Raport hijackthis a regarder pour maider svp

Résolu/Fermé
lacaille70 Messages postés 35 Date d'inscription jeudi 7 février 2008 Statut Membre Dernière intervention 16 décembre 2008 - 5 avril 2008 à 08:55
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 - 5 avril 2008 à 15:57
Bonjour,Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:55:09, on 05/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
D:\WINDOWS\system32\spoolsv.exe
D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
D:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\WINDOWS\system32\PnkBstrA.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
D:\Program Files\VIAudioi\SBADeck\ADeck.exe
D:\Program Files\VIA\RAID\raid_tool.exe
D:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe
D:\WINDOWS\system32\RUNDLL32.EXE
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\Program Files\Orange\Systray\SystrayApp.exe
D:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\D-Tools\daemon.exe
D:\WINDOWS\system32\rundll32.exe
D:\Program Files\Orange\Launcher\Launcher.exe
D:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe
D:\Program Files\Messenger\msmsgs.exe
D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\Google\Google Updater\GoogleUpdater.exe
D:\Program Files\Orange\Deskboard\deskboard.exe
D:\Program Files\Orange\connectivity\connectivitymanager.exe
D:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
D:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
D:\WINDOWS\system32\rundll32.exe
D:\WINDOWS\system32\rundll32.exe
D:\WINDOWS\system32\rundll32.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [AudioDeck] D:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RaidTool] D:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [XboxStat] "d:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ORAHSSSessionManager] D:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [Base frag grid bows] D:\Documents and Settings\All Users\Application Data\Cast ping base frag\Media Web.exe
O4 - HKLM\..\Run: [SystrayORAHSS] "D:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [WinampAgent] "D:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Pop-Up Stopper] "D:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe"
O4 - HKLM\..\Run: [BM27feed94] Rundll32.exe "D:\WINDOWS\system32\yveewbpd.dll",s
O4 - HKLM\..\Run: [000000af] rundll32.exe "D:\WINDOWS\system32\idiostjh.dll",b
O4 - HKCU\..\Run: [WOOKIT] D:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [mediaremote] D:\DOCUME~1\jonathan\APPLIC~1\OPENGR~1\DartMoreObj.exe
O4 - HKCU\..\Run: [Miro] D:\Program Files\Participatory Culture Foundation\Miro\Miro.exe
O4 - HKCU\..\Run: [ccleaner] "D:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [A00F221DF2.exe] D:\DOCUME~1\jonathan\LOCALS~1\Temp\_A00F221DF2.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: MaxTV.lnk = D:\Program Files\DMV\MaxTV\MaxTV.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = D:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Windows Live Search - res://D:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - D:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - D:\WINDOWS\system32\PnkBstrA.exe
A voir également:

11 réponses

Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
5 avril 2008 à 09:34
Bonjour lacaille

A lire http://www.commentcamarche.net/faq/sujet 9142 procedure de demande d aide et desinfection nettoyage

Plusieurs infections visibles dans ce rapport, on s'occuppe tout d'abord de l'aware Lop

Télécharge Lopxpsetup de Moe :

http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

Double clique sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patiente jusqu'à la fin du scan , il te sera alors demandé d'appuyer sur une touche

--> Un rapport sera crée, copie/colle en réponse.

@ suivre
0
lacaille70 Messages postés 35 Date d'inscription jeudi 7 février 2008 Statut Membre Dernière intervention 16 décembre 2008
5 avril 2008 à 11:26
tes la
0
lacaille70 Messages postés 35 Date d'inscription jeudi 7 février 2008 Statut Membre Dernière intervention 16 décembre 2008
5 avril 2008 à 11:01
salut le sioux je te remerci deon aide je te mais lrpprt des k lnalyse est fini
0
lacaille70 Messages postés 35 Date d'inscription jeudi 7 février 2008 Statut Membre Dernière intervention 16 décembre 2008
5 avril 2008 à 11:02
est excuse pour les faut de frappe mais il y a toujour une fenetre de pub ki
souvre
0
lacaille70 Messages postés 35 Date d'inscription jeudi 7 février 2008 Statut Membre Dernière intervention 16 décembre 2008
5 avril 2008 à 11:03
voici le rapport
# Rapport Lopxp fait le 05/04/2008 à 10:58:53
# Exécuté dans : D:\Program Files\Lopxp
# Version 3.09 - Maj du 28/02/2008

Killing 'iexplore.exe'
"D:\Program Files\Internet Explorer\IEXPLORE.EXE" (3132)
"D:\Program Files\Internet Explorer\IEXPLORE.EXE" (2568)
"D:\Program Files\Internet Explorer\iexplore.exe" (3624)

========== Listing des dossiers Application Data

+- D:\Documents and Settings\All Users\Application Data

2007-12-06 à 13:31:44 - Adobe
2007-10-25 à 17:01:47 - Apple Computer
2007-10-26 à 07:07:22 - Azureus
2007-11-06 à 11:22:25 - BOONTY
2008-03-12 à 05:13:41 - Cast ping base frag
2008-03-04 à 16:07:04 - Google
2008-04-05 à 07:31:22 - Google Updater
2008-04-05 à 07:01:19 - Grisoft
2008-01-11 à 16:13:10 - Kaspersky Lab Setup Files
2007-11-06 à 11:19:49 - Macrovision
2007-11-22 à 10:21:08 - Messenger Plus!
2008-03-11 à 16:32:56 - Microsoft
2007-10-31 à 15:16:42 - NVIDIA
2007-11-06 à 08:53:00 - nView_Profiles
2007-11-16 à 19:58:24 - pixelStorm
2007-10-26 à 08:55:50 - Real
2008-04-02 à 15:53:33 - reparateurdesysteme
2007-10-30 à 09:53:24 - Symantec
2008-01-08 à 08:33:32 - Test Drive Unlimited
2007-10-23 à 20:29:31 - Windows Genuine Advantage
2007-11-20 à 15:06:08 - Windows Live Toolbar
2008-03-11 à 16:31:42 - WLInstaller

+- D:\Documents and Settings\jonathan\Application Data

2007-12-27 à 09:11:09 - Adobe
2007-12-06 à 13:36:39 - AdobeUM
2007-11-01 à 14:45:20 - Apple Computer
2008-04-05 à 08:46:47 - Azureus
2007-10-26 à 07:10:24 - BitTyrant
2007-10-27 à 06:22:05 - GetRightToGo
2007-11-17 à 09:09:11 - Google
2008-04-05 à 07:04:26 - Grisoft
2007-10-23 à 16:53:43 - Help
2007-10-17 à 17:57:33 - Identities
2007-12-26 à 18:45:23 - InstallShield
2008-04-03 à 16:22:39 - LimeWire
2008-04-05 à 07:39:59 - ma-config.com
2007-10-17 à 18:12:54 - Macromedia
2007-10-26 à 09:02:41 - Media Player Classic
2007-11-20 à 15:44:03 - MessengerSkinner
2008-03-24 à 16:55:13 - Microsoft
2007-11-29 à 13:22:28 - Mozilla
2008-04-02 à 15:37:21 - Open great
2008-01-21 à 14:27:42 - Participatory Culture Foundation
2007-10-26 à 09:47:23 - Real
2007-11-30 à 17:51:53 - SecuROM
2007-10-26 à 09:49:01 - SoundSpectrum
2007-11-01 à 14:41:05 - Sun
2007-10-30 à 08:30:57 - Symantec
2007-10-24 à 05:29:38 - TVU Networks
2007-10-24 à 16:48:15 - vlc
2008-04-03 à 16:43:54 - Winamp

+- D:\Documents and Settings\jonathan\Local Settings\Application Data

2007-12-06 à 13:36:35 - Adobe
2007-10-24 à 09:50:14 - Ahead
2007-10-25 à 17:01:29 - Apple
2007-10-25 à 17:01:18 - Apple Computer
2007-11-13 à 09:51:30 - ApplicationHistory
2007-10-29 à 12:39:13 - Ares
2007-11-17 à 09:08:56 - Google
2007-10-23 à 16:53:43 - Help
2007-10-18 à 09:47:09 - Identities
2008-04-02 à 10:13:50 - Microsoft
2007-11-29 à 13:22:28 - Mozilla
2008-01-21 à 14:27:42 - Participatory Culture Foundation
2007-10-26 à 08:55:50 - Real
2007-10-25 à 12:34:16 - Steam
2008-02-23 à 09:10:03 - Warhammer Mark of Chaos

========== Listing du dossier Program Files

+- D:\Program Files

2007-12-06 à 13:30:45 - Adobe
2008-04-02 à 17:20:50 - AGEIA Technologies
2007-10-24 à 09:47:27 - Ahead
2007-11-08 à 08:46:21 - Alwil Software
2008-04-05 à 07:36:23 - AMD
2007-11-01 à 15:51:58 - Aspyr
2007-12-25 à 15:09:56 - Atari
2008-03-11 à 16:34:33 - Azureus
2008-04-02 à 16:37:40 - Azureus Ultra Accelerator
2008-03-29 à 06:58:05 - BitTyrant
2007-11-06 à 12:06:20 - Boonty
2007-11-06 à 12:06:08 - BoontyGames
2008-01-11 à 10:28:27 - CCleaner
2007-10-17 à 17:49:43 - ComPlus Applications
2008-03-28 à 12:12:59 - D-Tools
2008-03-03 à 18:53:07 - directx
2007-10-26 à 06:47:15 - DivX
2007-11-17 à 09:16:24 - DMV
2007-11-30 à 13:10:26 - EA SPORTS
2007-11-30 à 17:34:13 - Electronic Arts
2007-11-19 à 10:16:47 - eMule
2008-01-21 à 09:05:25 - ESET
2008-04-02 à 17:18:59 - Fichiers communs
2008-04-02 à 16:49:03 - FlashGet
2007-12-04 à 20:12:18 - GameSpy Arcade
2008-03-04 à 16:07:05 - Google
2007-12-25 à 16:17:59 - Gothic III
2008-04-05 à 07:01:17 - Grisoft
2008-04-05 à 07:36:21 - InstallShield Installation Information
2008-03-12 à 17:34:12 - Internet Explorer
2007-11-13 à 09:25:08 - Java
2007-11-15 à 18:00:51 - JoWood
2007-10-28 à 10:20:28 - K!
2007-10-26 à 08:55:54 - K-Lite Codec Pack
2007-12-25 à 15:54:48 - KONAMI
2007-10-30 à 10:26:58 - KSS
2007-10-29 à 09:30:02 - Lavalys
2007-11-15 à 12:14:38 - LimeWire
2008-01-09 à 07:52:39 - Logitech
2008-04-05 à 08:58:58 - Lopxp
2008-04-05 à 07:25:57 - ma-config.com
2007-10-17 à 19:29:31 - Messenger
2007-12-05 à 08:43:06 - MessengerSkinner
2007-10-29 à 17:18:21 - MeuhMeuhTV
2007-10-28 à 08:39:58 - MeuhMeuhTV Alpha
2007-10-31 à 14:55:09 - Microsoft CAPICOM 2.1.0.2
2007-10-17 à 17:52:52 - microsoft frontpage
2007-10-25 à 07:01:13 - Microsoft Office
2007-11-14 à 10:34:26 - Microsoft SQL Server Compact Edition
2007-10-25 à 07:01:35 - Microsoft Visual Studio
2007-12-26 à 09:29:59 - Microsoft Xbox 360 Accessories
2007-10-17 à 17:50:18 - Movie Maker
2007-11-30 à 13:15:35 - Mozilla Firefox
2007-12-09 à 12:03:07 - MSI
2008-03-27 à 07:56:00 - MSN
2007-10-17 à 17:48:58 - MSN Gaming Zone
2008-04-02 à 16:45:40 - MSN Messenger
2007-11-20 à 18:37:13 - MSXML 4.0
2007-12-26 à 18:45:59 - NAMCO BANDAI Games
2008-03-29 à 05:59:45 - Navilog1
2007-10-17 à 17:50:31 - NetMeeting
2007-10-17 à 17:49:06 - Online Services
2008-03-12 à 05:13:09 - Open great
2008-03-13 à 11:53:19 - Orange
2008-01-11 à 16:24:24 - Outlook Express
2008-03-29 à 06:03:52 - Panicware
2008-01-21 à 14:25:07 - Participatory Culture Foundation
2008-03-20 à 16:28:30 - PerfectToolsXP2
2007-11-22 à 18:25:03 - PKR
2008-03-21 à 05:24:56 - PowerStrip
2007-11-09 à 11:24:49 - Program files
2007-10-25 à 17:02:31 - QuickTime
2007-11-12 à 17:26:36 - Rockstar Games
2007-10-17 à 18:06:55 - SAGEM
2007-12-18 à 10:36:12 - Samsung
2007-11-15 à 17:22:24 - Securitoo
2007-10-17 à 17:51:13 - Services en ligne
2007-12-09 à 11:59:59 - Setup Files
2007-12-25 à 11:27:28 - Sierra
2007-12-05 à 09:47:34 - SopCast
2008-04-02 à 16:39:09 - SoundSpectrum
2008-01-11 à 09:53:10 - SystemRequirementsLab
2008-03-14 à 18:58:26 - THQ
2008-04-05 à 06:54:44 - Trend Micro
2007-11-15 à 18:43:55 - TryMedia
2007-10-17 à 17:57:32 - Uninstall Information
2008-04-05 à 07:49:03 - VIA
2007-10-24 à 16:49:22 - VIAudioi
2007-10-24 à 16:10:23 - VideoLAN
2007-11-28 à 16:01:02 - VirtualDJ
2007-10-23 à 19:52:19 - Wanadoo
2008-04-03 à 16:45:28 - Winamp
2007-12-04 à 20:11:41 - Windows Live
2007-11-30 à 20:58:43 - Windows Live Favorites
2007-11-30 à 20:59:03 - Windows Live Toolbar
2007-10-23 à 20:41:34 - Windows Media Connect 2
2008-03-12 à 16:41:21 - Windows Media Player
2007-10-17 à 17:48:51 - Windows NT
2007-10-17 à 17:51:17 - WindowsUpdate
2007-11-13 à 09:24:19 - WinRAR
2008-04-05 à 08:25:26 - WinTV
2007-10-17 à 17:52:52 - xerox
2008-02-24 à 06:27:00 - Yahoo!

========== Tâches planifiées

A338F2CE918B6386.job: d:\docume~1\jonathan\applic~1\opengr~1\CreativeWayBleh.exe
Vérifier les mises à jour de Windows Live Toolbar.job: D:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

========== Clés registre

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Base frag grid bows"="D:\Documents and Settings\All Users\Application Data\Cast ping base frag\Media Web.exe"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"mediaremote"="D:\DOCUME~1\jonathan\APPLIC~1\OPENGR~1\DartMoreObj.exe"


========== Bloqueur popups Internet Explorer

zonenxt.msn-ppe.com
zone.msn.com
host-domain-lookup.com
www.host-domain-lookup.com
mysearchnow.com
www.mysearchnow.com
searchweb2.com
www.searchweb2.com
www.infos-du-net.com
www.jeuxcherche.com
www.micromania.fr
www.gtasa.fr
www.01net.com
www.viamichelin.fr
www.sncf.com
*.varex.net
www.radiofg.com
www.prenium-pc.com
www.commentcamarche.net
www.ldlc.com
*.telecharger.01net.com
ati.amd.com
forum.touslesdrivers.com
www.touslesdrivers.com
game.amd.com
www.storex.fr
www.creditmutuel.fr
www.pagesjaunes.fr
www.play3-live.com
*.mail.live.com
www.davy-pocket.com

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

D:\Documents and Settings\All Users\Application Data\Cast ping base frag
D:\Documents and Settings\jonathan\Application Data\Open great
D:\Program Files\Open great
D:\WINDOWS\tasks\A338F2CE918B6386.job

+- Registre:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Base frag grid bows"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"mediaremote"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow]
"host-domain-lookup.com"=-
"www.host-domain-lookup.com"=-
"mysearchnow.com"=-
"www.mysearchnow.com"=-
"searchweb2.com"=-
"www.searchweb2.com"=-



- Fin du rapport -
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
5 avril 2008 à 11:51
Re

Normal, qu'il y ait encore des fenêtres de pubs, on a pas encore attaqué le nettoyage ;)

Démarrer > Exécuter puis copie/colle "%programfiles%\Lopxp\Lopxp.bat" /Fixme

Il faudra appuyer plusieurs fois sur la touche y afin d’accepter la suppression des differents fichiers.

Poste un nouveau rapport HijackThis en réponse et dis moi si tu constates des améliorations.

On s'attaque ensuite a l'autre infection.

@ suivre
0
lacaille70 Messages postés 35 Date d'inscription jeudi 7 février 2008 Statut Membre Dernière intervention 16 décembre 2008
5 avril 2008 à 11:58
ouai ily a moin de pub mais l ordi est encore tres lent
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:57:16, on 05/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
D:\PROGRA~1\WinTV\EPG Services\System\EPGService.exe
D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
D:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\WINDOWS\system32\PnkBstrA.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
D:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
D:\Program Files\VIA\RAID\raid_tool.exe
D:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\Program Files\Orange\Systray\SystrayApp.exe
D:\WINDOWS\system32\rundll32.exe
D:\Program Files\D-Tools\daemon.exe
D:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe
D:\WINDOWS\system32\RUNDLL32.EXE
D:\PROGRA~1\WinTV\EPGSER~1\System\EPGCLI~1.EXE
D:\Program Files\Orange\Launcher\Launcher.exe
D:\WINDOWS\system32\Rundll32.exe
D:\WINDOWS\system32\rundll32.exe
D:\Program Files\Messenger\msmsgs.exe
D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\WinTV\Ir.exe
D:\Program Files\Google\Google Updater\GoogleUpdater.exe
D:\WINDOWS\system32\rundll32.exe
D:\Program Files\Orange\Deskboard\deskboard.exe
D:\Program Files\Orange\connectivity\connectivitymanager.exe
D:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
D:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\explorer.exe
D:\Program Files\Azureus\Azureus.exe
D:\WINDOWS\system32\cmd.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe
D:\WINDOWS\system32\cscript.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [AudioDeck] D:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RaidTool] D:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [XboxStat] "d:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ORAHSSSessionManager] D:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [SystrayORAHSS] "D:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [WinampAgent] "D:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Pop-Up Stopper] "D:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [EPGServiceTool] D:\PROGRA~1\WinTV\EPGSER~1\System\EPGCLI~1.EXE /Minimize
O4 - HKLM\..\Run: [000000af] rundll32.exe "D:\WINDOWS\system32\slofumar.dll",b
O4 - HKLM\..\Run: [BM27feed94] Rundll32.exe "D:\WINDOWS\system32\mnnpvgla.dll",s
O4 - HKCU\..\Run: [WOOKIT] D:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Miro] D:\Program Files\Participatory Culture Foundation\Miro\Miro.exe
O4 - HKCU\..\Run: [ccleaner] "D:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [A00F221DF2.exe] D:\DOCUME~1\jonathan\LOCALS~1\Temp\_A00F221DF2.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: MaxTV.lnk = D:\Program Files\DMV\MaxTV\MaxTV.exe
O4 - Global Startup: AutoStart IR.lnk = D:\Program Files\WinTV\Ir.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = D:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Windows Live Search - res://D:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - D:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: EPGService - Hauppauge Computer Works - D:\PROGRA~1\WinTV\EPG Services\System\EPGService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - D:\WINDOWS\system32\PnkBstrA.exe
0
lacaille70 Messages postés 35 Date d'inscription jeudi 7 février 2008 Statut Membre Dernière intervention 16 décembre 2008
5 avril 2008 à 11:59
et voici l autre rapport apres analyse# Rapport Lopxp fait le 05/04/2008 à 11:53:49
# Exécuté dans : D:\Program Files\Lopxp
# Version 3.09 - Maj du 28/02/2008

Killing 'iexplore.exe'
"D:\Program Files\Internet Explorer\iexplore.exe" (916)

========== FixLog ==========


+- D:\Documents and Settings\All Users\Application Data\Cast ping base frag
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- D:\Documents and Settings\jonathan\Application Data\Open great
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- D:\Program Files\Open great
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- D:\WINDOWS\tasks\A338F2CE918B6386.job
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- Registre :
Nettoyage effectué.

+- Fichiers temporaires :
Nettoyage effectué.


========== Listing des dossiers Application Data

+- D:\Documents and Settings\All Users\Application Data

2007-12-06 à 13:31:44 - Adobe
2007-10-25 à 17:01:47 - Apple Computer
2007-10-26 à 07:07:22 - Azureus
2007-11-06 à 11:22:25 - BOONTY
2008-03-04 à 16:07:04 - Google
2008-04-05 à 07:31:22 - Google Updater
2008-04-05 à 07:01:19 - Grisoft
2008-01-11 à 16:13:10 - Kaspersky Lab Setup Files
2007-11-06 à 11:19:49 - Macrovision
2007-11-22 à 10:21:08 - Messenger Plus!
2008-03-11 à 16:32:56 - Microsoft
2007-10-31 à 15:16:42 - NVIDIA
2007-11-06 à 08:53:00 - nView_Profiles
2007-11-16 à 19:58:24 - pixelStorm
2007-10-26 à 08:55:50 - Real
2008-04-02 à 15:53:33 - reparateurdesysteme
2007-10-30 à 09:53:24 - Symantec
2008-01-08 à 08:33:32 - Test Drive Unlimited
2007-10-23 à 20:29:31 - Windows Genuine Advantage
2007-11-20 à 15:06:08 - Windows Live Toolbar
2008-03-11 à 16:31:42 - WLInstaller

+- D:\Documents and Settings\jonathan\Application Data

2007-12-27 à 09:11:09 - Adobe
2007-12-06 à 13:36:39 - AdobeUM
2007-11-01 à 14:45:20 - Apple Computer
2008-04-05 à 09:54:19 - Azureus
2007-10-26 à 07:10:24 - BitTyrant
2007-10-27 à 06:22:05 - GetRightToGo
2007-11-17 à 09:09:11 - Google
2008-04-05 à 07:04:26 - Grisoft
2007-10-23 à 16:53:43 - Help
2007-10-17 à 17:57:33 - Identities
2007-12-26 à 18:45:23 - InstallShield
2008-04-03 à 16:22:39 - LimeWire
2008-04-05 à 07:39:59 - ma-config.com
2007-10-17 à 18:12:54 - Macromedia
2007-10-26 à 09:02:41 - Media Player Classic
2007-11-20 à 15:44:03 - MessengerSkinner
2008-03-24 à 16:55:13 - Microsoft
2007-11-29 à 13:22:28 - Mozilla
2008-01-21 à 14:27:42 - Participatory Culture Foundation
2007-10-26 à 09:47:23 - Real
2007-11-30 à 17:51:53 - SecuROM
2007-10-26 à 09:49:01 - SoundSpectrum
2007-11-01 à 14:41:05 - Sun
2007-10-30 à 08:30:57 - Symantec
2007-10-24 à 05:29:38 - TVU Networks
2007-10-24 à 16:48:15 - vlc
2008-04-03 à 16:43:54 - Winamp

+- D:\Documents and Settings\jonathan\Local Settings\Application Data

2007-12-06 à 13:36:35 - Adobe
2007-10-24 à 09:50:14 - Ahead
2007-10-25 à 17:01:29 - Apple
2007-10-25 à 17:01:18 - Apple Computer
2007-11-13 à 09:51:30 - ApplicationHistory
2007-10-29 à 12:39:13 - Ares
2007-11-17 à 09:08:56 - Google
2007-10-23 à 16:53:43 - Help
2007-10-18 à 09:47:09 - Identities
2008-04-02 à 10:13:50 - Microsoft
2007-11-29 à 13:22:28 - Mozilla
2008-01-21 à 14:27:42 - Participatory Culture Foundation
2007-10-26 à 08:55:50 - Real
2007-10-25 à 12:34:16 - Steam
2008-02-23 à 09:10:03 - Warhammer Mark of Chaos

========== Listing du dossier Program Files

+- D:\Program Files

2007-12-06 à 13:30:45 - Adobe
2008-04-02 à 17:20:50 - AGEIA Technologies
2007-10-24 à 09:47:27 - Ahead
2007-11-08 à 08:46:21 - Alwil Software
2008-04-05 à 07:36:23 - AMD
2007-11-01 à 15:51:58 - Aspyr
2007-12-25 à 15:09:56 - Atari
2008-03-11 à 16:34:33 - Azureus
2008-04-02 à 16:37:40 - Azureus Ultra Accelerator
2008-03-29 à 06:58:05 - BitTyrant
2007-11-06 à 12:06:20 - Boonty
2007-11-06 à 12:06:08 - BoontyGames
2008-01-11 à 10:28:27 - CCleaner
2007-10-17 à 17:49:43 - ComPlus Applications
2008-03-28 à 12:12:59 - D-Tools
2008-03-03 à 18:53:07 - directx
2007-10-26 à 06:47:15 - DivX
2007-11-17 à 09:16:24 - DMV
2007-11-30 à 13:10:26 - EA SPORTS
2007-11-30 à 17:34:13 - Electronic Arts
2007-11-19 à 10:16:47 - eMule
2008-01-21 à 09:05:25 - ESET
2008-04-02 à 17:18:59 - Fichiers communs
2008-04-02 à 16:49:03 - FlashGet
2007-12-04 à 20:12:18 - GameSpy Arcade
2008-03-04 à 16:07:05 - Google
2007-12-25 à 16:17:59 - Gothic III
2008-04-05 à 07:01:17 - Grisoft
2008-04-05 à 07:36:21 - InstallShield Installation Information
2008-03-12 à 17:34:12 - Internet Explorer
2007-11-13 à 09:25:08 - Java
2007-11-15 à 18:00:51 - JoWood
2007-10-28 à 10:20:28 - K!
2007-10-26 à 08:55:54 - K-Lite Codec Pack
2007-12-25 à 15:54:48 - KONAMI
2007-10-30 à 10:26:58 - KSS
2007-10-29 à 09:30:02 - Lavalys
2007-11-15 à 12:14:38 - LimeWire
2008-01-09 à 07:52:39 - Logitech
2008-04-05 à 09:54:59 - Lopxp
2008-04-05 à 07:25:57 - ma-config.com
2007-10-17 à 19:29:31 - Messenger
2007-12-05 à 08:43:06 - MessengerSkinner
2007-10-29 à 17:18:21 - MeuhMeuhTV
2007-10-28 à 08:39:58 - MeuhMeuhTV Alpha
2007-10-31 à 14:55:09 - Microsoft CAPICOM 2.1.0.2
2007-10-17 à 17:52:52 - microsoft frontpage
2007-10-25 à 07:01:13 - Microsoft Office
2007-11-14 à 10:34:26 - Microsoft SQL Server Compact Edition
2007-10-25 à 07:01:35 - Microsoft Visual Studio
2007-12-26 à 09:29:59 - Microsoft Xbox 360 Accessories
2007-10-17 à 17:50:18 - Movie Maker
2007-11-30 à 13:15:35 - Mozilla Firefox
2007-12-09 à 12:03:07 - MSI
2008-03-27 à 07:56:00 - MSN
2007-10-17 à 17:48:58 - MSN Gaming Zone
2008-04-02 à 16:45:40 - MSN Messenger
2007-11-20 à 18:37:13 - MSXML 4.0
2007-12-26 à 18:45:59 - NAMCO BANDAI Games
2008-03-29 à 05:59:45 - Navilog1
2007-10-17 à 17:50:31 - NetMeeting
2007-10-17 à 17:49:06 - Online Services
2008-03-13 à 11:53:19 - Orange
2008-01-11 à 16:24:24 - Outlook Express
2008-03-29 à 06:03:52 - Panicware
2008-01-21 à 14:25:07 - Participatory Culture Foundation
2008-03-20 à 16:28:30 - PerfectToolsXP2
2007-11-22 à 18:25:03 - PKR
2008-03-21 à 05:24:56 - PowerStrip
2007-11-09 à 11:24:49 - Program files
2007-10-25 à 17:02:31 - QuickTime
2007-11-12 à 17:26:36 - Rockstar Games
2007-10-17 à 18:06:55 - SAGEM
2007-12-18 à 10:36:12 - Samsung
2007-11-15 à 17:22:24 - Securitoo
2007-10-17 à 17:51:13 - Services en ligne
2007-12-09 à 11:59:59 - Setup Files
2007-12-25 à 11:27:28 - Sierra
2007-12-05 à 09:47:34 - SopCast
2008-04-02 à 16:39:09 - SoundSpectrum
2008-01-11 à 09:53:10 - SystemRequirementsLab
2008-03-14 à 18:58:26 - THQ
2008-04-05 à 06:54:44 - Trend Micro
2007-11-15 à 18:43:55 - TryMedia
2007-10-17 à 17:57:32 - Uninstall Information
2008-04-05 à 07:49:03 - VIA
2007-10-24 à 16:49:22 - VIAudioi
2007-10-24 à 16:10:23 - VideoLAN
2007-11-28 à 16:01:02 - VirtualDJ
2007-10-23 à 19:52:19 - Wanadoo
2008-04-03 à 16:45:28 - Winamp
2007-12-04 à 20:11:41 - Windows Live
2007-11-30 à 20:58:43 - Windows Live Favorites
2007-11-30 à 20:59:03 - Windows Live Toolbar
2007-10-23 à 20:41:34 - Windows Media Connect 2
2008-03-12 à 16:41:21 - Windows Media Player
2007-10-17 à 17:48:51 - Windows NT
2007-10-17 à 17:51:17 - WindowsUpdate
2007-11-13 à 09:24:19 - WinRAR
2008-04-05 à 08:25:26 - WinTV
2007-10-17 à 17:52:52 - xerox
2008-02-24 à 06:27:00 - Yahoo!

========== Tâches planifiées

Vérifier les mises à jour de Windows Live Toolbar.job: D:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

========== Clés registre


========== Bloqueur popups Internet Explorer

zonenxt.msn-ppe.com
zone.msn.com
www.infos-du-net.com
www.jeuxcherche.com
www.micromania.fr
www.gtasa.fr
www.01net.com
www.viamichelin.fr
www.sncf.com
*.varex.net
www.radiofg.com
www.prenium-pc.com
www.commentcamarche.net
www.ldlc.com
*.telecharger.01net.com
ati.amd.com
forum.touslesdrivers.com
www.touslesdrivers.com
game.amd.com
www.storex.fr
www.creditmutuel.fr
www.pagesjaunes.fr
www.play3-live.com
*.mail.live.com
www.davy-pocket.com

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

+- Dossiers\Fichiers : Aucune suggestion.

+- Registre : Aucune suggestion.


- Fin du rapport -
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
5 avril 2008 à 12:02
Re

Bien joué, c'était facile, non ? ;)

On continu, on s'attaque au plus gros morceau :

Télécharge Combofix.exe de sUBs sur ton Bureau,

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Déconnecte toi du net et désactive ton antivirus pour que Combofix puisse s'exécuter normalement

Double clique sur Combofix.exe
Mets le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

Ne touche à rien tant que le scan n'est pas terminé.

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisses-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu et un nouveau rapport HijackThis

Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.

Note : Le rapport se trouve également là : C:\Combofix.txt+

@ suivre
0
lacaille70 Messages postés 35 Date d'inscription jeudi 7 février 2008 Statut Membre Dernière intervention 16 décembre 2008
5 avril 2008 à 12:11
d accor est encore merci de ton aide je te mais sa des ke ses fini
0
lacaille70 Messages postés 35 Date d'inscription jeudi 7 février 2008 Statut Membre Dernière intervention 16 décembre 2008
5 avril 2008 à 12:33
jai un rapport ki s apelle fix navi mais pas combo fix
voici le rapport hijacthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:33, on 2008-04-05
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
D:\PROGRA~1\WinTV\EPG Services\System\EPGService.exe
D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
D:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\WINDOWS\system32\PnkBstrA.exe
D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
D:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
D:\Program Files\VIA\RAID\raid_tool.exe
D:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\Program Files\Orange\Systray\SystrayApp.exe
D:\WINDOWS\system32\rundll32.exe
D:\Program Files\D-Tools\daemon.exe
D:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe
D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
D:\WINDOWS\system32\RUNDLL32.EXE
D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
D:\Program Files\Messenger\msmsgs.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Google\Google Updater\GoogleUpdater.exe
D:\Program Files\Orange\Launcher\Launcher.exe
D:\Program Files\Orange\connectivity\connectivitymanager.exe
D:\Program Files\Orange\Deskboard\deskboard.exe
D:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
D:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\Program Files\Azureus\Azureus.exe
D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
D:\WINDOWS\system32\rundll32.exe
D:\WINDOWS\system32\rundll32.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\explorer.exe
D:\Program Files\internet explorer\iexplore.exe
D:\WINDOWS\system32\rundll32.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [AudioDeck] D:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [RaidTool] D:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [XboxStat] "d:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ORAHSSSessionManager] D:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [SystrayORAHSS] "D:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [WinampAgent] "D:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Pop-Up Stopper] "D:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [EPGServiceTool] D:\PROGRA~1\WinTV\EPGSER~1\System\EPGCLI~1.EXE /Minimize
O4 - HKLM\..\Run: [BM27feed94] Rundll32.exe "D:\WINDOWS\system32\atmackxc.dll",s
O4 - HKLM\..\Run: [000000af] rundll32.exe "D:\WINDOWS\system32\rmlhqpnx.dll",b
O4 - HKCU\..\Run: [WOOKIT] D:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Miro] D:\Program Files\Participatory Culture Foundation\Miro\Miro.exe
O4 - HKCU\..\Run: [ccleaner] "D:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: MaxTV.lnk = D:\Program Files\DMV\MaxTV\MaxTV.exe
O4 - Global Startup: AutoStart IR.lnk = D:\Program Files\WinTV\Ir.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = D:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Windows Live Search - res://D:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - D:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: EPGService - Hauppauge Computer Works - D:\PROGRA~1\WinTV\EPG Services\System\EPGService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - D:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - D:\WINDOWS\system32\PnkBstrA.exe
0
Le sioux Messages postés 4894 Date d'inscription dimanche 27 mai 2007 Statut Contributeur sécurité Dernière intervention 6 mars 2023 496
5 avril 2008 à 15:57
Re

Il me faut le rapport ComboFix ...
0