.bearshare-music-downloads.com
      127.0.0.1 bearshare-music-downloads.com
      127.0.0.1 bearsharepro2007.com
      127.0.0.1 www.bearsharepro2007.com
      127.0.0.1 bearshare-usa.com
      127.0.0.1 www.bearshare-usa.com
      127.0.0.1 bedhome.com
      127.0.0.1 bediadance.com
      127.0.0.1 beebappyy.biz
      127.0.0.1 www.beebappyy.biz
      127.0.0.1 www.begin2search.com
      127.0.0.1 begin2search.com
      127.0.0.1 bellabasketsfl.com
      127.0.0.1 bernaolatwin.com
      127.0.0.1 beruijindegunhadesun.com
      127.0.0.1 www.beruijindegunhadesun.com
      127.0.0.1 www.best3xclips.com
      127.0.0.1 best3xclips.com
      127.0.0.1 bestadults.com
      127.0.0.1 www.bestadults.com
      127.0.0.1 best-counter.com
      127.0.0.1 bestcrawler.com
      127.0.0.1 bestdailyvids.com
      127.0.0.1 www.bestdailyvids.com
      127.0.0.1 bestfor.ru
      127.0.0.1 www.bestfuckvids.com
      127.0.0.1 bestfuckvids.com
      127.0.0.1 best-hardpics.com
      127.0.0.1 bestmanage.org
      127.0.0.1 www.bestmanage.org
      127.0.0.1 www.bestmanage0.org
      127.0.0.1 bestmanage0.org
      127.0.0.1 www.bestmanage1.org
      127.0.0.1 bestmanage1.org
      127.0.0.1 www.bestmanage2.org
      127.0.0.1 bestmanage2.org
      127.0.0.1 www.bestmanage3.org
      127.0.0.1 bestmanage3.org
      127.0.0.1 bestmanage4.org
      127.0.0.1 www.bestmanage4.org
      127.0.0.1 www.bestmanage5.org
      127.0.0.1 bestmanage5.org
      127.0.0.1 www.bestmanage6.org
      127.0.0.1 bestmanage6.org
      127.0.0.1 bestmanage7.org
      127.0.0.1 www.bestmanage7.org
      127.0.0.1 www.bestmanage8.org
      127.0.0.1 bestmanage8.org
      127.0.0.1 www.bestmanage9.org
      127.0.0.1 bestmanage9.org
      127.0.0.1 www.bestoffersnetworks.com
      127.0.0.1 bestoffersnetworks.com
      127.0.0.1 bestporngate.com
      127.0.0.1 bestsafetyguide.net
      127.0.0.1 www.bestsafetyguide.net
      127.0.0.1 bestsearch.cc
      127.0.0.1 www.bestsearch.cc
      127.0.0.1 best-spyware.info
      127.0.0.1 www.best-spyware.info
      127.0.0.1 www.best-targeted-traffic.com
      127.0.0.1 best-targeted-traffic.com
      127.0.0.1 best-voyeur.info
      127.0.0.1 www.best-voyeur.info
      127.0.0.1 bestweblinks.com
      127.0.0.1 best-winning-casino.com
      127.0.0.1 www.bestworldgirls-for-u.net
      127.0.0.1 bestworldgirls-for-u.net
      127.0.0.1 www.bestxclips.com
      127.0.0.1 bestxclips.com
      127.0.0.1 bestxporno.com
      127.0.0.1 bestxxxmpegs.com
      127.0.0.1 www.bestxxxmpegs.com
      127.0.0.1 bettersearch.biz
      127.0.0.1 www.bettersearch.biz
      127.0.0.1 www.bgazzetta.it
      127.0.0.1 bgazzetta.it
      127.0.0.1 www.bgoogle.it
      127.0.0.1 bgoogle.it
      127.0.0.1 bigtrafficnetwork.com
      127.0.0.1 www.bigtrafficnetwork.com
      127.0.0.1 www.bigwww.com
      127.0.0.1 bigwww.com
      127.0.0.1 bin.errorprotector.com
      127.0.0.1 bins.media-motor.net
      127.0.0.1 bins2.media-motor.net
      127.0.0.1 bis.180solutions.com
      127.0.0.1 bitchesonline.net
      127.0.0.1 bitcomet-freebie.com
      127.0.0.1 www.bitcomet-freebie.com
      127.0.0.1 bittorrent.click-new-download.com
      127.0.0.1 www.bittorrent.click-new-download.com
      127.0.0.1 biz.biz
      127.0.0.1 www.bkvcompany.com
      127.0.0.1 bkvcompany.com
      127.0.0.1 www.blackblues00.com
      127.0.0.1 blackblues00.com
      127.0.0.1 www.blackcodec.com
      127.0.0.1 blackcodec.com
      127.0.0.1 blackcodec.net
      127.0.0.1 www.blackcodec.net
      127.0.0.1 blackhats.tc
      127.0.0.1 www.blackhats.tc
      127.0.0.1 www.blackhawksoftware.com
      127.0.0.1 blackhawksoftware.com
      127.0.0.1 blackjack-free.net
      127.0.0.1 blazefind.com
      127.0.0.1 blender.xu.pl
      127.0.0.1 blockcheckercontrol.com
      127.0.0.1 www.blockcheckercontrol.com
      127.0.0.1 blondetgp.com
      127.0.0.1 blue-elefant.com
      127.0.0.1 www.blue-elefant.com
      127.0.0.1 bm.theaimonline.com
      127.0.0.1 www.bm.theaimonline.com
      127.0.0.1 bnmgate.com
      127.0.0.1 www.bnmgate.com
      127.0.0.1 bodaciousbabette.com
      127.0.0.1 www.bonzi.com
      127.0.0.1 bonzi.com
      127.0.0.1 boobdoll.com
      127.0.0.1 boobsandtits.com
      127.0.0.1 boobsclub.com
      127.0.0.1 www.bookedspace.com
      127.0.0.1 bookedspace.com
      127.0.0.1 boom.com.vn
      127.0.0.1 www.boom.com.vn
      127.0.0.1 boredlife.com
      127.0.0.1 bowlofogumbo.com
      127.0.0.1 www.bpfq02.com
      127.0.0.1 bpfq02.com
      127.0.0.1 bqgate.com
      127.0.0.1 www.bqgate.com
      127.0.0.1 br.errorsafe.com
      127.0.0.1 br.winantivirus.com
      127.0.0.1 br.winfixer.com
      127.0.0.1 bradcoem.org
      127.0.0.1 braincodec.com
      127.0.0.1 www.braincodec.com
      127.0.0.1 brandiyoung.com
      127.0.0.1 bravesentry.com
      127.0.0.1 www.bravesentry.com
      127.0.0.1 breenten.biz
      127.0.0.1 www.breenten.biz
      127.0.0.1 www.brodbfm.net
      127.0.0.1 brodbfm.net
      127.0.0.1 brookeburn.com
      127.0.0.1 www.browserwise.com
      127.0.0.1 browserwise.com
      127.0.0.1 bsa.safetydownload.com
      127.0.0.1 www.bsplaycodec.com
      127.0.0.1 bsplaycodec.com
      127.0.0.1 bucps.com
      127.0.0.1 buhartes.info
      127.0.0.1 buldog-stats.com
      127.0.0.1 bullseye-network.com
      127.0.0.1 www.bullseye-network.com
      127.0.0.1 burgerkingbigscreen.com
      127.0.0.1 www.burningsite.com
      127.0.0.1 burningsite.com
      127.0.0.1 burnsrecyclinginc.com
      127.0.0.1 www.burnsrecyclinginc.com
      127.0.0.1 buscards.net
      127.0.0.1 bustyrussell.com
      127.0.0.1 www.busysearch.net
      127.0.0.1 busysearch.net
      127.0.0.1 buttejazz.org
      127.0.0.1 www.buy-find.info
      127.0.0.1 buy-find.info
      127.0.0.1 buyselldomain.net
      127.0.0.1 www.buytraff.biz
      127.0.0.1 buytraff.biz
      127.0.0.1 buz.ru
      127.0.0.1 www.bvdtechinque.com
      127.0.0.1 bvdtechinque.com
      127.0.0.1 www.bvirgilio.it
      127.0.0.1 bvirgilio.it
      127.0.0.1 c.centralmedia.ws
      127.0.0.1 www.c.enhance.com
      127.0.0.1 c.enhance.com
      127.0.0.1 c.goclick.com
      127.0.0.1 www.c4tdownload.com
      127.0.0.1 c4tdownload.com
      127.0.0.1 c5.www4free.info
      127.0.0.1 www.c5.www4free.info
      127.0.0.1 cache.surfaccuracy.com
      127.0.0.1 www.cache.surfaccuracy.com
      127.0.0.1 cache.ysbweb.com
      127.0.0.1 cadesfinjeriokas.com
      127.0.0.1 www.cadesfinjeriokas.com
      127.0.0.1 calcioturris.com
      127.0.0.1 www.calendaralerts.net
      127.0.0.1 calendaralerts.net
      127.0.0.1 callinghome.biz
      127.0.0.1 www.callinghome.biz
      127.0.0.1 www.cameouk.co.uk
      127.0.0.1 cameouk.co.uk
      127.0.0.1 cameup.com
      127.0.0.1 camouflageclothingonline.net
      127.0.0.1 www.camouflageclothingonline.net
      127.0.0.1 campaigns.outerinfo.net
      127.0.0.1 camup.net
      127.0.0.1 canberracricketcoaching.com
      127.0.0.1 candycantaloupes.com
      127.0.0.1 canidetect.org
      127.0.0.1 www.canidetect.org
      127.0.0.1 www.cantfind.com
      127.0.0.1 cantfind.com
      127.0.0.1 careers.dulcineasystems.net
      127.0.0.1 carsands.com
      127.0.0.1 carsrentals.net
      127.0.0.1 cartoes.uol.com.br
      127.0.0.1 www.casalemedia.com
      127.0.0.1 casalemedia.com
      127.0.0.1 cashdeluxe.net
      127.0.0.1 www.cashdeluxe.net
      127.0.0.1 www.cashengines.com
      127.0.0.1 cashengines.com
      127.0.0.1 cashsearch.biz
      127.0.0.1 cashsurfers.com
      127.0.0.1 www.cashsurfers.com
      127.0.0.1 www.CashUnlim.com
      127.0.0.1 CashUnlim.com
      127.0.0.1 casino.com.free.game.pogo.gratisdownloads.nl
      127.0.0.1 casino2win.net
      127.0.0.1 casino-gambling-1.net
      127.0.0.1 casino-gambling-2.net
      127.0.0.1 casinomidas.net
      127.0.0.1 casinonline.net
      127.0.0.1 casino-onlines.net
      127.0.0.1 www.castingsamateur.com
      127.0.0.1 castingsamateur.com
      127.0.0.1 catallogue.com
      127.0.0.1 catch-dc.info
      127.0.0.1 www.catch-dc.info
      127.0.0.1 categories.mygeek.com
      127.0.0.1 catsss.da.ru
      127.0.0.1 caxa.ru
      127.0.0.1 cc.panet.org
      127.0.0.1 www.ccecaedbebfcaf.com
      127.0.0.1 ccecaedbebfcaf.com
      127.0.0.1 cclebali.org
      127.0.0.1 ccorriere.it
      127.0.0.1 www.ccorriere.it
      127.0.0.1 www.cdcopysite.com
      127.0.0.1 cdcopysite.com
      127.0.0.1 cdegate.com
      127.0.0.1 www.cdegate.com
      127.0.0.1 cdn.drivecleaner.com
      127.0.0.1 cdn.errorsafe.com
      127.0.0.1 cdn.movies-etc.com
      127.0.0.1 cdn.winsoftware.com
      127.0.0.1 cdn2.movies-etc.com
      127.0.0.1 cdorriere.it
      127.0.0.1 www.cdorriere.it
      127.0.0.1 ceewawires.org
      127.0.0.1 centralmedia.ws
      127.0.0.1 certumgroup.com
      127.0.0.1 cforriere.it
      127.0.0.1 www.cforriere.it
      127.0.0.1 www.check.jupitersatellites.biz
      127.0.0.1 check.jupitersatellites.biz
      127.0.0.1 checkin100.com
      127.0.0.1 www.checkin100.com
      127.0.0.1 www.checkssecurity.com
      127.0.0.1 checkssecurity.com
      127.0.0.1 chelancatering.com
      127.0.0.1 www.chenshijituan.com
      127.0.0.1 chenshijituan.com
      127.0.0.1 childrenvilla.com
      127.0.0.1 www.chilly3xvids.com
      127.0.0.1 chilly3xvids.com
      127.0.0.1 chillymovs.com
      127.0.0.1 www.chillymovs.com
      127.0.0.1 chips-4-free.com
      127.0.0.1 chrisswasey.com
      127.0.0.1 chriswallace.net
      127.0.0.1 cia-trjn.myvnc.com
      127.0.0.1 www.cia-trjn.myvnc.com
      127.0.0.1 cinemadownload.com
      127.0.0.1 www.cinemadownload.com
      127.0.0.1 www.ciorriere.it
      127.0.0.1 ciorriere.it
      127.0.0.1 cirriere.it
      127.0.0.1 www.cirriere.it
      127.0.0.1 ckick4thumbs.com
      127.0.0.1 cl55.biz
      127.0.0.1 clackamasliteraryreview.com
      127.0.0.1 clckm.com
      127.0.0.1 www.clckm.com
      127.0.0.1 cleancodec.com
      127.0.0.1 www.cleancodec.com
      127.0.0.1 www.cleansoftwares.com
      127.0.0.1 cleansoftwares.com
      127.0.0.1 clearsearch.cc
      127.0.0.1 clearsearch.net
      127.0.0.1 clickaire.com
      127.0.0.1 www.click-codec.com
      127.0.0.1 click-codec.com
      127.0.0.1 www.clickhere4search.com
      127.0.0.1 clickhere4search.com
      127.0.0.1 click-new-download.com
      127.0.0.1 www.click-new-download.com
      127.0.0.1 click-now.net
      127.0.0.1 clickspring.net
      127.0.0.1 www.clickspring.net
      127.0.0.1 www.click-to-download.com
      127.0.0.1 click-to-download.com
      127.0.0.1 clicktomakeasearch.com
      127.0.0.1 www.clicktomakeasearch.com
      127.0.0.1 clickyestoenter.net
      127.0.0.1 client.exeupdate.com
      127.0.0.1 client.myadultexplorer.com
      127.0.0.1 cliks.org
      127.0.0.1 www.cliks.org
      127.0.0.1 clipsfestival.com
      127.0.0.1 www.clipsfestival.com
      127.0.0.1 clipsreality.com
      127.0.0.1 www.clipsreality.com
      127.0.0.1 clorriere.it
      127.0.0.1 www.clorriere.it
      127.0.0.1 clrsch.com
      127.0.0.1 www.clubxxxvideo.com
      127.0.0.1 clubxxxvideo.com
      127.0.0.1 clusif.free.fr
      127.0.0.1 cmtapestry.com
      127.0.0.1 www.cnetadd.com
      127.0.0.1 cnetadd.com
      127.0.0.1 cnomy.com
      127.0.0.1 www.cnomy.com
      127.0.0.1 www.cnzz.com
      127.0.0.1 cnzz.com
      127.0.0.1 code.ignphrases.com
      127.0.0.1 codec.ninoa.com
      127.0.0.1 www.codecbsplay.com
      127.0.0.1 codecbsplay.com
      127.0.0.1 codecdvd.net
      127.0.0.1 www.codecdvd.net
      127.0.0.1 codecdvi.com
      127.0.0.1 www.codecdvi.com
      127.0.0.1 www.codec-fun.com
      127.0.0.1 codec-fun.com
      127.0.0.1 www.codechard.com
      127.0.0.1 codechard.com
      127.0.0.1 www.codechot.net
      127.0.0.1 codechot.net
      127.0.0.1 www.codechq.net
      127.0.0.1 codechq.net
      127.0.0.1 codecmeg.net
      127.0.0.1 www.codecmeg.net
      127.0.0.1 codecmega.net
      127.0.0.1 www.codecmega.net
      127.0.0.1 www.codecmoon.com
      127.0.0.1 codecmoon.com
      127.0.0.1 www.codecmpg.com
      127.0.0.1 codecmpg.com
      127.0.0.1 www.codecnice.net
      127.0.0.1 codecnice.net
      127.0.0.1 www.codecops.net
      127.0.0.1 codecops.net
      127.0.0.1 www.codecplay.com
      127.0.0.1 codecplay.com
      127.0.0.1 codecpretty.net
      127.0.0.1 www.codecpretty.net
      127.0.0.1 www.codecpro.net
      127.0.0.1 codecpro.net
      127.0.0.1 codecsoft.net
      127.0.0.1 www.codecsoft.net
      127.0.0.1 www.codectime.com
      127.0.0.1 codectime.com
      127.0.0.1 codecultra.net
      127.0.0.1 www.codecultra.net
      127.0.0.1 www.codecvids.com
      127.0.0.1 codecvids.com
      127.0.0.1 codecvip.com
      127.0.0.1 www.codecvip.com
      127.0.0.1 codecviva.com
      127.0.0.1 www.codecviva.com
      127.0.0.1 www.codeczang.net
      127.0.0.1 codeczang.net
      127.0.0.1 www.codrriere.it
      127.0.0.1 codrriere.it
      127.0.0.1 www.coeriere.it
      127.0.0.1 coeriere.it
      127.0.0.1 www.coerriere.it
      127.0.0.1 coerriere.it
      127.0.0.1 www.cofrriere.it
      127.0.0.1 cofrriere.it
      127.0.0.1 cogrriere.it
      127.0.0.1 www.cogrriere.it
      127.0.0.1 coirriere.it
      127.0.0.1 www.coirriere.it
      127.0.0.1 command.adservs.com
      127.0.0.1 www.commonname.com
      127.0.0.1 computerpcgames.net
      127.0.0.1 www.computerpcgames.net
      127.0.0.1 www.computerrecover.com
      127.0.0.1 computerrecover.com
      127.0.0.1 config.180solutions.com
      127.0.0.1 www.content.dollarrevenue.com
      127.0.0.1 content.dollarrevenue.com
      127.0.0.1 content.ireit.com
      127.0.0.1 www.content.ireit.com
      127.0.0.1 content.onerateld.com
      127.0.0.1 contentmatch.net
      127.0.0.1 www.contentmatch.net
      127.0.0.1 contextplus.net
      127.0.0.1 www.contextplus.net
      127.0.0.1 contra-virus.com
      127.0.0.1 www.contra-virus.com
      127.0.0.1 controlmeh.com
      127.0.0.1 www.controlmeh.com
      127.0.0.1 convenient-search.com
      127.0.0.1 www.convenient-search.com
      127.0.0.1 www.cookingluck.com
      127.0.0.1 cookingluck.com
      127.0.0.1 cooldeskalert.com
      127.0.0.1 www.cooldeskalert.com
      127.0.0.1 coolfetishsite.com
      127.0.0.1 coolfreehost.com
      127.0.0.1 coolfreepage.com
      127.0.0.1 coolfreepages.com
      127.0.0.1 cool-homepage.co
      127.0.0.1 cool-homepage.com
      127.0.0.1 coolmoneysearch.com
      127.0.0.1 coolpornsearch.com
      127.0.0.1 cool-search.net
      127.0.0.1 cool-search.netfartpost.com
      127.0.0.1 coolsearcher.info
      127.0.0.1 www.coolservecorp.net
      127.0.0.1 coolservecorp.net
      127.0.0.1 www.coolwebsearch.com
      127.0.0.1 coolwebsearch.com
      127.0.0.1 cool-web-search.com
      127.0.0.1 coolwebsearsh.com
      127.0.0.1 www.coolwwwsearch.com
      127.0.0.1 coolwwwsearch.com
      127.0.0.1 cool-xxx.net
      127.0.0.1 www.coorriere.it
      127.0.0.1 coorriere.it
      127.0.0.1 copmtraine.com
      127.0.0.1 www.coprriere.it
      127.0.0.1 coprriere.it
      127.0.0.1 core.psyche-evolution.com
      127.0.0.1 www.core.psyche-evolution.com
      127.0.0.1 coreiere.it
      127.0.0.1 www.coreiere.it
      127.0.0.1 www.coreriere.it
      127.0.0.1 coreriere.it
      127.0.0.1 corrdiere.it
      127.0.0.1 www.corrdiere.it
      127.0.0.1 www.correiere.it
      127.0.0.1 correiere.it
      127.0.0.1 corrfiere.it
      127.0.0.1 www.corrfiere.it
      127.0.0.1 corrgiere.it
      127.0.0.1 www.corrgiere.it
      127.0.0.1 www.corridere.it
      127.0.0.1 corridere.it
      127.0.0.1 corriedre.it
      127.0.0.1 www.corriedre.it
      127.0.0.1 www.corriee.it
      127.0.0.1 corriee.it
      127.0.0.1 www.corrieere.it
      127.0.0.1 corrieere.it
      127.0.0.1 www.corriefre.it
      127.0.0.1 corriefre.it
      127.0.0.1 www.corriegre.it
      127.0.0.1 corriegre.it
      127.0.0.1 www.corrierde.it
      127.0.0.1 corrierde.it
      127.0.0.1 www.corriered.it
      127.0.0.1 corriered.it
      127.0.0.1 www.corrieree.it
      127.0.0.1 corrieree.it
      127.0.0.1 www.corrieref.it
      127.0.0.1 corrieref.it
      127.0.0.1 www.corrierer.it
      127.0.0.1 corrierer.it
      127.0.0.1 corrieres.it
      127.0.0.1 www.corrieres.it
      127.0.0.1 www.corrierew.it
      127.0.0.1 corrierew.it
      127.0.0.1 www.corrierfe.it
      127.0.0.1 corrierfe.it
      127.0.0.1 corrierge.it
      127.0.0.1 www.corrierge.it
      127.0.0.1 www.corrierr.it
      127.0.0.1 corrierr.it
      127.0.0.1 corrierre.it
      127.0.0.1 www.corrierre.it
      127.0.0.1 corrierse.it
      127.0.0.1 www.corrierse.it
      127.0.0.1 www.corrierte.it
      127.0.0.1 corrierte.it
      127.0.0.1 www.corrierw.it
      127.0.0.1 corrierw.it
      127.0.0.1 corrierwe.it
      127.0.0.1 www.corrierwe.it
      127.0.0.1 www.corriesre.it
      127.0.0.1 corriesre.it
      127.0.0.1 corriete.it
      127.0.0.1 www.corriete.it
      127.0.0.1 www.corrietre.it
      127.0.0.1 corrietre.it
      127.0.0.1 www.corriewre.it
      127.0.0.1 corriewre.it
      127.0.0.1 www.corrifere.it
      127.0.0.1 corrifere.it
      127.0.0.1 www.corriiere.it
      127.0.0.1 corriiere.it
      127.0.0.1 corrilere.it
      127.0.0.1 www.corrilere.it
      127.0.0.1 www.corrioere.it
      127.0.0.1 corrioere.it
      127.0.0.1 www.corrire.it
      127.0.0.1 corrire.it
      127.0.0.1 www.corrirere.it
      127.0.0.1 corrirere.it
      127.0.0.1 corrirre.it
      127.0.0.1 www.corrirre.it
      127.0.0.1 www.corrisere.it
      127.0.0.1 corrisere.it
      127.0.0.1 www.corriuere.it
      127.0.0.1 corriuere.it
      127.0.0.1 www.corriwere.it
      127.0.0.1 corriwere.it
      127.0.0.1 www.corriwre.it
      127.0.0.1 corriwre.it
      127.0.0.1 corrliere.it
      127.0.0.1 www.corrliere.it
      127.0.0.1 www.corroere.it
      127.0.0.1 corroere.it
      127.0.0.1 corroiere.it
      127.0.0.1 www.corroiere.it
      127.0.0.1 www.corrriere.it
      127.0.0.1 corrriere.it
      127.0.0.1 corrtiere.it
      127.0.0.1 www.corrtiere.it
      127.0.0.1 www.corruere.it
      127.0.0.1 corruere.it
      127.0.0.1 corruiere.it
      127.0.0.1 www.corruiere.it
      127.0.0.1 www.cortiere.it
      127.0.0.1 cortiere.it
      127.0.0.1 www.cortriere.it
      127.0.0.1 cortriere.it
      127.0.0.1 www.costrike.com
      127.0.0.1 costrike.com
      127.0.0.1 www.cotriere.it
      127.0.0.1 cotriere.it
      127.0.0.1 cotrriere.it
      127.0.0.1 www.cotrriere.it
      127.0.0.1 couldnotfind.com
      127.0.0.1 count.cc
      127.0.0.1 count.hitscount.net
      127.0.0.1 count-all.com
      127.0.0.1 www.countdutycall.info
      127.0.0.1 countdutycall.info
      127.0.0.1 counter.sexmaniack.com
      127.0.0.1 courtrecordslookup.com
      127.0.0.1 www.courtrecordslookup.com
      127.0.0.1 www.cporriere.it
      127.0.0.1 cporriere.it
      127.0.0.1 cprriere.it
      127.0.0.1 www.cprriere.it
      127.0.0.1 cpvfeed.com
      127.0.0.1 cracks.me.uk
      127.0.0.1 cracks4all.com
      127.0.0.1 www.cracks4all.com
      127.0.0.1 crapsgold.info
      127.0.0.1 www.crapsgold.info
      127.0.0.1 Crazygirls-world.com
      127.0.0.1 www.crazywinnings.com
      127.0.0.1 crazywinnings.com
      127.0.0.1 creamedcutties.com
      127.0.0.1 www.createaccesskey.com
      127.0.0.1 createaccesskey.com
      127.0.0.1 creatonsoft.com
      127.0.0.1 www.creatonsoft.com
      127.0.0.1 creditsearchonline.com
      127.0.0.1 crestring.com
      127.0.0.1 crooder.com
      127.0.0.1 www.crriere.it
      127.0.0.1 crriere.it
      127.0.0.1 www.cryptdrive.com
      127.0.0.1 cryptdrive.com
      127.0.0.1 www.crystalysmedia.com
      127.0.0.1 crystalysmedia.com
      127.0.0.1 www.csx.adservs.com
      127.0.0.1 csx.adservs.com
      127.0.0.1 cts.180solutions.com
      127.0.0.1 www.cuisinartoven.com
      127.0.0.1 cuisinartoven.com
      127.0.0.1 www.curedc.info
      127.0.0.1 curedc.info
      127.0.0.1 www.curepcsolutions.com
      127.0.0.1 curepcsolutions.com
      127.0.0.1 curvedspaces.com
      127.0.0.1 www.cutadult.com
      127.0.0.1 cutadult.com
      127.0.0.1 www.cvirgilio.it
      127.0.0.1 cvirgilio.it
      127.0.0.1 www.cvorriere.it
      127.0.0.1 cvorriere.it
      127.0.0.1 cvs.jps.ru
      127.0.0.1 cvsymphony.com
      127.0.0.1 www.cxorriere.it
      127.0.0.1 cxorriere.it
      127.0.0.1 cyberrape.com
      127.0.0.1 www.cyberrape.com
      127.0.0.1 cydom.com
      127.0.0.1 www.cydoor.com
      127.0.0.1 cydoor.com
      127.0.0.1 www.daily3xlinks.com
      127.0.0.1 daily3xlinks.com
      127.0.0.1 www.dailybestclips.com
      127.0.0.1 dailybestclips.com
      127.0.0.1 daily-gals.com
      127.0.0.1 www.dailyhugemovs.com
      127.0.0.1 dailyhugemovs.com
      127.0.0.1 dailykeys.com
      127.0.0.1 www.dailykeys.com
      127.0.0.1 www.dailypornmag.com
      127.0.0.1 dailypornmag.com
      127.0.0.1 dailyteenspic.com
      127.0.0.1 dailytoolbar.com
      127.0.0.1 www.dailytoolbar.com
      127.0.0.1 www.dailyxvids.com
      127.0.0.1 dailyxvids.com
      127.0.0.1 dancingbabycd.com
      127.0.0.1 dapsol.com
      127.0.0.1 www.dapsol.com
      127.0.0.1 www.dapsolution.com
      127.0.0.1 dapsolution.com
      127.0.0.1 data-hoster.com
      127.0.0.1 www.data-hoster.com
      127.0.0.1 datanotary.com
      127.0.0.1 datareco.com
      127.0.0.1 www.dateanybabe.com
      127.0.0.1 dateanybabe.com
      127.0.0.1 dateanychick.com
      127.0.0.1 www.dateanychick.com
      127.0.0.1 www.datingdoctorsite.com
      127.0.0.1 datingdoctorsite.com
      127.0.0.1 dating-galaxy.info
      127.0.0.1 www.dating-galaxy.info
      127.0.0.1 dating-search.net
      127.0.0.1 davemarshall.org
      127.0.0.1 db105.com
      127.0.0.1 www.dbdecicated.com
      127.0.0.1 dbdecicated.com
      127.0.0.1 www.dbxcompany.com
      127.0.0.1 dbxcompany.com
      127.0.0.1 dcdl.dmcast.com
      127.0.0.1 dcfitusa.com
      127.0.0.1 www.dcorriere.it
      127.0.0.1 dcorriere.it
      127.0.0.1 www.dcurtis.com
      127.0.0.1 dcurtis.com
      127.0.0.1 dcww.dmcast.com
      127.0.0.1 de.ag
      127.0.0.1 de.drivecleaner.com
      127.0.0.1 de.errorsafe.com
      127.0.0.1 de.winantivirus.com
      127.0.0.1 de98.remsys.org
      127.0.0.1 www.debay.it
      127.0.0.1 debay.it
      127.0.0.1 decknews.com
      127.0.0.1 www.decknews.com
      127.0.0.1 dedmazay.3322.org
      127.0.0.1 www.dedsearch.com
      127.0.0.1 dedsearch.com
      127.0.0.1 defaultsearch.net
      127.0.0.1 www.Defensaantimalware.com
      127.0.0.1 Defensaantimalware.com
      127.0.0.1 deja-rue.com
      127.0.0.1 www.deja-rue.com
      127.0.0.1 www.delficodec.com
      127.0.0.1 delficodec.com
      127.0.0.1 www.democodec.com
      127.0.0.1 democodec.com
      127.0.0.1 www.derklaif.biz
      127.0.0.1 derklaif.biz
      127.0.0.1 www.derrari.it
      127.0.0.1 derrari.it
      127.0.0.1 desarrollocreativo.com
      127.0.0.1 www.deskbar.worldtostart.com
      127.0.0.1 deskbar.worldtostart.com
      127.0.0.1 www.deskwizz.com
      127.0.0.1 deskwizz.com
      127.0.0.1 destruktor.to.pl
      127.0.0.1 www.destruktor.to.pl
      127.0.0.1 www.detectivehound.com
      127.0.0.1 detectivehound.com
      127.0.0.1 www.detectivesearches.com
      127.0.0.1 detectivesearches.com
      127.0.0.1 dev.ntcor.com
      127.0.0.1 develip.com
      127.0.0.1 dewis.spb.ru
      127.0.0.1 dewis.us
      127.0.0.1 df809jow4wj2304lfd0sf9fsd0a2t4ldf809jow4wj2304lfd0sf9fsd0a2t4ld.biz
      127.0.0.1 www.dgbusiness.com
      127.0.0.1 dgbusiness.com
      127.0.0.1 dialer2004.com
      127.0.0.1 dialerclub.com
      127.0.0.1 www.dialerclub.com
      127.0.0.1 www.dialer-shop.com
      127.0.0.1 dialer-shop.com
      127.0.0.1 www.dialoff.com
      127.0.0.1 dialoff.com
      127.0.0.1 www.did.i-used.cc
      127.0.0.1 did.i-used.cc
      127.0.0.1 dietpills4free.com
      127.0.0.1 dietpussy.com
      127.0.0.1 www.digikeygen.com
      127.0.0.1 digikeygen.com
      127.0.0.1 digistreamsa.com
      127.0.0.1 www.digitalcoders.net
      127.0.0.1 digitalcoders.net
      127.0.0.1 www.digitalfan.com
      127.0.0.1 digital-pornography.com
      127.0.0.1 dionforvalleycouncil.org
      127.0.0.1 www.directdvdpro.com
      127.0.0.1 directdvdpro.com
      127.0.0.1 www.directporta.info
      127.0.0.1 directporta.info
      127.0.0.1 www.directsearchzone.com
      127.0.0.1 directsearchzone.com
      127.0.0.1 www.diskretter.com
      127.0.0.1 diskretter.com
      127.0.0.1 dist.checkin100.com
      127.0.0.1 dl.ad-ware.cc
      127.0.0.1 dl.malwarewipe.com
      127.0.0.1 dl.mcboo.com
      127.0.0.1 dl.targetsaver.com
      127.0.0.1 www.dl.targetsaver.com
      127.0.0.1 dl.web-nexus.net
      127.0.0.1 dl1.antivermins.com
      127.0.0.1 dl1.antivirgear.com
      127.0.0.1 dl1.spydawn.com
      127.0.0.1 dl1.virusprotectpro.com
      127.0.0.1 dl10.spyfalcon.com
      127.0.0.1 dl16.spyfalcon.com
      127.0.0.1 dl2.spyfalcon.com
      127.0.0.1 dl2.spyheal.com
      127.0.0.1 dl2.spywarestrike.com
      127.0.0.1 dl3.spyfalcon.com
      127.0.0.1 dl3.spyheal.com
      127.0.0.1 dl3.spywarestrike.com
      127.0.0.1 dl4.spyfalcon.com
      127.0.0.1 dl4.spywarestrike.com
      127.0.0.1 dl5.spyfalcon.com
      127.0.0.1 dl5.spywarestrike.com
      127.0.0.1 dl6.spywarestrike.com
      127.0.0.1 dl7.spywarestrike.com
      127.0.0.1 dl8.spyheal.com
      127.0.0.1 dl8.spywarestrike.com
      127.0.0.1 dl9.spyfalcon.com
      127.0.0.1 dload.contextplus.net
      127.0.0.1 www.dltsolution.com
      127.0.0.1 dltsolution.com
      127.0.0.1 dmcast.com
      127.0.0.1 www.dmcast.com
      127.0.0.1 www.dmqfirm.com
      127.0.0.1 dmqfirm.com
      127.0.0.1 dnaads.com
      127.0.0.1 www.dnaads.com
      127.0.0.1 dnl.mabou.org
      127.0.0.1 www.dns-look-up.com
      127.0.0.1 dns-look-up.com
      127.0.0.1 doctorwaldron.com
      127.0.0.1 document-not-found.pornpic.org
      127.0.0.1 doggyaction.com
      127.0.0.1 www.dogproblemswebsite.com
      127.0.0.1 dogproblemswebsite.com
      127.0.0.1 doktorxxx.com
      127.0.0.1 dollarrevenue.com
      127.0.0.1 www.domaincar.com
      127.0.0.1 domaincar.com
      127.0.0.1 domains2003.net
      127.0.0.1 domains-for-you-online.com
      127.0.0.1 domain-your-registration.com
      127.0.0.1 domkrat.com
      127.0.0.1 www.doofo.com
      127.0.0.1 doofo.com
      127.0.0.1 dotcomtoolbar.com
      127.0.0.1 www.dotcomtoolbar.com
      127.0.0.1 down.136136.net
      127.0.0.1 download.abetterinternet.com
      127.0.0.1 download.adintelligence.net
      127.0.0.1 www.download.antispywarebot.com
      127.0.0.1 download.antispywarebot.com
      127.0.0.1 download.bardownload.com
      127.0.0.1 www.download.bardownload.com
      127.0.0.1 download.bravesentry.com
      127.0.0.1 www.download.bravesentry.com
      127.0.0.1 download.cdn.drivecleaner.com
      127.0.0.1 download.cdn.errorsafe.com
      127.0.0.1 download.cdn.winsoftware.com
      127.0.0.1 download.contextplus.net
      127.0.0.1 download.errorsafe.com
      127.0.0.1 download.jupitersatellites.biz
      127.0.0.1 www.download.jupitersatellites.biz
      127.0.0.1 download.MalwareAlarm.com
      127.0.0.1 download.searchtabs.net
      127.0.0.1 download.secureyournet.biz
      127.0.0.1 www.download.secureyournet.biz
      127.0.0.1 download.spyonthis.net
      127.0.0.1 download.spy-shredder.com
      127.0.0.1 download.systemdoctor.com
      127.0.0.1 download.winantispyware.com
      127.0.0.1 download.winantivirus.com
      127.0.0.1 download.windrivecleaner.com
      127.0.0.1 download.winfixer.com
      127.0.0.1 download10.spywarequake.com
      127.0.0.1 download11.spywarequake.com
      127.0.0.1 download12.spywarequake.com
      127.0.0.1 download13.spywarequake.com
      127.0.0.1 download15.spywarequake.com
      127.0.0.1 download2.spywarequake.com
      127.0.0.1 download-2007.com
      127.0.0.1 www.download-2007.com
      127.0.0.1 download3.spyaxe.com
      127.0.0.1 download3.spywarequake.com
      127.0.0.1 www.download3xpics.com
      127.0.0.1 download3xpics.com
      127.0.0.1 download4.spyaxe.com
      127.0.0.1 download4.spywarequake.com
      127.0.0.1 download5.spyaxe.com
      127.0.0.1 download5.spywarequake.com
      127.0.0.1 download6.spyaxe.com
      127.0.0.1 download7.spywarequake.com
      127.0.0.1 download8.spywarequake.com
      127.0.0.1 download9.spywarequake.com
      127.0.0.1 downloadacceleratorsite.com
      127.0.0.1 www.downloadacceleratorsite.com
      127.0.0.1 download-ad-aware.com
      127.0.0.1 www.download-ad-aware.com
      127.0.0.1 www.download-all-4-free.com
      127.0.0.1 download-all-4-free.com
      127.0.0.1 www.download-all-area.com
      127.0.0.1 download-all-area.com
      127.0.0.1 www.download-antivir.com
      127.0.0.1 download-antivir.com
      127.0.0.1 www.downloadanysong.com
      127.0.0.1 downloadanysong.com
      127.0.0.1 downloadaresnow.com
      127.0.0.1 www.downloadaresnow.com
      127.0.0.1 www.download-avast.com
      127.0.0.1 download-avast.com
      127.0.0.1 downloadcorporation.com
      127.0.0.1 www.downloadcorporation.com
      127.0.0.1 www.download-dvdshrink.com
      127.0.0.1 download-dvdshrink.com
      127.0.0.1 www.download-for-free.net
      127.0.0.1 download-for-free.net
      127.0.0.1 downloadfreesoft.com
      127.0.0.1 www.downloadfreesoft.com
      127.0.0.1 www.downloadfreeway.com
      127.0.0.1 downloadfreeway.com
      127.0.0.1 www.downloadimesh.com
      127.0.0.1 downloadimesh.com
      127.0.0.1 www.download-itunes-now.com
      127.0.0.1 download-itunes-now.com
      127.0.0.1 www.download-limewire.org
      127.0.0.1 download-limewire.org
      127.0.0.1 downloadlost.tv
      127.0.0.1 www.downloadlost.tv
      127.0.0.1 www.downloadmax.net
      127.0.0.1 downloadmax.net
      127.0.0.1 www.download-mcafee.com
      127.0.0.1 download-mcafee.com
      127.0.0.1 download-me.info
      127.0.0.1 www.downloadmediaax.com
      127.0.0.1 downloadmediaax.com
      127.0.0.1 downloadpics.net
      127.0.0.1 www.downloadpics.net
      127.0.0.1 www.downloadprovider.net
      127.0.0.1 downloadprovider.net
      127.0.0.1 download-real-player.com
      127.0.0.1 www.download-real-player.com
      127.0.0.1 downloads.180solutions.com
      127.0.0.1 downloads.adaware.cc
      127.0.0.1 downloadservicearea.com
      127.0.0.1 www.downloadservicearea.com
      127.0.0.1 downloads-free.org
      127.0.0.1 www.downloads-free.org
      127.0.0.1 downloadsglobe.com
      127.0.0.1 www.downloadsglobe.com
      127.0.0.1 www.download-this.us
      127.0.0.1 download-this.us
      127.0.0.1 www.download-trillian.com
      127.0.0.1 download-trillian.com
      127.0.0.1 www.downloadv3.com
      127.0.0.1 downloadv3.com
      127.0.0.1 www.downloadvax.com
      127.0.0.1 downloadvax.com
      127.0.0.1 www.download-windvd.com
      127.0.0.1 download-windvd.com
      127.0.0.1 www.download-winrar.com
      127.0.0.1 download-winrar.com
      127.0.0.1 downloadwizard.com
      127.0.0.1 www.downloadxmoveis.com
      127.0.0.1 downloadxmoveis.com
      127.0.0.1 www.downloadxvids.com
      127.0.0.1 downloadxvids.com
      127.0.0.1 downloadzcenter.com
      127.0.0.1 down
      0
  3. Utilisateur anonyme
     
    Re , ok poste le rapport HJT.

    Je serais de retour ce soir.

    Fait ceci aussi :

    → Télécharge Navilog1

    et enregistre-le sur ton bureau.

    → Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis l'option 1

    Pendant le scan ton anti-virus risque de gueuler , ne t'inquiete pas c'est normal ;)

    Patiente jusqu'au message

    *** Analyse Termine le ..... ***

    Puis poste moi le rapport.

    ( rapport situé a la racine du disque -> C:\Fixnavi.txt )
    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    A+
    0
  4. fanga Messages postés 23 Statut Membre
     
    Cyrildu17,
    je reposte le rapport de HiJACKTHIS car apparament il n'apparait pas pourtant je l'avais mis à la suite de l'autre. le rapport Smitfraudfix que j'avais posté ne semble pas entier également. je ne sais pas pourquoi peut-être était-ce trop long?
    =====================
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 16:02:40, on 30/03/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Windows Defender\MsMpEng.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
    c:\APPS\HIDSERVICE\HIDSERVICE.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Apps\Softex\OmniPass\Omniserv.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    C:\WINDOWS\system32\UAService7.exe
    c:\APPS\Powercinema\Kernel\TV\CLSched.exe
    C:\WINDOWS\system32\fxssvc.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\slrundll.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\svchost.exe
    D:\Documents and Settings\All Users\Application Data\tapgxwzw\duxkpino.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\MIC\HAWAII\Hawaii.exe
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
    C:\Program Files\Logitech\QuickCam\Quickcam.exe
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
    C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\WINDOWS\system32\ytibchut.exe
    C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
    C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
    C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
    C:\Program Files\Defenza\pcd-as.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: PC-Antispyware Site Blocker Button - {10F0C2A9-8E38-43e3-204D-45524C494E20} - C:\Program Files\PC-Antispyware\IeExtension.dll (file missing)
    O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [MM_MODULE] C:\Program Files\MIC\HAWAII\Hawaii.exe
    O4 - HKLM\..\Run: [eCarteBleue-BP] "C:\Program Files\e-Carte Bleue\Banque Populaire\ECB-BP.exe" /dontopenmycards
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
    O4 - HKLM\..\Run: [PCDAS] C:\Program Files\Defenza\pcd-as.exe /10003
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [rqsmexzw] C:\WINDOWS\system32\tqnadgja.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [ihzzmvko] C:\WINDOWS\system32\ytibchut.exe
    O4 - HKLM\..\Policies\Explorer\Run: [4tvQX0iws9] D:\Documents and Settings\All Users\Application Data\tapgxwzw\duxkpino.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\microsoft office\office10\OSA.EXE
    O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
    O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. fanga Messages postés 23 Statut Membre
     
    Cyrildu17
    Voici la suite
    rapport fixnavi. merci
    ===========
    Search Navipromo version 3.5.2 commencé le 30/03/2008 à 16:20:14,09

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "Titine"

    Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11
    Système de fichiers : NTFS

    Executé en mode sans échec

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans D:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

    *** Recherche dossiers dans "D:\Documents and Settings\Titine\applic~1" ***

    *** Recherche dossiers dans "D:\Documents and Settings\Titine\locals~1\applic~1" ***

    *** Recherche dossiers dans "D:\Documents and Settings\Titine\menudm~1\progra~1" ***

    *** Recherche dossiers dans D:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun Fichier trouvé

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\WINDOWS\system32 *

    * Recherche dans "D:\Documents and Settings\Titine\locals~1\applic~1" *

    * Recherche dans "C:\DOCUME~1\Nono\locals~1\applic~1" *

    *** Recherche fichiers ***

    *** Recherche clés spécifiques dans le Registre ***

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans C:\WINDOWS\system32 :

    * Dans "D:\Documents and Settings\Titine\locals~1\applic~1" :

    * Dans "C:\DOCUME~1\Nono\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup absent !
    Certificat Electronic-Group absent !
    Certificat OOO-Favorit absent !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 30/03/2008 à 16:24:58,07 ***
    0
  7. Utilisateur anonyme
     
    Re ,

    Ouais c'est très possible , pas bien grave.

    /!\ Outils très puissant , ne pas reproduire la manip ci-dessous sur son pc sans y avoir été autorisé par une personne comptétente /!\

    Désactive ta restauration système
    Clic sur « Démarrer »
    Clic droit sur « Poste de travail », puis sur « Propriétés »,
    Vas sur l’onglet « Restauration système »
    Tu y coches la case « Désactiver la restauration »
    Termine par [Appliquer] [OK]

    Télécharge ComboFix ici → http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    Et enregistre le sur le bureau >>> /!\ IMPORTANT /!\

    Regardes ici, si tu souhaites te familiariser avec son utilisation: https://www.google.fr/?gws_rd=ssl

    AVANT d'utiliser ComboFix :
    → Déconnecte ton PC d'Internet et referme les fenêtres de tous les programmes en cours. /!\
    → Désactive provisoirement (et seulement le temps de l'utilisation de ComboFix), la protection en temps réel de ton Antivirus et de tes Antispywares et de TOUT tes logiciels de protection !!!, (activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil). /!\

    Sur ton bureau double clic sur Combofix.exe.
    Appuies sur la touche 1, pour que le programme commence à s'exécuter et suis les instructions à l'écran.

    /!\ PENDANT TOUTE la durée (ça peut être assez long si le pc est très infecté) du scan de ComboFix, n'ouvres aucun programme, ne touche pas à ta souris et ne surfe pas sur le net /!\

    Soit patient (même si tu penses que le PC est arrêté) ; les temps « d'arrêt apparent » sont parfois de plusieurs minutes (il y a ± 40 étapes d’analyse).

    En cours de nettoyage il est possible, que tu reçoives un avertissement te disant que le pc va redémarrer, laisse le faire.

    Après le redemarrage du pc, un rapport s'ouvrira dans le Bloc notes en fin d'analyse, copie et colle tout son contenu dans ton prochain message.

    (Le fichier rapport Combofix.txt , est ensuite automatiquement sauvegardé dans C:\Combofix.txt)

    Ensuite réactive ta restauration système
    Clic droit sur « Poste de travail », puis sur « Propriétés »,
    Vas sur l’onglet « Restauration système »
    Tu décoches la case « Désactiver la restauration »
    Termine par [Appliquer] [OK]

    Tutorial ( aide ): https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    a+
    0
    1. fanga Messages postés 23 Statut Membre
       
      Bonjour cyrildu17,
      Je continue de suivre tes conseils.
      Merci pour ton aide, la bébête est toujours là.


      ComboFix 08-03-30.3 - Titine 2008-03-31 13:40:43.1 - NTFSx86
      Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.541 [GMT 2:00]
      Endroit: D:\Documents and Settings\Titine\Bureau\ComboFix.exe
      .

      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
      .

      C:\WINDOWS\a.bat
      C:\WINDOWS\base64.tmp
      C:\WINDOWS\bdn.com
      C:\WINDOWS\dwnrpofk.dll
      C:\WINDOWS\FVProtect.exe
      C:\WINDOWS\iTunesMusic.exe
      C:\WINDOWS\mssecu.exe
      C:\WINDOWS\rs.txt
      C:\WINDOWS\system32akttzn.exe
      C:\WINDOWS\system32anticipator.dll
      C:\WINDOWS\system32awtoolb.dll
      C:\WINDOWS\system32bdn.com
      C:\WINDOWS\system32bsva-egihsg52.exe
      C:\WINDOWS\system32dpcproxy.exe
      C:\WINDOWS\system32emesx.dll
      C:\WINDOWS\system32h@tkeysh@@k.dll
      C:\WINDOWS\system32hoproxy.dll
      C:\WINDOWS\system32hxiwlgpm.dat
      C:\WINDOWS\system32hxiwlgpm.exe
      C:\WINDOWS\system32medup012.dll
      C:\WINDOWS\system32medup020.dll
      C:\WINDOWS\system32msgp.exe
      C:\WINDOWS\system32msnbho.dll
      C:\WINDOWS\system32mssecu.exe
      C:\WINDOWS\system32msvchost.exe
      C:\WINDOWS\system32mtr2.exe
      C:\WINDOWS\system32mwin32.exe
      C:\WINDOWS\system32netode.exe
      C:\WINDOWS\system32newsd32.exe
      C:\WINDOWS\system32ps1.exe
      C:\WINDOWS\system32psof1.exe
      C:\WINDOWS\system32psoft1.exe
      C:\WINDOWS\system32regc64.dll
      C:\WINDOWS\system32regm64.dll
      C:\WINDOWS\system32Rundl1.exe
      C:\WINDOWS\system32smp
      C:\WINDOWS\system32smp\msrc.exe
      C:\WINDOWS\system32sncntr.exe
      C:\WINDOWS\system32ssurf022.dll
      C:\WINDOWS\system32ssvchost.com
      C:\WINDOWS\system32ssvchost.exe
      C:\WINDOWS\system32sysreq.exe
      C:\WINDOWS\system32taack.dat
      C:\WINDOWS\system32taack.exe
      C:\WINDOWS\system32temp#01.exe
      C:\WINDOWS\system32thun.dll
      C:\WINDOWS\system32thun32.dll
      C:\WINDOWS\system32VBIEWER.OCX
      C:\WINDOWS\system32vbsys2.dll
      C:\WINDOWS\system32vcatchpi.dll
      C:\WINDOWS\system32winlogonpc.exe
      C:\WINDOWS\system32winsystem.exe
      C:\WINDOWS\system32WINWGPX.EXE
      C:\WINDOWS\userconfig9x.dll
      C:\WINDOWS\Web\def.htm
      C:\WINDOWS\winsystem.exe
      C:\WINDOWS\zip1.tmp
      C:\WINDOWS\zip2.tmp
      C:\WINDOWS\zip3.tmp
      C:\WINDOWS\zipped.tmp
      D:\Documents and Settings\Titine\Bureaublackbird.jpg
      D:\Documents and Settings\Titine\BureauEditorFKWP1.5.exe
      D:\Documents and Settings\Titine\BureauEditorFKWP2.0.exe
      D:\Documents and Settings\Titine\Bureaufilemanagerclient.exe
      D:\Documents and Settings\Titine\Bureaufkwp1.5.exe
      D:\Documents and Settings\Titine\Bureaufkwp2.0.exe
      D:\Documents and Settings\Titine\Bureaufwebd.exe
      D:\Documents and Settings\Titine\BureauFWebdEditor.exe
      D:\Documents and Settings\Titine\Bureauvirii

      .
      ((((((((((((((((((((((((((((( Fichiers créés 2008-02-28 to 2008-03-31 ))))))))))))))))))))))))))))))))))))
      .

      2008-03-30 15:51 . 2008-03-30 18:04 <REP> d-------- C:\Program Files\Navilog1
      2008-03-29 23:46 . 2008-03-30 12:39 3,018 --a------ C:\WINDOWS\system32\tmp.reg
      2008-03-29 15:07 . 2008-03-29 15:07 94,208 --a------ C:\WINDOWS\system32\evshajer.exe
      2008-03-27 22:58 . 2008-03-27 22:58 <REP> d-------- C:\Program Files\Windows Defender
      2008-03-27 00:33 . 2008-03-27 00:33 <REP> d-------- C:\Program Files\Trend Micro
      2008-03-26 23:27 . 2008-03-26 23:38 <REP> d-------- C:\Program Files\PC-Antispyware
      2008-03-26 22:23 . 2008-03-26 22:23 98,304 --a------ C:\WINDOWS\system32\ytibchut.exe
      2008-03-26 21:10 . 2008-03-26 21:11 <REP> d-------- D:\Documents and Settings\Titine\Application Data\PC-Cleaner
      2008-03-26 21:07 . 2008-03-26 21:35 <REP> d-------- C:\Program Files\PC-Cleaner
      2008-03-26 20:43 . 2008-03-26 20:43 <REP> d-------- D:\Documents and Settings\All Users\Application Data\tapgxwzw
      2008-03-26 20:43 . 2008-03-26 18:28 212,992 --a------ C:\WINDOWS\kdftlboedsb.dll
      2008-03-26 20:43 . 2008-03-26 20:43 94,208 --a------ C:\WINDOWS\system32\tqnadgja.exe
      2008-03-26 20:08 . 2008-03-26 20:08 54,156 --ah----- C:\WINDOWS\QTFont.qfn
      2008-03-26 20:08 . 2008-03-26 20:08 1,409 --a------ C:\WINDOWS\QTFont.for
      2008-03-22 07:13 . 2008-03-22 07:13 <REP> d-------- C:\Program Files\Fichiers communs\Adobe
      2008-02-17 17:18 . 2008-02-17 17:27 <REP> d-------- C:\Poker
      2008-02-16 14:48 . 2008-02-16 14:48 244 --ah----- C:\sqmnoopt02.sqm
      2008-02-16 14:48 . 2008-02-16 14:48 232 --ah----- C:\sqmdata02.sqm
      2008-02-15 21:50 . 2008-02-15 21:50 244 --ah----- C:\sqmnoopt01.sqm
      2008-02-15 21:50 . 2008-02-15 21:50 232 --ah----- C:\sqmdata01.sqm
      2008-02-01 22:48 . 2008-03-25 14:55 <REP> d-------- D:\Documents and Settings\Titine\Application Data\skypePM
      2008-02-01 22:48 . 2008-02-01 22:48 32 --a------ D:\Documents and Settings\All Users\Application Data\ezsid.dat
      2008-02-01 22:47 . 2008-02-01 22:47 <REP> d-------- C:\Program Files\Fichiers communs\Skype

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2008-03-31 11:29 0 ----a-w C:\WINDOWS\system32\drivers\lvuvc.hs
      2008-03-30 16:07 --------- d-----w D:\Documents and Settings\Titine\Application Data\OpenOffice.org2
      2008-03-30 15:21 --------- d-----w D:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
      2008-03-30 14:07 --------- d-----w D:\Documents and Settings\All Users\Application Data\Google Updater
      2008-03-26 19:53 --------- d-----w C:\Program Files\Spybot - Search & Destroy
      2008-03-25 13:03 --------- d-----w D:\Documents and Settings\Titine\Application Data\Skype
      2008-03-21 11:38 --------- d-----w D:\Documents and Settings\Titine\Application Data\LimeWire
      2008-03-18 18:20 --------- d-----w D:\Documents and Settings\Nono\Application Data\OpenOffice.org2
      2008-03-13 19:45 --------- d-----w C:\Program Files\LimeWire
      2008-03-10 18:44 --------- d-----w C:\Program Files\DibaNet
      2008-03-01 11:43 --------- d-----w C:\Program Files\Picasa2
      2008-02-16 13:04 39,424 ----a-w C:\WINDOWS\zipinst.exe
      2008-02-16 12:45 --------- d-----w C:\Program Files\MessenPass
      2008-02-07 09:25 --------- d-----w D:\Documents and Settings\Titine\Application Data\uTorrent
      2008-01-11 05:36 44,544 ----a-w C:\WINDOWS\system32\dllcache\pngfilt.dll
      2007-12-19 22:53 347,136 ----a-w C:\WINDOWS\system32\dllcache\dxtmsft.dll
      2007-12-18 09:51 179,584 ------w C:\WINDOWS\system32\dllcache\mrxdav.sys
      2007-12-08 05:08 3,592,192 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
      2007-12-06 11:03 625,664 ------w C:\WINDOWS\system32\dllcache\iexplore.exe
      2007-12-06 11:02 70,656 ------w C:\WINDOWS\system32\dllcache\ie4uinit.exe
      2007-12-06 11:00 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
      2007-12-06 04:59 161,792 ------w C:\WINDOWS\system32\dllcache\ieakui.dll
      2007-12-04 18:41 550,912 ----a-w C:\WINDOWS\system32\oleaut32.dll
      2007-12-04 18:41 550,912 ------w C:\WINDOWS\system32\dllcache\oleaut32.dll
      2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.exe
      2007-12-04 12:54 95,608 ----a-w C:\WINDOWS\system32\AVASTSS.scr
      2007-11-20 15:11 60,632 ----a-w D:\Documents and Settings\Titine\Application Data\GDIPFONTCACHEV1.DAT
      2007-04-05 04:37 52,555 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_05_05_44_41_small.dmp.zip
      2007-04-05 03:44 54,100 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_04_21_33_55_small.dmp.zip
      2007-04-04 19:33 53,504 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_04_21_33_04_small.dmp.zip
      2007-04-04 19:33 52,816 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_04_21_30_44_small.dmp.zip
      2007-04-04 19:30 52,958 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_04_21_29_06_small.dmp.zip
      2007-04-04 19:29 51,218 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_04_21_22_17_small.dmp.zip
      2007-04-04 19:22 25,492,486 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_04_13_15_55_full.dmp.zip
      2007-04-04 11:15 51,217 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_04_13_09_54_small.dmp.zip
      2007-04-04 11:09 49,530 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_04_13_07_57_small.dmp.zip
      2007-04-04 11:05 55,351 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_04_13_04_07_small.dmp.zip
      2006-08-31 05:27 8,192 --sha-w C:\WINDOWS\o2cLicStore.bin
      .

      ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      REGEDIT4
      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

      [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{10F0C2A9-8E38-43e3-204D-45524C494E20}]
      C:\Program Files\PC-Antispyware\IeExtension.dll

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00 15360]
      "H/PC Connection Agent"="C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE" [2004-02-25 01:20 401491]
      "MessengerPlus3"="C:\Program Files\MessengerPlus! 3\MsgPlus.exe" [2006-04-15 12:47 190024]
      "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" [2006-02-01 16:45 98304]
      "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-03-31 21:16 68856]
      "MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 18:24 1694208]
      "rqsmexzw"="C:\WINDOWS\system32\tqnadgja.exe" [2008-03-26 20:43 94208]
      "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 12:43 2097488]
      "ihzzmvko"="C:\WINDOWS\system32\ytibchut.exe" [2008-03-26 22:23 98304]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2005-05-07 00:14 5562368]
      "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 15:00 79224]
      "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2005-09-21 19:41 98304]
      "MM_MODULE"="C:\Program Files\MIC\HAWAII\Hawaii.exe" [2005-11-16 15:27 121856]
      "eCarteBleue-BP"="C:\Program Files\e-Carte Bleue\Banque Populaire\ECB-BP.exe" [2003-06-20 11:09 188416]
      "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 02:11 132496]
      "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]
      "LogitechCommunicationsManager"="C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2007-10-25 17:33 563984]
      "LogitechQuickCamRibbon"="C:\Program Files\Logitech\QuickCam\Quickcam.exe" [2007-10-25 17:37 2178832]
      "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]
      "Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2006-11-03 20:20 866584]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 14:00 15360]

      D:\Documents and Settings\Nono\Menu D‚marrer\Programmes\D‚marrage\
      OpenOffice.org 2.0.lnk - C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe [2006-07-14 21:26:34 393216]

      D:\Documents and Settings\Titine\Menu D‚marrer\Programmes\D‚marrage\
      OpenOffice.org 2.0.lnk - C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe [2006-07-14 21:26:34 393216]

      D:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
      Microsoft Office.lnk - C:\Program Files\microsoft office\office10\OSA.EXE [2001-02-13 09:01:04 83360]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run]
      "4tvQX0iws9"= D:\Documents and Settings\All Users\Application Data\tapgxwzw\duxkpino.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
      "AppInit_DLLs"=C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "C:\\APPS\\Inventime\\my.exe"=
      "C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"=
      "C:\\Program Files\\Microsoft ActiveSync\\WcesMgr.exe"=
      "C:\\WINDOWS\\system32\\mshta.exe"=
      "C:\\Program Files\\Nevo\\NevoMedia Player\\NevoMediaPlayer.exe"=
      "C:\\Program Files\\Nevo\\NevoMedia Server\\NevoMediaServer.exe"=
      "C:\\TEMP\\CI_HITACHI\\MAJ_Hitachi.exe"=
      "C:\\Program Files\\Messenger\\msmsgs.exe"=
      "C:\\WINDOWS\\system32\\fxsclnt.exe"=
      "C:\\Program Files\\Nero\\Nero 7\\Nero Home\\NeroHome.exe"=
      "C:\\Program Files\\Fichiers communs\\Ahead\\Nero Web\\SetupX.exe"=
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
      "C:\\Program Files\\Nero\\Nero 7\\Nero ShowTime\\ShowTime.exe"=
      "C:\\Program Files\\Player Metaboli\\GPlayer.exe"=
      "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
      "C:\\Program Files\\MSN Messenger\\livecall.exe"=
      "C:\\Program Files\\uTorrent\\uTorrent.exe"=
      "C:\\Program Files\\LimeWire\\LimeWire.exe"=
      "C:\\APPS\\skype\\phone\\Skype.exe"=

      R2 X4HSX32;X4HSX32;C:\Program Files\Player Metaboli\X4HSX32.Sys [2006-12-13 10:34]
      R3 3xHybrid;3xHybrid service;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys [2005-05-03 11:25]
      R3 MosIrUsb;MosIrUsb.sys;C:\WINDOWS\system32\DRIVERS\MosIrUsb.sys [2004-04-14 14:52]
      S3 asbp2poa;asbp2poa;D:\DOCUME~1\Nono\LOCALS~1\Temp\asbp2poa.sys []
      S3 LVPrcMon;Logitech LVPrcMon Driver;C:\WINDOWS\system32\drivers\LVPrcMon.sys [2005-12-09 16:37]
      S3 stihp2k;stihp2k;C:\WINDOWS\system32\DRIVERS\stihp2k.sys [2001-05-04 18:04]
      S3 SWUSBFLT;Pilote de filtre Microsoft SideWinder VIA;C:\WINDOWS\system32\DRIVERS\SWUSBFLT.sys [2001-08-17 22:02]
      S3 ZD1211U(Wireless);IEEE 802.11g USB Adapter Driver(Wireless);C:\WINDOWS\system32\DRIVERS\zd1211u.sys [2004-07-14 13:53]

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8de8fbc6-25f5-11dc-8a56-001485521300}]
      \shell\verb1\command - PeSrvr.exe

      .
      Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
      "2008-03-30 16:09:45 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
      - C:\Program Files\Windows Defender\MpCmdRun.exe
      .
      **************************************************************************

      catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-03-31 13:42:23
      Windows 5.1.2600 Service Pack 2 NTFS

      Balayage processus cachés ...

      Balayage caché autostart entries ...

      Balayage des fichiers cachés ...

      Scan terminé avec succès
      Les fichiers cachés: 0

      **************************************************************************

      [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\MysqlInventime]
      "ImagePath"="C:\Apps\INVENT~1\mysql\bin\mysqld-nt --defaults-file=C:\Apps\Inventime\mysql\my.ini MysqlInventime"
      .
      Temps d'accomplissement: 2008-03-31 13:42:52
      ComboFix-quarantined-files.txt 2008-03-31 11:42:49
      Pre-Run: 231,728,844,800 octets libres
      Post-Run: 231,715,291,136 octets libres
      .
      2008-03-13 12:23:24 --- E O F ---
      0
  8. Utilisateur anonyme
     
    Re , on achève.

    Ouvre le Bloc-Notes (Démarrer\Tous les programmes\Accessoires\Bloc notes.)

    Copie ce texte ( en gras )d'une traite ( CTRL+C pour copier ) puis colle-le ( CTRL+V dans le bloc-note )

    File::
    C:\WINDOWS\system32\evshajer.exe
    C:\WINDOWS\system32\ytibchut.exe
    C:\WINDOWS\kdftlboedsb.dll
    C:\WINDOWS\system32\tqnadgja.exe

    Folder::
    C:\Program Files\Navilog1
    C:\Program Files\PC-Antispyware
    D:\Documents and Settings\Titine\Application Data\PC-Cleaner
    C:\Program Files\PC-Cleaner
    D:\Documents and Settings\All Users\Application Data\tapgxwzw
    C:\Poker

    Registry::
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "rqsmexzw"=-
    "ihzzmvko"=-


    Sauvegarde ce fichier sur ton bureau sous le nom de CFScript.txt.

    Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :

    http://serveur1.archive-host.com/membres/up/1366464061/CFScript.gif

    Cela va relancer Combofix,

    Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

    Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

    Ne touche à rien tant que le scan n'est pas terminé.

    Après redémarrage, poste le contenu du rapport Combofix.txt accompagné d'un rapport Hijackthis.

    S'il n'y a pas de rédémarrage, poste quand même les rapports.

    A+
    0
    1. fanga Messages postés 23 Statut Membre
       
      bonsoir Cyril,
      voici les rapports. merci
      ==============
      ComboFix 08-03-30.3 - Titine 2008-03-31 18:58:31.2 - NTFSx86
      Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.474 [GMT 2:00]
      Endroit: D:\Documents and Settings\Titine\Bureau\ComboFix.exe
      Command switches used :: D:\Documents and Settings\Titine\Bureau\CFScript.txt
      * Création d'un nouveau point de restauration

      FILE ::
      C:\WINDOWS\kdftlboedsb.dll
      C:\WINDOWS\system32\evshajer.exe
      C:\WINDOWS\system32\tqnadgja.exe
      C:\WINDOWS\system32\ytibchut.exe
      .

      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
      .

      C:\Poker
      C:\Program Files\Navilog1
      C:\Program Files\Navilog1\catchme.exe
      C:\Program Files\Navilog1\GetPaths.exe
      C:\Program Files\Navilog1\gnc.exe
      C:\Program Files\Navilog1\navilog1.bat
      C:\Program Files\Navilog1\oem2ansi.exe
      C:\Program Files\Navilog1\Process.exe
      C:\Program Files\Navilog1\reboot.exe
      C:\Program Files\Navilog1\reg.exe
      C:\Program Files\Navilog1\regnavi.reg
      C:\Program Files\Navilog1\Safebackup\backup_registry.dat
      C:\Program Files\Navilog1\Safebackup\HKCU_Run.reg
      C:\Program Files\Navilog1\Safebackup\HKLM_Arpcache.reg
      C:\Program Files\Navilog1\Safebackup\HKLM_Run.reg
      C:\Program Files\Navilog1\Safebackup\HKLM_Startupreg.reg
      C:\Program Files\Navilog1\Safebackup\HKLM_Uninstall.reg
      C:\Program Files\Navilog1\traite.bat
      C:\Program Files\Navilog1\traite2.bat
      C:\Program Files\Navilog1\traite3.bat
      C:\Program Files\Navilog1\unins000.dat
      C:\Program Files\Navilog1\unins000.exe
      C:\Program Files\PC-Antispyware
      C:\Program Files\PC-Antispyware\PopupBlocker.dll
      C:\Program Files\PC-Cleaner
      C:\WINDOWS\kdftlboedsb.dll
      C:\WINDOWS\system32\evshajer.exe
      C:\WINDOWS\system32\tqnadgja.exe
      C:\WINDOWS\system32\ytibchut.exe
      D:\Documents and Settings\All Users\Application Data\tapgxwzw
      D:\Documents and Settings\All Users\Application Data\tapgxwzw\duxkpino.exe
      D:\Documents and Settings\Titine\Application Data\PC-Cleaner
      D:\Documents and Settings\Titine\Application Data\PC-Cleaner\log.dat
      D:\Documents and Settings\Titine\Application Data\PC-Cleaner\settings.dat

      .
      ((((((((((((((((((((((((((((( Fichiers créés 2008-02-28 to 2008-03-31 ))))))))))))))))))))))))))))))))))))
      .

      2008-03-31 13:59 . 2008-03-31 13:59 90,112 --a------ C:\WINDOWS\system32\chavkrqh.exe
      2008-03-29 23:46 . 2008-03-30 12:39 3,018 --a------ C:\WINDOWS\system32\tmp.reg
      2008-03-27 22:58 . 2008-03-27 22:58 <REP> d-------- C:\Program Files\Windows Defender
      2008-03-27 00:33 . 2008-03-27 00:33 <REP> d-------- C:\Program Files\Trend Micro
      2008-03-26 20:08 . 2008-03-26 20:08 54,156 --ah----- C:\WINDOWS\QTFont.qfn
      2008-03-26 20:08 . 2008-03-26 20:08 1,409 --a------ C:\WINDOWS\QTFont.for
      2008-03-22 07:13 . 2008-03-22 07:13 <REP> d-------- C:\Program Files\Fichiers communs\Adobe
      2008-02-16 14:48 . 2008-02-16 14:48 244 --ah----- C:\sqmnoopt02.sqm
      2008-02-16 14:48 . 2008-02-16 14:48 232 --ah----- C:\sqmdata02.sqm
      2008-02-15 21:50 . 2008-02-15 21:50 244 --ah----- C:\sqmnoopt01.sqm
      2008-02-15 21:50 . 2008-02-15 21:50 232 --ah----- C:\sqmdata01.sqm
      2008-02-01 22:48 . 2008-03-25 14:55 <REP> d-------- D:\Documents and Settings\Titine\Application Data\skypePM
      2008-02-01 22:48 . 2008-02-01 22:48 32 --a------ D:\Documents and Settings\All Users\Application Data\ezsid.dat
      2008-02-01 22:47 . 2008-02-01 22:47 <REP> d-------- C:\Program Files\Fichiers communs\Skype

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2008-03-31 16:51 0 ----a-w C:\WINDOWS\system32\drivers\lvuvc.hs
      2008-03-30 16:07 --------- d-----w D:\Documents and Settings\Titine\Application Data\OpenOffice.org2
      2008-03-30 15:21 --------- d-----w D:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
      2008-03-30 14:07 --------- d-----w D:\Documents and Settings\All Users\Application Data\Google Updater
      2008-03-26 19:53 --------- d-----w C:\Program Files\Spybot - Search & Destroy
      2008-03-25 13:03 --------- d-----w D:\Documents and Settings\Titine\Application Data\Skype
      2008-03-21 11:38 --------- d-----w D:\Documents and Settings\Titine\Application Data\LimeWire
      2008-03-18 18:20 --------- d-----w D:\Documents and Settings\Nono\Application Data\OpenOffice.org2
      2008-03-13 19:45 --------- d-----w C:\Program Files\LimeWire
      2008-03-10 18:44 --------- d-----w C:\Program Files\DibaNet
      2008-03-01 11:43 --------- d-----w C:\Program Files\Picasa2
      2008-02-16 13:04 39,424 ----a-w C:\WINDOWS\zipinst.exe
      2008-02-16 12:45 --------- d-----w C:\Program Files\MessenPass
      2008-02-07 09:25 --------- d-----w D:\Documents and Settings\Titine\Application Data\uTorrent
      2008-01-11 05:36 44,544 ----a-w C:\WINDOWS\system32\dllcache\pngfilt.dll
      2007-12-19 22:53 347,136 ----a-w C:\WINDOWS\system32\dllcache\dxtmsft.dll
      2007-12-18 09:51 179,584 ------w C:\WINDOWS\system32\dllcache\mrxdav.sys
      2007-12-08 05:08 3,592,192 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
      2007-12-06 11:03 625,664 ------w C:\WINDOWS\system32\dllcache\iexplore.exe
      2007-12-06 11:02 70,656 ------w C:\WINDOWS\system32\dllcache\ie4uinit.exe
      2007-12-06 11:00 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
      2007-12-06 04:59 161,792 ------w C:\WINDOWS\system32\dllcache\ieakui.dll
      2007-12-04 18:41 550,912 ----a-w C:\WINDOWS\system32\oleaut32.dll
      2007-12-04 18:41 550,912 ------w C:\WINDOWS\system32\dllcache\oleaut32.dll
      2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.exe
      2007-12-04 12:54 95,608 ----a-w C:\WINDOWS\system32\AVASTSS.scr
      2007-11-20 15:11 60,632 ----a-w D:\Documents and Settings\Titine\Application Data\GDIPFONTCACHEV1.DAT
      2007-04-05 04:37 52,555 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_05_05_44_41_small.dmp.zip
      2007-04-05 03:44 54,100 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_04_21_33_55_small.dmp.zip
      2007-04-04 19:33 53,504 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_04_21_33_04_small.dmp.zip
      2007-04-04 19:33 52,816 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_04_21_30_44_small.dmp.zip
      2007-04-04 19:30 52,958 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_04_21_29_06_small.dmp.zip
      2007-04-04 19:29 51,218 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_04_21_22_17_small.dmp.zip
      2007-04-04 19:22 25,492,486 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_04_13_15_55_full.dmp.zip
      2007-04-04 11:15 51,217 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_04_13_09_54_small.dmp.zip
      2007-04-04 11:09 49,530 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_04_13_07_57_small.dmp.zip
      2007-04-04 11:05 55,351 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_04_13_04_07_small.dmp.zip
      2006-08-31 05:27 8,192 --sha-w C:\WINDOWS\o2cLicStore.bin
      .

      ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      REGEDIT4
      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

      [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{10F0C2A9-8E38-43e3-204D-45524C494E20}]
      C:\Program Files\PC-Antispyware\IeExtension.dll

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00 15360]
      "H/PC Connection Agent"="C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE" [2004-02-25 01:20 401491]
      "MessengerPlus3"="C:\Program Files\MessengerPlus! 3\MsgPlus.exe" [2006-04-15 12:47 190024]
      "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" [2006-02-01 16:45 98304]
      "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-03-31 21:16 68856]
      "MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 18:24 1694208]
      "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 12:43 2097488]
      "cwurkhth"="C:\WINDOWS\system32\chavkrqh.exe" [2008-03-31 13:59 90112]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2005-05-07 00:14 5562368]
      "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 15:00 79224]
      "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2005-09-21 19:41 98304]
      "MM_MODULE"="C:\Program Files\MIC\HAWAII\Hawaii.exe" [2005-11-16 15:27 121856]
      "eCarteBleue-BP"="C:\Program Files\e-Carte Bleue\Banque Populaire\ECB-BP.exe" [2003-06-20 11:09 188416]
      "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 02:11 132496]
      "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]
      "LogitechCommunicationsManager"="C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2007-10-25 17:33 563984]
      "LogitechQuickCamRibbon"="C:\Program Files\Logitech\QuickCam\Quickcam.exe" [2007-10-25 17:37 2178832]
      "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]
      "Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2006-11-03 20:20 866584]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 14:00 15360]

      D:\Documents and Settings\Nono\Menu D‚marrer\Programmes\D‚marrage\
      OpenOffice.org 2.0.lnk - C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe [2006-07-14 21:26:34 393216]

      D:\Documents and Settings\Titine\Menu D‚marrer\Programmes\D‚marrage\
      OpenOffice.org 2.0.lnk - C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe [2006-07-14 21:26:34 393216]

      D:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
      Microsoft Office.lnk - C:\Program Files\microsoft office\office10\OSA.EXE [2001-02-13 09:01:04 83360]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run]
      "4tvQX0iws9"= D:\Documents and Settings\All Users\Application Data\tapgxwzw\duxkpino.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
      "AppInit_DLLs"=C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "C:\\APPS\\Inventime\\my.exe"=
      "C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"=
      "C:\\Program Files\\Microsoft ActiveSync\\WcesMgr.exe"=
      "C:\\WINDOWS\\system32\\mshta.exe"=
      "C:\\Program Files\\Nevo\\NevoMedia Player\\NevoMediaPlayer.exe"=
      "C:\\Program Files\\Nevo\\NevoMedia Server\\NevoMediaServer.exe"=
      "C:\\TEMP\\CI_HITACHI\\MAJ_Hitachi.exe"=
      "C:\\Program Files\\Messenger\\msmsgs.exe"=
      "C:\\WINDOWS\\system32\\fxsclnt.exe"=
      "C:\\Program Files\\Nero\\Nero 7\\Nero Home\\NeroHome.exe"=
      "C:\\Program Files\\Fichiers communs\\Ahead\\Nero Web\\SetupX.exe"=
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
      "C:\\Program Files\\Nero\\Nero 7\\Nero ShowTime\\ShowTime.exe"=
      "C:\\Program Files\\Player Metaboli\\GPlayer.exe"=
      "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
      "C:\\Program Files\\MSN Messenger\\livecall.exe"=
      "C:\\Program Files\\uTorrent\\uTorrent.exe"=
      "C:\\Program Files\\LimeWire\\LimeWire.exe"=
      "C:\\APPS\\skype\\phone\\Skype.exe"=

      R3 3xHybrid;3xHybrid service;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys [2005-05-03 11:25]
      S3 asbp2poa;asbp2poa;D:\DOCUME~1\Nono\LOCALS~1\Temp\asbp2poa.sys []

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8de8fbc6-25f5-11dc-8a56-001485521300}]
      \shell\verb1\command - PeSrvr.exe

      .
      Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
      "2008-03-30 16:09:45 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
      - C:\Program Files\Windows Defender\MpCmdRun.exe
      .
      **************************************************************************

      catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-03-31 18:59:57
      Windows 5.1.2600 Service Pack 2 NTFS

      Balayage processus cachés ...

      Balayage caché autostart entries ...

      Balayage des fichiers cachés ...

      Scan terminé avec succès
      Les fichiers cachés: 0

      **************************************************************************

      [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\MysqlInventime]
      "ImagePath"="C:\Apps\INVENT~1\mysql\bin\mysqld-nt --defaults-file=C:\Apps\Inventime\mysql\my.ini MysqlInventime"
      .
      Temps d'accomplissement: 2008-03-31 19:08:28
      ComboFix-quarantined-files.txt 2008-03-31 17:07:13
      ComboFix2.txt 2008-03-31 11:42:53
      Pre-Run: 231,635,476,480 octets libres
      Post-Run: 231,619,330,048 octets libres
      .
      2008-03-13 12:23:24 --- E O F ---

      ======================

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 19:23:43, on 31/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Windows Defender\MsMpEng.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
      c:\APPS\HIDSERVICE\HIDSERVICE.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Apps\Softex\OmniPass\Omniserv.exe
      C:\WINDOWS\system32\slserv.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      C:\WINDOWS\system32\UAService7.exe
      c:\APPS\Powercinema\Kernel\TV\CLSched.exe
      C:\WINDOWS\system32\fxssvc.exe
      C:\WINDOWS\slrundll.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\System32\svchost.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\MIC\HAWAII\Hawaii.exe
      C:\Program Files\e-Carte Bleue\Banque Populaire\ECB-BP.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
      C:\Program Files\Logitech\QuickCam\Quickcam.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
      C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\WINDOWS\system32\chavkrqh.exe
      C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
      C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
      C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
      C:\Program Files\internet explorer\iexplore.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: PC-Antispyware Site Blocker Button - {10F0C2A9-8E38-43e3-204D-45524C494E20} - C:\Program Files\PC-Antispyware\IeExtension.dll (file missing)
      O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [MM_MODULE] C:\Program Files\MIC\HAWAII\Hawaii.exe
      O4 - HKLM\..\Run: [eCarteBleue-BP] "C:\Program Files\e-Carte Bleue\Banque Populaire\ECB-BP.exe" /dontopenmycards
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
      O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
      O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKCU\..\Run: [cwurkhth] C:\WINDOWS\system32\chavkrqh.exe
      O4 - HKLM\..\Policies\Explorer\Run: [4tvQX0iws9] D:\Documents and Settings\All Users\Application Data\tapgxwzw\duxkpino.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\microsoft office\office10\OSA.EXE
      O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
      O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
      O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
      O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
      0
  9. Utilisateur anonyme
     
    Recommence le CFScript avec :


    registry::
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "cwurkhth"=-
    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer\run]
    "4tvQX0iws9"=-


    Poste le rapport

    *************************************************

    + un nouveau HJT.

    +++
    0
    1. fanga Messages postés 23 Statut Membre
       
      c'est repartir pour un tour !!!!!!!!!!

      ComboFix 08-03-30.3 - Titine 2008-03-31 19:41:23.3 - NTFSx86
      Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.551 [GMT 2:00]
      Endroit: D:\Documents and Settings\Titine\Bureau\ComboFix.exe
      Command switches used :: D:\Documents and Settings\Titine\Bureau\CFScript.txt
      * Création d'un nouveau point de restauration
      .

      ((((((((((((((((((((((((((((( Fichiers créés 2008-02-28 to 2008-03-31 ))))))))))))))))))))))))))))))))))))
      .

      2008-03-31 13:59 . 2008-03-31 13:59 90,112 --a------ C:\WINDOWS\system32\chavkrqh.exe
      2008-03-29 23:46 . 2008-03-30 12:39 3,018 --a------ C:\WINDOWS\system32\tmp.reg
      2008-03-27 22:58 . 2008-03-27 22:58 <REP> d-------- C:\Program Files\Windows Defender
      2008-03-27 00:33 . 2008-03-27 00:33 <REP> d-------- C:\Program Files\Trend Micro
      2008-03-26 20:08 . 2008-03-26 20:08 54,156 --ah----- C:\WINDOWS\QTFont.qfn
      2008-03-26 20:08 . 2008-03-26 20:08 1,409 --a------ C:\WINDOWS\QTFont.for
      2008-03-22 07:13 . 2008-03-22 07:13 <REP> d-------- C:\Program Files\Fichiers communs\Adobe
      2008-02-16 14:48 . 2008-02-16 14:48 244 --ah----- C:\sqmnoopt02.sqm
      2008-02-16 14:48 . 2008-02-16 14:48 232 --ah----- C:\sqmdata02.sqm
      2008-02-15 21:50 . 2008-02-15 21:50 244 --ah----- C:\sqmnoopt01.sqm
      2008-02-15 21:50 . 2008-02-15 21:50 232 --ah----- C:\sqmdata01.sqm
      2008-02-01 22:48 . 2008-03-25 14:55 <REP> d-------- D:\Documents and Settings\Titine\Application Data\skypePM
      2008-02-01 22:48 . 2008-02-01 22:48 32 --a------ D:\Documents and Settings\All Users\Application Data\ezsid.dat
      2008-02-01 22:47 . 2008-02-01 22:47 <REP> d-------- C:\Program Files\Fichiers communs\Skype

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2008-03-31 17:17 --------- d-----w D:\Documents and Settings\Titine\Application Data\OpenOffice.org2
      2008-03-31 17:15 0 ----a-w C:\WINDOWS\system32\drivers\lvuvc.hs
      2008-03-30 15:21 --------- d-----w D:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
      2008-03-30 14:07 --------- d-----w D:\Documents and Settings\All Users\Application Data\Google Updater
      2008-03-26 19:53 --------- d-----w C:\Program Files\Spybot - Search & Destroy
      2008-03-25 13:03 --------- d-----w D:\Documents and Settings\Titine\Application Data\Skype
      2008-03-21 11:38 --------- d-----w D:\Documents and Settings\Titine\Application Data\LimeWire
      2008-03-18 18:20 --------- d-----w D:\Documents and Settings\Nono\Application Data\OpenOffice.org2
      2008-03-13 19:45 --------- d-----w C:\Program Files\LimeWire
      2008-03-10 18:44 --------- d-----w C:\Program Files\DibaNet
      2008-03-01 11:43 --------- d-----w C:\Program Files\Picasa2
      2008-02-16 13:04 39,424 ----a-w C:\WINDOWS\zipinst.exe
      2008-02-16 12:45 --------- d-----w C:\Program Files\MessenPass
      2008-02-07 09:25 --------- d-----w D:\Documents and Settings\Titine\Application Data\uTorrent
      2008-01-11 05:36 44,544 ----a-w C:\WINDOWS\system32\dllcache\pngfilt.dll
      2007-12-19 22:53 347,136 ----a-w C:\WINDOWS\system32\dllcache\dxtmsft.dll
      2007-12-18 09:51 179,584 ------w C:\WINDOWS\system32\dllcache\mrxdav.sys
      2007-12-08 05:08 3,592,192 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
      2007-12-06 11:03 625,664 ------w C:\WINDOWS\system32\dllcache\iexplore.exe
      2007-12-06 11:02 70,656 ------w C:\WINDOWS\system32\dllcache\ie4uinit.exe
      2007-12-06 11:00 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
      2007-12-06 04:59 161,792 ------w C:\WINDOWS\system32\dllcache\ieakui.dll
      2007-12-04 18:41 550,912 ----a-w C:\WINDOWS\system32\oleaut32.dll
      2007-12-04 18:41 550,912 ------w C:\WINDOWS\system32\dllcache\oleaut32.dll
      2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.exe
      2007-12-04 12:54 95,608 ----a-w C:\WINDOWS\system32\AVASTSS.scr
      2007-11-20 15:11 60,632 ----a-w D:\Documents and Settings\Titine\Application Data\GDIPFONTCACHEV1.DAT
      2007-04-05 04:37 52,555 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_05_05_44_41_small.dmp.zip
      2007-04-05 03:44 54,100 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_04_21_33_55_small.dmp.zip
      2007-04-04 19:33 53,504 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_04_21_33_04_small.dmp.zip
      2007-04-04 19:33 52,816 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_04_21_30_44_small.dmp.zip
      2007-04-04 19:30 52,958 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_04_21_29_06_small.dmp.zip
      2007-04-04 19:29 51,218 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_04_21_22_17_small.dmp.zip
      2007-04-04 19:22 25,492,486 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_04_13_15_55_full.dmp.zip
      2007-04-04 11:15 51,217 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_04_13_09_54_small.dmp.zip
      2007-04-04 11:09 49,530 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_04_13_07_57_small.dmp.zip
      2007-04-04 11:05 55,351 ----a-w C:\WINDOWS\Internet Logs\ECB-BP_2nd_2007_04_04_13_04_07_small.dmp.zip
      2006-08-31 05:27 8,192 --sha-w C:\WINDOWS\o2cLicStore.bin
      .

      ((((((((((((((((((((((((((((( snapshot@2008-03-31_13.42.39,50 )))))))))))))))))))))))))))))))))))))))))
      .
      + 2008-03-31 17:16:00 16,384 ----atw C:\WINDOWS\Temp\Perflib_Perfdata_650.dat
      .
      ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      REGEDIT4
      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

      [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{10F0C2A9-8E38-43e3-204D-45524C494E20}]
      C:\Program Files\PC-Antispyware\IeExtension.dll

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00 15360]
      "H/PC Connection Agent"="C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE" [2004-02-25 01:20 401491]
      "MessengerPlus3"="C:\Program Files\MessengerPlus! 3\MsgPlus.exe" [2006-04-15 12:47 190024]
      "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" [2006-02-01 16:45 98304]
      "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-03-31 21:16 68856]
      "MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 18:24 1694208]
      "SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 12:43 2097488]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2005-05-07 00:14 5562368]
      "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 15:00 79224]
      "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2005-09-21 19:41 98304]
      "MM_MODULE"="C:\Program Files\MIC\HAWAII\Hawaii.exe" [2005-11-16 15:27 121856]
      "eCarteBleue-BP"="C:\Program Files\e-Carte Bleue\Banque Populaire\ECB-BP.exe" [2003-06-20 11:09 188416]
      "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 02:11 132496]
      "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]
      "LogitechCommunicationsManager"="C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2007-10-25 17:33 563984]
      "LogitechQuickCamRibbon"="C:\Program Files\Logitech\QuickCam\Quickcam.exe" [2007-10-25 17:37 2178832]
      "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]
      "Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2006-11-03 20:20 866584]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 14:00 15360]

      D:\Documents and Settings\Nono\Menu D‚marrer\Programmes\D‚marrage\
      OpenOffice.org 2.0.lnk - C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe [2006-07-14 21:26:34 393216]

      D:\Documents and Settings\Titine\Menu D‚marrer\Programmes\D‚marrage\
      OpenOffice.org 2.0.lnk - C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe [2006-07-14 21:26:34 393216]

      D:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
      Microsoft Office.lnk - C:\Program Files\microsoft office\office10\OSA.EXE [2001-02-13 09:01:04 83360]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
      "AppInit_DLLs"=C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "C:\\APPS\\Inventime\\my.exe"=
      "C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"=
      "C:\\Program Files\\Microsoft ActiveSync\\WcesMgr.exe"=
      "C:\\WINDOWS\\system32\\mshta.exe"=
      "C:\\Program Files\\Nevo\\NevoMedia Player\\NevoMediaPlayer.exe"=
      "C:\\Program Files\\Nevo\\NevoMedia Server\\NevoMediaServer.exe"=
      "C:\\TEMP\\CI_HITACHI\\MAJ_Hitachi.exe"=
      "C:\\Program Files\\Messenger\\msmsgs.exe"=
      "C:\\WINDOWS\\system32\\fxsclnt.exe"=
      "C:\\Program Files\\Nero\\Nero 7\\Nero Home\\NeroHome.exe"=
      "C:\\Program Files\\Fichiers communs\\Ahead\\Nero Web\\SetupX.exe"=
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
      "C:\\Program Files\\Nero\\Nero 7\\Nero ShowTime\\ShowTime.exe"=
      "C:\\Program Files\\Player Metaboli\\GPlayer.exe"=
      "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
      "C:\\Program Files\\MSN Messenger\\livecall.exe"=
      "C:\\Program Files\\uTorrent\\uTorrent.exe"=
      "C:\\Program Files\\LimeWire\\LimeWire.exe"=
      "C:\\APPS\\skype\\phone\\Skype.exe"=

      R2 X4HSX32;X4HSX32;C:\Program Files\Player Metaboli\X4HSX32.Sys [2006-12-13 10:34]
      R3 3xHybrid;3xHybrid service;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys [2005-05-03 11:25]
      R3 MosIrUsb;MosIrUsb.sys;C:\WINDOWS\system32\DRIVERS\MosIrUsb.sys [2004-04-14 14:52]
      S3 asbp2poa;asbp2poa;D:\DOCUME~1\Nono\LOCALS~1\Temp\asbp2poa.sys []
      S3 LVPrcMon;Logitech LVPrcMon Driver;C:\WINDOWS\system32\drivers\LVPrcMon.sys [2005-12-09 16:37]
      S3 stihp2k;stihp2k;C:\WINDOWS\system32\DRIVERS\stihp2k.sys [2001-05-04 18:04]
      S3 SWUSBFLT;Pilote de filtre Microsoft SideWinder VIA;C:\WINDOWS\system32\DRIVERS\SWUSBFLT.sys [2001-08-17 22:02]
      S3 ZD1211U(Wireless);IEEE 802.11g USB Adapter Driver(Wireless);C:\WINDOWS\system32\DRIVERS\zd1211u.sys [2004-07-14 13:53]

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8de8fbc6-25f5-11dc-8a56-001485521300}]
      \shell\verb1\command - PeSrvr.exe

      .
      Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
      "2008-03-31 17:18:59 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
      - C:\Program Files\Windows Defender\MpCmdRun.exe
      .
      **************************************************************************

      catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-03-31 19:42:55
      Windows 5.1.2600 Service Pack 2 NTFS

      Balayage processus cachés ...

      Balayage caché autostart entries ...

      Balayage des fichiers cachés ...

      Scan terminé avec succès
      Les fichiers cachés: 0

      **************************************************************************

      [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\MysqlInventime]
      "ImagePath"="C:\Apps\INVENT~1\mysql\bin\mysqld-nt --defaults-file=C:\Apps\Inventime\mysql\my.ini MysqlInventime"
      .
      Temps d'accomplissement: 2008-03-31 19:43:29
      ComboFix-quarantined-files.txt 2008-03-31 17:43:26
      ComboFix2.txt 2008-03-31 17:08:47
      ComboFix3.txt 2008-03-31 11:42:53
      Pre-Run: 231,611,875,328 octets libres
      Post-Run: 231,598,813,184 octets libres
      .
      2008-03-13 12:23:24 --- E O F ---
      ====================

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 19:45:12, on 31/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Windows Defender\MsMpEng.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
      c:\APPS\HIDSERVICE\HIDSERVICE.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Apps\Softex\OmniPass\Omniserv.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      C:\WINDOWS\system32\UAService7.exe
      c:\APPS\Powercinema\Kernel\TV\CLSched.exe
      C:\WINDOWS\system32\fxssvc.exe
      C:\WINDOWS\slrundll.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\MIC\HAWAII\Hawaii.exe
      C:\Program Files\e-Carte Bleue\Banque Populaire\ECB-BP.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
      C:\Program Files\Logitech\QuickCam\Quickcam.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
      C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\system32\chavkrqh.exe
      C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
      C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
      C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
      C:\WINDOWS\explorer.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\Program Files\internet explorer\iexplore.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: PC-Antispyware Site Blocker Button - {10F0C2A9-8E38-43e3-204D-45524C494E20} - C:\Program Files\PC-Antispyware\IeExtension.dll (file missing)
      O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [MM_MODULE] C:\Program Files\MIC\HAWAII\Hawaii.exe
      O4 - HKLM\..\Run: [eCarteBleue-BP] "C:\Program Files\e-Carte Bleue\Banque Populaire\ECB-BP.exe" /dontopenmycards
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
      O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
      O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\microsoft office\office10\OSA.EXE
      O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
      O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
      O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
      O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
      0
  10. Utilisateur anonyme
     
    Re !

    /!\ Manip crée spécialement pour cet utilisateur , ne pas reproduire chez soi ... /!\

    1)Télécharge OTMoveIt2 ( de Old Timer )

    2)Une fois téléchargé double-clique sur OTMoveIt2.exe pour le lancer.

    Assure toi que la case Unregister Dll's and Ocx's soit bien cochée

    3)puis copie les lignes en gras qui se trouvent en dessous :

    C:\WINDOWS\system32\chavkrqh.exe

    et colle-les dans le cadre de gauche de OTMoveIt : "Paste Standard List Of Files/Folders to Move."
    clique sur MoveIt! pour lancer la suppression.
    le résultat apparaitra dans le cadre Results.
    clique sur Exit pour fermer.
    4) Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    5) Il te sera peut-être demander de redémarrer le pc pour achever la suppression -> Accepte ( si il ne fait pas automatiquement , fait-le toi même )

    /!\ Note : Au démarrage ton bureau RISQUE de ne plus apparaître , dans ce cas fait --> CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
    Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

    Tape explorer.exe et valide. Cela fera re-apparaître le Bureau.

    ***************

    Délaisse Avast au profit d'Antivir , contrairement à ce que tout le monde pense , Avast n'est pas aussi bien que l'on pourrais le croire regarde le classement des AV
    et constate par toi même → Avast vs Antivir

    Vire Avast → Désinstalle Avast 'proprement' ( merci espion3004)

    Et télécharge Antivir ( PersonnalEdition Classic) → ici

    Tuto Installation + configuration Antivir → https://www.malekal.com/avira-free-security-antivirus-gratuit/

    Tuto Installation : → https://www.astucesinternet.com/modules/news/article.php?storyid=253

    Pour le rendre encore plus discret....

    Lance Antivir > scan system now > Poste le rapport ( bouton ' report' à la fin )

    A++
    C'est bientôt fini.

    0
    1. fanga Messages postés 23 Statut Membre
       
      bonsoir cyrildu17,
      j'ai fait comme tu m'as tu. J'aidésinstallé AVAST et installé Antivir.Voici le scan que j'ai fait en mode sans échec pour Antivir.
      Merci pour ton aide


      AntiVir PersonalEdition Classic
      Report file date: lundi 31 mars 2008 21:14

      Scanning for 1172454 virus strains and unwanted programs.

      Licensed to: Avira AntiVir PersonalEdition Classic
      Serial number: 0000149996-ADJIE-0001
      Platform: Windows XP
      Windows version: (Service Pack 2) [5.1.2600]
      Username: Titine
      Computer name: RATAFTINE

      Version information:
      BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
      AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 12:16:29
      AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 11:23:51
      LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 14:32:47
      LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 11:35:20
      ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 13:27:15
      ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 18:56:54
      ANTIVIR2.VDF : 7.0.3.85 434176 Bytes 27/03/2008 18:56:54
      ANTIVIR3.VDF : 7.0.3.98 60416 Bytes 31/03/2008 18:56:54
      AVEWIN32.DLL : 7.6.0.78 3408384 Bytes 31/03/2008 18:56:55
      AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
      AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 06:39:17
      AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
      AVPACK32.DLL : 7.6.0.3 360488 Bytes 31/03/2008 18:56:55
      AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 06:17:06
      AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 11:26:33
      AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 06:10:18
      NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
      RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 11:38:13
      RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 11:50:37
      SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 08:37:21

      Configuration settings for the scan:
      Jobname..........................: Manual Selection
      Configuration file...............: D:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\folder.avp
      Logging..........................: low
      Primary action...................: interactive
      Secondary action.................: ignore
      Scan master boot sector..........: off
      Scan boot sector.................: on
      Boot sectors.....................: F:,
      Scan memory......................: on
      Process scan.....................: on
      Scan registry....................: on
      Search for rootkits..............: off
      Scan all files...................: Intelligent file selection
      Scan archives....................: on
      Recursion depth..................: 20
      Smart extensions.................: on
      Macro heuristic..................: on
      File heuristic...................: medium

      Start of the scan: lundi 31 mars 2008 21:14

      The scan of running processes will be started
      Scan process 'avscan.exe' - '1' Module(s) have been scanned
      Scan process 'hpgs2wnf.exe' - '1' Module(s) have been scanned
      Scan process 'avcenter.exe' - '1' Module(s) have been scanned
      Scan process 'explorer.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'guard.exe' - '1' Module(s) have been scanned
      Scan process 'MsMpEng.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'lsass.exe' - '1' Module(s) have been scanned
      Scan process 'services.exe' - '1' Module(s) have been scanned
      Scan process 'winlogon.exe' - '1' Module(s) have been scanned
      Scan process 'csrss.exe' - '1' Module(s) have been scanned
      Scan process 'smss.exe' - '1' Module(s) have been scanned
      14 processes with 14 modules were scanned

      Start scanning boot sectors:
      Boot sector 'C:\'
      [NOTE] No virus was found!
      Boot sector 'D:\'
      [NOTE] No virus was found!

      Starting to scan the registry.
      The registry was scanned ( '29' files ).


      Starting the file scan:

      Begin scan in 'C:\' <HDD>
      C:\pagefile.sys
      [WARNING] The file could not be opened!
      C:\Program Files\DAP\Offers\GoogleToolbarInstaller_SPDA_fr_signed.exe
      [WARNING] The file could not be opened!
      C:\Program Files\DAP\Offers\spo20.exe
      [WARNING] The file could not be opened!
      C:\Program Files\DAP\Updates\Condition.dll
      [WARNING] The file could not be opened!
      C:\QooBox\Quarantine\C\WINDOWS\kdftlboedsb.dll.vir
      [DETECTION] Is the Trojan horse TR/BHO.Agent.221184
      [INFO] The file was deleted!
      C:\QooBox\Quarantine\C\WINDOWS\system32\evshajer.exe.vir
      [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
      [INFO] The file was deleted!
      C:\QooBox\Quarantine\C\WINDOWS\system32\tqnadgja.exe.vir
      [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
      [INFO] The file was deleted!
      C:\QooBox\Quarantine\C\WINDOWS\system32\ytibchut.exe.vir
      [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
      [INFO] The file was deleted!
      C:\QooBox\Quarantine\D\Documents and Settings\All Users\Application Data\tapgxwzw\duxkpino.exe.vir
      [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
      [INFO] The file was deleted!
      C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP97\A0025224.dll
      [DETECTION] Is the Trojan horse TR/BHO.Agent.221184
      [INFO] The file was deleted!
      C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP97\A0025225.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
      [INFO] The file was deleted!
      C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP97\A0025226.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
      [INFO] The file was deleted!
      C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP97\A0025227.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
      [INFO] The file was deleted!
      C:\WINDOWS\system32\chavkrqh.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
      [INFO] The file was deleted!
      Begin scan in 'D:\' <DATA>
      D:\Documents and Settings\Titine\.housecall\Quarantine\Thatgpl.exe.bac_a01192
      [DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
      [INFO] The file was deleted!
      D:\Documents and Settings\Titine\.housecall\Quarantine\Thatgpl.exe.bac_a03680
      [DETECTION] Is the Trojan horse TR/Dldr.Swizzor.Gen
      [INFO] The file was deleted!
      D:\_OTMoveIt\MovedFiles\03312008_195959\WINDOWS\system32\chavkrqh.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
      [INFO] The file was deleted!
      Begin scan in 'E:\'
      Search path E:\ could not be opened!
      Le périphérique n'est pas prêt.

      Begin scan in 'F:\'
      Search path F:\ could not be opened!
      Le périphérique n'est pas prêt.



      End of the scan: lundi 31 mars 2008 22:26
      Used time: 1:11:55 min

      The scan has been done completely.

      7577 Scanning directories
      379246 Files were scanned
      13 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      13 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      4 Files cannot be scanned
      379233 Files not concerned
      8451 Archives were scanned
      4 Warnings
      8 Notes

      =======================
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 22:38:56, on 31/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Windows Defender\MsMpEng.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\MIC\HAWAII\Hawaii.exe
      C:\Program Files\e-Carte Bleue\Banque Populaire\ECB-BP.exe
      c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      c:\APPS\HIDSERVICE\HIDSERVICE.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\Program Files\Logitech\QuickCam\Quickcam.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Apps\Softex\OmniPass\Omniserv.exe
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\WINDOWS\system32\slserv.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\system32\UAService7.exe
      C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
      c:\APPS\Powercinema\Kernel\TV\CLSched.exe
      C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\WINDOWS\system32\fxssvc.exe
      C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
      C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
      C:\WINDOWS\slrundll.exe
      C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\internet explorer\iexplore.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: PC-Antispyware Site Blocker Button - {10F0C2A9-8E38-43e3-204D-45524C494E20} - C:\Program Files\PC-Antispyware\IeExtension.dll (file missing)
      O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [MM_MODULE] C:\Program Files\MIC\HAWAII\Hawaii.exe
      O4 - HKLM\..\Run: [eCarteBleue-BP] "C:\Program Files\e-Carte Bleue\Banque Populaire\ECB-BP.exe" /dontopenmycards
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
      O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
      O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\microsoft office\office10\OSA.EXE
      O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
      O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
      O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
      O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
      O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
      0
  11. Utilisateur anonyme
     
    Re parfait tout ça ;)
    Malgrès que tu n'es pas posté le rapport OtmoveIt ( c'est pas bien ! =P ) je vois dans le rapport Antivir que cela à été fait ;)

    *****************************************************

    → Relance hijackthis , en menu principal choisis ' Do a system scan ' Et fixe ces/cette ligne(s) : ( coche la case à leurs gauches > ' fixchecked ')

    O2 - BHO: PC-Antispyware Site Blocker Button - {10F0C2A9-8E38-43e3-204D-45524C494E20} - C:\Program Files\PC-Antispyware\IeExtension.dll (file missing)


    *********************************************

    Télécharge le pare-feu ZoneAlarm Lit bien tout l'article pour éviter les surprises.

    Des soucis avec ?

    ***************************************

    → Télécharge clean : http://www.malekal.com/download/clean.zip

    → Dézippe-le ( clique droit , extraire tout)

    → Lance clean.cmd ( ou clean ), Choisi l'option 1 et poste moi le rapport.

    (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

    Note : Tu auras peut-être un message qui t'invitera a uploader un fichier , fait-le dès que tu pourras.

    A+
    0
    1. fanga Messages postés 23 Statut Membre
       
      cyrildu17,
      je n'arrive pas a extaire clean.cmd. Une fene^tre invite ms dos s ouvre disant "des fichiers sont manquants avez vous bine décompressé l'archive". Pourtant j'ai bine fait la manip. Je ne comprends pas.
      merci
      0
  12. Utilisateur anonyme
     
    Re ,

    Oui c'est embêtant ...

    Supprime le dossier clean.

    Re-télécharge le et réésaye.

    Tu es bien passé par ' clique droit ' > extraire tout. ?
    Ou utilises-tu un logiciel de décompréssion ?
    0
  13. fanga Messages postés 23 Statut Membre
     
    bonjour cyrildu17,
    voisi le rapprot clean par conte à la fin du "scan" il était précisé d'envoyer fihier infectueux à upload.malekal ..... Je ne l'ai pas fait.
    merci
    ===========
    01/04/2008 a 19:07:59,43

    *** Recherche des fichiers dans C:

    *** Recherche des fichiers dans C:\WINDOWS\

    *** Recherche des fichiers dans C:\WINDOWS\system32
    "C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND

    *** Recherche des fichiers dans C:\Program Files
    "C:\Program Files\Adverts\" FOUND
    "C:\Program Files\Viewpoint\" FOUND
    *** Fin du rapport !
    0
  14. Utilisateur anonyme
     
    Re !

    voisi le rapprot clean par conte à la fin du "scan" il était précisé d'envoyer fihier infectueux à upload.malekal ..... Je ne l'ai pas fait. 


    J'ai expliqué ce qui fallait faire dans la procédure ;)

    *******
    → Redémarre en MSE

    Autre tutorials pour MSE:

    https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
    http://www.coupdepoucepc.com/modules/news/article.php?storyid=253

    → Re-lance clean -> Choisis l'option 2

    ---Clean va travailler.---

    → Un rapport Va etre généré , poste le moi ;)

    ( Le rapport est aussi sauvegardé dans C:\Rapport_clean.txt )

    A+
    0
    1. fanga Messages postés 23 Statut Membre
       
      Cyrildu17,
      Voici le rapport. je ne sais aps si c'est un signe mais cela fait un petit moment que je n'ai aps eu de fenêtre d'alerte d'infection. La bébête serait-il elle en train dez mourrir ??????????
      Merci

      Script execute en mode sans echec
      Rapport clean par Malekal_morte - http://www.malekal.com
      Script execute en mode sans echec 01/04/2008 a 21:22:09,00

      Microsoft Windows XP [version 5.1.2600]

      *** Suppression des fichiers dans C:

      *** Suppression des fichiers dans C:\WINDOWS\

      *** Suppression des fichiers dans C:\WINDOWS\system32
      tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"

      *** Suppression des fichiers dans C:\Program Files
      tentative de suppression de "C:\Program Files\Adverts\"
      tentative de suppression de "C:\Program Files\Viewpoint\"

      *** Suppression des clefs du registre effectuee..
      *** Fin du rapport !
      0
  15. Utilisateur anonyme
     
    Parfait ,

    Avant de finir , tu as encore des soucis ?
    0
  16. fanga Messages postés 23 Statut Membre
     
    Bonsoir Cyrildu17,
    je n'ai plus effectivement ces fenêtres intempestives qui s'ouvrent pour me signaler une infection mais lorsque je lance mon scan avec antivir il m'indique au bout d'un moment un virus TR/cryptXPACK.Gen . De ce fait je le supprime "delete" mais lorsque j'ai refait un nouveau scan il m'a été à nouveau annoncé. Est-ce normal ?
    Merci
    0
  17. Utilisateur anonyme
     
    Poste le rapport D'antivir stp ;)

    ( bouton ' report ' a la fin du scan )

    0
  18. fanga Messages postés 23 Statut Membre
     
    Bonjour Cyrildu17,
    J'ai peut-être parlé un peu trop vite j'ai lancé plusieurs fois dernièrement mon Antivir et je n'ai plus eu de message d'alerte.
    Je te poste tout de même le dernier rapport. Tu me confirmera si tout te parait normal.
    J'ai également fait un scan ce matin avec AVG anti spyware (version gratuite) et résultat -rien de signaler.
    En tout cas je te remercie pour ton aide et encore chapeau à toi. Enfin faut pas trop vitre crier victoire mais tout de même tout me semble être rentrer dans l'ordre. Qu'est-ce que tu en penses ?
    Merci pour tout

    AntiVir PersonalEdition Classic
    Report file date: vendredi 4 avril 2008 20:59

    Scanning for 1176240 virus strains and unwanted programs.

    Licensed to: Avira AntiVir PersonalEdition Classic
    Serial number: 0000149996-ADJIE-0001
    Platform: Windows XP
    Windows version: (Service Pack 2) [5.1.2600]
    Username: Titine
    Computer name: RATAFTINE

    Version information:
    BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
    AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 12:16:29
    AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 11:23:51
    LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 14:32:47
    LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 11:35:20
    ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 13:27:15
    ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 18:56:54
    ANTIVIR2.VDF : 7.0.3.85 434176 Bytes 27/03/2008 18:56:54
    ANTIVIR3.VDF : 7.0.3.109 112128 Bytes 02/04/2008 19:32:43
    AVEWIN32.DLL : 7.6.0.80 3420672 Bytes 02/04/2008 19:32:43
    AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
    AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 06:39:17
    AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
    AVPACK32.DLL : 7.6.0.3 360488 Bytes 31/03/2008 18:56:55
    AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 06:17:06
    AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 11:26:33
    AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 06:10:18
    NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
    RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 11:38:13
    RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 11:50:37
    SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 08:37:21

    Configuration settings for the scan:
    Jobname..........................: Manual Selection
    Configuration file...............: D:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\folder.avp
    Logging..........................: low
    Primary action...................: interactive
    Secondary action.................: ignore
    Scan master boot sector..........: off
    Scan boot sector.................: on
    Boot sectors.....................: F:,
    Scan memory......................: on
    Process scan.....................: on
    Scan registry....................: on
    Search for rootkits..............: off
    Scan all files...................: Intelligent file selection
    Scan archives....................: on
    Recursion depth..................: 20
    Smart extensions.................: on
    Macro heuristic..................: on
    File heuristic...................: medium

    Start of the scan: vendredi 4 avril 2008 20:59

    The scan of running processes will be started
    Scan process 'avscan.exe' - '1' Module(s) have been scanned
    Scan process 'avcenter.exe' - '1' Module(s) have been scanned
    Scan process 'AcroRd32.exe' - '1' Module(s) have been scanned
    Scan process 'hpgs2wnf.exe' - '1' Module(s) have been scanned
    Scan process 'avcenter.exe' - '1' Module(s) have been scanned
    Scan process 'COCIManager.exe' - '1' Module(s) have been scanned
    Scan process 'vsmon.exe' - '0' Module(s) have been scanned
    Scan process 'soffice.bin' - '1' Module(s) have been scanned
    Scan process 'soffice.exe' - '1' Module(s) have been scanned
    Scan process 'TeaTimer.exe' - '1' Module(s) have been scanned
    Scan process 'msmsgs.exe' - '1' Module(s) have been scanned
    Scan process 'GoogleToolbarNotifier.exe' - '1' Module(s) have been scanned
    Scan process 'NMBgMonitor.exe' - '1' Module(s) have been scanned
    Scan process 'wcescomm.exe' - '1' Module(s) have been scanned
    Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
    Scan process 'zlclient.exe' - '0' Module(s) have been scanned
    Scan process 'avgnt.exe' - '1' Module(s) have been scanned
    Scan process 'MSASCui.exe' - '1' Module(s) have been scanned
    Scan process 'Quickcam.exe' - '1' Module(s) have been scanned
    Scan process 'Communications_Helper.exe' - '1' Module(s) have been scanned
    Scan process 'avgas.exe' - '1' Module(s) have been scanned
    Scan process 'jusched.exe' - '1' Module(s) have been scanned
    Scan process 'Hawaii.exe' - '1' Module(s) have been scanned
    Scan process 'qttask.exe' - '1' Module(s) have been scanned
    Scan process 'explorer.exe' - '1' Module(s) have been scanned
    Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'alg.exe' - '1' Module(s) have been scanned
    Scan process 'slrundll.exe' - '1' Module(s) have been scanned
    Scan process 'fxssvc.exe' - '1' Module(s) have been scanned
    Scan process 'CLSched.exe' - '1' Module(s) have been scanned
    Scan process 'UAService7.exe' - '1' Module(s) have been scanned
    Scan process 'ULCDRSvr.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'slserv.exe' - '1' Module(s) have been scanned
    Scan process 'OmniServ.exe' - '1' Module(s) have been scanned
    Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
    Scan process 'mdm.exe' - '1' Module(s) have been scanned
    Scan process 'LVComSer.exe' - '1' Module(s) have been scanned
    Scan process 'GoogleUpdaterService.exe' - '1' Module(s) have been scanned
    Scan process 'HidService.exe' - '1' Module(s) have been scanned
    Scan process 'CLCapSvc.exe' - '1' Module(s) have been scanned
    Scan process 'guard.exe' - '1' Module(s) have been scanned
    Scan process 'sched.exe' - '1' Module(s) have been scanned
    Scan process 'avguard.exe' - '1' Module(s) have been scanned
    Scan process 'LVPrcSrv.exe' - '1' Module(s) have been scanned
    Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'MsMpEng.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'svchost.exe' - '1' Module(s) have been scanned
    Scan process 'lsass.exe' - '1' Module(s) have been scanned
    Scan process 'services.exe' - '1' Module(s) have been scanned
    Scan process 'winlogon.exe' - '1' Module(s) have been scanned
    Scan process 'csrss.exe' - '1' Module(s) have been scanned
    Scan process 'smss.exe' - '1' Module(s) have been scanned
    56 processes with 56 modules were scanned

    Start scanning boot sectors:
    Boot sector 'C:\'
    [NOTE] No virus was found!
    Boot sector 'D:\'
    [NOTE] No virus was found!

    Starting to scan the registry.
    The registry was scanned ( '29' files ).

    Starting the file scan:

    Begin scan in 'C:\' <HDD>
    C:\hiberfil.sys
    [WARNING] The file could not be opened!
    C:\pagefile.sys
    [WARNING] The file could not be opened!
    C:\Program Files\DAP\Offers\GoogleToolbarInstaller_SPDA_fr_signed.exe
    [WARNING] The file could not be opened!
    C:\Program Files\DAP\Offers\spo20.exe
    [WARNING] The file could not be opened!
    C:\Program Files\DAP\Updates\Condition.dll
    [WARNING] The file could not be opened!
    Begin scan in 'D:\' <DATA>
    Begin scan in 'E:\'
    Search path E:\ could not be opened!
    Le périphérique n'est pas prêt.

    Begin scan in 'F:\'
    Search path F:\ could not be opened!
    Le périphérique n'est pas prêt.

    End of the scan: vendredi 4 avril 2008 22:17
    Used time: 1:17:42 min

    The scan has been done completely.

    7554 Scanning directories
    380565 Files were scanned
    0 viruses and/or unwanted programs were found
    0 Files were classified as suspicious:
    0 files were deleted
    0 files were repaired
    0 files were moved to quarantine
    0 files were renamed
    5 Files cannot be scanned
    380565 Files not concerned
    8474 Archives were scanned
    5 Warnings
    9 Notes
    0
  19. Utilisateur anonyme
     
    Re ,

    Bien tout ça ;)

    Reposte un dernier rapport Hijackthis, on va finir.

    ++
    0
  20. fanga Messages postés 23 Statut Membre
     
    Re,
    Voici le rapport Hija....
    Merci
    ==================
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:12:09, on 05/04/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Windows Defender\MsMpEng.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
    c:\APPS\HIDSERVICE\HIDSERVICE.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Apps\Softex\OmniPass\Omniserv.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    C:\WINDOWS\system32\UAService7.exe
    c:\APPS\Powercinema\Kernel\TV\CLSched.exe
    C:\WINDOWS\system32\fxssvc.exe
    C:\WINDOWS\slrundll.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\MIC\HAWAII\Hawaii.exe
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
    C:\Program Files\Logitech\QuickCam\Quickcam.exe
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
    C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
    C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe
    C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
    C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avcenter.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\internet explorer\iexplore.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [MM_MODULE] C:\Program Files\MIC\HAWAII\Hawaii.exe
    O4 - HKLM\..\Run: [eCarteBleue-BP] "C:\Program Files\e-Carte Bleue\Banque Populaire\ECB-BP.exe" /dontopenmycards
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\microsoft office\office10\OSA.EXE
    O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
    O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
    O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    0
  21. Utilisateur anonyme
     
    Re !

    Met à jour JAVA --> https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80

    *******************

    _Maintenant , nous allons supprimer les logiciels de désinfection que je t'ai fait téléchargé.
    En effet , s'en servir est dangereux pour le pc si l'on ne s'y connais pas.
    De plus ils sont mis régulièrement à jours.

    → Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

    → Double clique sur ToolsCleaner2.exe >
    → Clique sur .Recherche
    → puis sur Suppression quand la liste est trouvée.
    → Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

    CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
    Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

    Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

    Tuto : http://www.commentcamarche.net/faq/sujet 8341 toolscleaner suppression des fix de force brute ( merci espion3004 )

    *************

    Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui créer un point de restauration sain...

    Désactivation :
    Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
    > Applique patiente jusqu’à ce que cela soit marqué "désactivé" puis Ok.

    Activation :
    Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
    > Applique attends que cela soit à nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur.

    ********

    Rapport Toolscleaner stp

    ++
    0
  • 1
  • 2