Infection je sais pas ce que c'est

seyo -  
sKe69 Messages postés 21955 Statut Contributeur sécurité -
Bonjour,

j'ai un petit pb avec mon ordi
je crois que j'ai chopé un troyan mais j'en suis pas sur
ma connexion internet rame beaucoup (10mn pour 1 page) et j'ai des bugs genre explorer.exe a rencontre un pb et doi fermer et apres j'ai plus rien sur mon bureau

est ce que quelqu'un peu m'aider svp
Configuration: Windows XP
Internet Explorer 7.0

19 réponses

  1. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    Salut,
    fais exactement ce qui suit :
    Télécharges et instales le logiciel HijackThis :

    ftp://ftp.commentcamarche.com/download/HJTInstall.exe

    Important :
    1-Faire un click droit sur le lien ci-dessus et choisir "enregistrer la cible sous ... " et renommer Hijackthis en "thejack" .

    Cliker sur thejack.exe pour lancer l'instale . laisses toi guider et instale le à l'endroit par défaut ( C\: programme file \ ) .
    A la fin tu doit avoir un raccouci sur ton bureau et aussi un cheminement comme : "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe " .

    2-Renommer le prg HijackThis :
    dans "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe"<---clik droit sur ce dernier et choisis "renommer" : tapes monjack et valide .

    tuto pour l’utiliser
    regarde ici c'est parfaitement expliqué en images
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    !!Déconnectes toi et fermes toute tes applications en cours !!

    Double clik sur le raccourci du bureau,
    Fais un scan monjack (ou HijackThis renommé) et postes le rapport générer pour analyse ...
    0
    1. seyo
       
      voici le rapport


      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 09:39:07, on 28/05/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16640)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\Program Files\Gemplus\GemSafe Libraries User\BIN\GCardSrvNT.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
      C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
      C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
      C:\Program Files\Fichiers communs\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
      C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      C:\Program Files\Gemplus\GemSafe Libraries User\BIN\RegTool.exe
      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
      C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
      C:\WINDOWS\system32\svchost.exe
      C:\PROGRA~1\AVG\AVG8\avgtray.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\PROGRA~1\AVG\AVG8\avgemc.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\PROGRA~1\AVG\AVG8\avgrsx.exe
      C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
      C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\Program Files\Fichiers communs\Autodesk Shared\WSCommCntr1.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\Autodesk Map 3D 2006\acad.exe
      C:\DOCUME~1\ERICFA~1\LOCALS~1\Temp\AdskCleanup.0001
      C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrobat.exe
      C:\Program Files\AVG\AVG8\avgui.exe
      C:\Program Files\AVG\AVG8\avgscanx.exe
      C:\WINDOWS\explorer.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
      O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
      O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
      O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
      O4 - HKLM\..\Run: [RegTool] C:\Program Files\Gemplus\GemSafe Libraries User\BIN\RegTool.exe
      O4 - HKLM\..\Run: [gemstrmw] C:\WINDOWS\system32\gemstrmw.exe /r
      O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
      O4 - HKLM\..\Run: [BM1b7a96cd] Rundll32.exe "C:\WINDOWS\system32\ntdyylrq.dll",s
      O4 - HKLM\..\Run: [1849a551] rundll32.exe "C:\WINDOWS\system32\vmsxnggt.dll",b
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
      O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
      O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
      O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {87DB35BC-9DB6-11D3-9356-00A0C9B760DB} (Rte Documat DataTable Control) - http://cabs.rte.fr/RteDataTableMFC.cab
      O16 - DPF: {D6ED542B-6339-11D2-91A8-00A0C9B760DB} (RteDocumatDoc Control) - http://cabs.rte.fr/RteAllCabsMFC.cab
      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
      O20 - AppInit_DLLs: avgrsstx.dll
      O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
      O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
      O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: GemSAFE Card Server - Gemplus - C:\Program Files\Gemplus\GemSafe Libraries User\BIN\GCardSrvNT.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
      O23 - Service: SentinelProtectionServer - SafeNet, Inc - C:\Program Files\Fichiers communs\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      O24 - Desktop Component 0: (no name) - C:\Program Files\Windows NT\xumek.html
      0
  2. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    Rends toi ici sur ton PC et fais ce que je t'ai demander ( tu es infecté par Vundo ) :
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe <---clik droit sur ce dernier et choisis "renommer" : tapes monjack et valide .

    !!Déconnectes toi et fermes toute tes applications en cours !!

    Double clik sur le raccourci du bureau,
    Fais un scan monjack (ou HijackThis renommé) et postes le nouveau rapport générer pour analyse ...
    0
    1. seyo
       
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 09:55:35, on 28/05/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16640)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\Program Files\Gemplus\GemSafe Libraries User\BIN\GCardSrvNT.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
      C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
      C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
      C:\Program Files\Fichiers communs\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
      C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      C:\Program Files\Gemplus\GemSafe Libraries User\BIN\RegTool.exe
      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
      C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      C:\PROGRA~1\AVG\AVG8\avgemc.exe
      C:\PROGRA~1\AVG\AVG8\avgrsx.exe
      C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
      C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\Program Files\Fichiers communs\Autodesk Shared\WSCommCntr1.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrobat.exe
      C:\Program Files\AVG\AVG8\avgscanx.exe
      C:\WINDOWS\explorer.exe
      C:\Program Files\Trend Micro\HijackThis\monjack.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.ircfast.com/index.php?rvs=hompag
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O2 - BHO: (no name) - {51F5EADE-CD54-47AC-86F7-1FF04A3C4C40} - C:\WINDOWS\system32\qoMeecyx.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O2 - BHO: (no name) - {87862E26-BDA0-4A78-B94C-86BCB9428A6F} - C:\WINDOWS\system32\cbXPGWNf.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: AVG Security Toolbar - {a057a204-bacc-4d26-9990-79a187e2698e} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
      O2 - BHO: {e49ce412-dc2d-923b-6a84-5139dfc4bb5b} - {b5bb4cfd-9315-48a6-b329-d2cd214ec94e} - C:\WINDOWS\system32\tkltdrai.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
      O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
      O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
      O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
      O4 - HKLM\..\Run: [RegTool] C:\Program Files\Gemplus\GemSafe Libraries User\BIN\RegTool.exe
      O4 - HKLM\..\Run: [gemstrmw] C:\WINDOWS\system32\gemstrmw.exe /r
      O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
      O4 - HKLM\..\Run: [BM1b7a96cd] Rundll32.exe "C:\WINDOWS\system32\ntdyylrq.dll",s
      O4 - HKLM\..\Run: [1849a551] rundll32.exe "C:\WINDOWS\system32\vmsxnggt.dll",b
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
      O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
      O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
      O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {87DB35BC-9DB6-11D3-9356-00A0C9B760DB} (Rte Documat DataTable Control) - http://cabs.rte.fr/RteDataTableMFC.cab
      O16 - DPF: {D6ED542B-6339-11D2-91A8-00A0C9B760DB} (RteDocumatDoc Control) - http://cabs.rte.fr/RteAllCabsMFC.cab
      O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
      O20 - AppInit_DLLs: avgrsstx.dll
      O20 - Winlogon Notify: cbXPGWNf - C:\WINDOWS\SYSTEM32\cbXPGWNf.dll
      O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
      O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
      O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: GemSAFE Card Server - Gemplus - C:\Program Files\Gemplus\GemSafe Libraries User\BIN\GCardSrvNT.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
      O23 - Service: SentinelProtectionServer - SafeNet, Inc - C:\Program Files\Fichiers communs\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      O24 - Desktop Component 0: (no name) - C:\Program Files\Windows NT\xumek.html
      0
  3. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    très bien , on commence ...

    Télécharges VirtumundoBegone sur ton bureau:
    http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

    !! Ce déconnecter et fermer toute ces applications le temps de la manipe !!

    Double cliquer sur VirtumundoBeGone.exe et suivre les instructions.
    Une fois terminé, redémarrer le PC, le rapport VBG.TXT sera crée sur le bureau .
    (Si un message Ecran bleu "Erreur fatale" apparaît, pas d’inquiétude car c'est normal et attendu).

    Postes le rapport VBG accompagné d'un nouveau rapport Hijackthis pour analyse ...
    0
    1. seyo
       
      rapport virtumundo



      [05/28/2008, 10:09:52] - VirtumundoBeGone v1.5 ( "\\Xavier\shareddocs\VirtumundoBeGone.exe" )
      [05/28/2008, 10:09:55] - Detected System Information:
      [05/28/2008, 10:09:55] - Windows Version: 5.1.2600, Service Pack 2
      [05/28/2008, 10:09:55] - Current Username: Eric fanget (Admin)
      [05/28/2008, 10:09:55] - Windows is in NORMAL mode.
      [05/28/2008, 10:09:55] - Searching for Browser Helper Objects:
      [05/28/2008, 10:09:55] - BHO 1: {51F5EADE-CD54-47AC-86F7-1FF04A3C4C40} ()
      [05/28/2008, 10:09:55] - WARNING: BHO has no default name. Checking for Winlogon reference.
      [05/28/2008, 10:09:55] - Checking for HKLM\...\Winlogon\Notify\qoMeecyx
      [05/28/2008, 10:09:55] - Key not found: HKLM\...\Winlogon\Notify\qoMeecyx, continuing.
      [05/28/2008, 10:09:55] - BHO 2: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
      [05/28/2008, 10:09:55] - BHO 3: {87862E26-BDA0-4A78-B94C-86BCB9428A6F} ()
      [05/28/2008, 10:09:55] - WARNING: BHO has no default name. Checking for Winlogon reference.
      [05/28/2008, 10:09:55] - Checking for HKLM\...\Winlogon\Notify\cbXPGWNf
      [05/28/2008, 10:09:55] - Found: HKLM\...\Winlogon\Notify\cbXPGWNf - This is probably Virtumundo.
      [05/28/2008, 10:09:55] - Assigning {87862E26-BDA0-4A78-B94C-86BCB9428A6F} MSEvents Object
      [05/28/2008, 10:09:55] - BHO list has been changed! Starting over...
      [05/28/2008, 10:09:55] - BHO 1: {51F5EADE-CD54-47AC-86F7-1FF04A3C4C40} ()
      [05/28/2008, 10:09:55] - WARNING: BHO has no default name. Checking for Winlogon reference.
      [05/28/2008, 10:09:55] - Checking for HKLM\...\Winlogon\Notify\qoMeecyx
      [05/28/2008, 10:09:55] - Key not found: HKLM\...\Winlogon\Notify\qoMeecyx, continuing.
      [05/28/2008, 10:09:55] - BHO 2: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
      [05/28/2008, 10:09:55] - BHO 3: {87862E26-BDA0-4A78-B94C-86BCB9428A6F} (MSEvents Object)
      [05/28/2008, 10:09:55] - ALERT: Found MSEvents Object!
      [05/28/2008, 10:09:55] - BHO 4: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
      [05/28/2008, 10:09:55] - BHO 5: {a057a204-bacc-4d26-9990-79a187e2698e} (AVG Security Toolbar)
      [05/28/2008, 10:09:55] - BHO 6: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
      [05/28/2008, 10:09:55] - BHO 7: {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} (Google Toolbar Notifier BHO)
      [05/28/2008, 10:09:55] - BHO 8: {b5bb4cfd-9315-48a6-b329-d2cd214ec94e} ()
      [05/28/2008, 10:09:55] - WARNING: BHO has no default name. Checking for Winlogon reference.
      [05/28/2008, 10:09:55] - Checking for HKLM\...\Winlogon\Notify\tkltdrai
      [05/28/2008, 10:09:55] - Key not found: HKLM\...\Winlogon\Notify\tkltdrai, continuing.
      [05/28/2008, 10:09:55] - Finished Searching Browser Helper Objects
      [05/28/2008, 10:09:55] - *** Detected MSEvents Object
      [05/28/2008, 10:09:55] - Trying to remove MSEvents Object...
      [05/28/2008, 10:09:56] - Terminating Process: IEXPLORE.EXE
      [05/28/2008, 10:09:57] - Terminating Process: RUNDLL32.EXE
      [05/28/2008, 10:09:57] - Disabling Automatic Shell Restart
      [05/28/2008, 10:09:57] - Terminating Process: EXPLORER.EXE
      [05/28/2008, 10:09:57] - Suspending the NT Session Manager System Service
      [05/28/2008, 10:09:58] - Terminating Windows NT Logon/Logoff Manager
      [05/28/2008, 10:09:58] - Re-enabling Automatic Shell Restart
      [05/28/2008, 10:09:58] - File to disable: C:\WINDOWS\system32\cbXPGWNf.dll
      [05/28/2008, 10:09:58] - Renaming C:\WINDOWS\system32\cbXPGWNf.dll -> C:\WINDOWS\system32\cbXPGWNf.dll.vir
      [05/28/2008, 10:09:58] - File successfully renamed!
      [05/28/2008, 10:09:58] - Removing HKLM\...\Browser Helper Objects\{87862E26-BDA0-4A78-B94C-86BCB9428A6F}
      [05/28/2008, 10:09:58] - Removing HKCR\CLSID\{87862E26-BDA0-4A78-B94C-86BCB9428A6F}
      [05/28/2008, 10:09:58] - Adding Kill Bit for ActiveX for GUID: {87862E26-BDA0-4A78-B94C-86BCB9428A6F}
      [05/28/2008, 10:09:58] - Deleting ATLEvents/MSEvents Registry entries
      [05/28/2008, 10:09:58] - Removing HKLM\...\Winlogon\Notify\cbXPGWNf
      [05/28/2008, 10:09:58] - Searching for Browser Helper Objects:
      [05/28/2008, 10:09:58] - BHO 1: {51F5EADE-CD54-47AC-86F7-1FF04A3C4C40} ()
      [05/28/2008, 10:09:58] - WARNING: BHO has no default name. Checking for Winlogon reference.
      [05/28/2008, 10:09:58] - Checking for HKLM\...\Winlogon\Notify\qoMeecyx
      [05/28/2008, 10:09:58] - Key not found: HKLM\...\Winlogon\Notify\qoMeecyx, continuing.
      [05/28/2008, 10:09:58] - BHO 2: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
      [05/28/2008, 10:09:58] - BHO 3: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
      [05/28/2008, 10:09:58] - BHO 4: {a057a204-bacc-4d26-9990-79a187e2698e} (AVG Security Toolbar)
      [05/28/2008, 10:09:58] - BHO 5: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
      [05/28/2008, 10:09:59] - BHO 6: {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} (Google Toolbar Notifier BHO)
      [05/28/2008, 10:09:59] - BHO 7: {b5bb4cfd-9315-48a6-b329-d2cd214ec94e} ()
      [05/28/2008, 10:09:59] - WARNING: BHO has no default name. Checking for Winlogon reference.
      [05/28/2008, 10:09:59] - Checking for HKLM\...\Winlogon\Notify\tkltdrai
      [05/28/2008, 10:09:59] - Key not found: HKLM\...\Winlogon\Notify\tkltdrai, continuing.
      [05/28/2008, 10:09:59] - Finished Searching Browser Helper Objects
      [05/28/2008, 10:09:59] - Finishing up...
      [05/28/2008, 10:09:59] - A restart is needed.
      [05/28/2008, 10:10:05] - Attempting to Restart via STOP error (Blue Screen!)
      0
      1. seyo > seyo
         
        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 10:16:15, on 28/05/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16640)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
        C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
        C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
        C:\Program Files\Gemplus\GemSafe Libraries User\BIN\RegTool.exe
        C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
        C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
        C:\WINDOWS\system32\Rundll32.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
        C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
        C:\Program Files\Adobe\Acrobat 8.0\Acrobat\acrobat_sl.exe
        C:\WINDOWS\System32\FTRTSVC.exe
        C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        C:\Program Files\Gemplus\GemSafe Libraries User\BIN\GCardSrvNT.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
        C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
        C:\PROGRA~1\Wanadoo\ComComp.exe
        C:\PROGRA~1\Wanadoo\Toaster.exe
        C:\PROGRA~1\Wanadoo\Inactivity.exe
        C:\PROGRA~1\Wanadoo\PollingModule.exe
        C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
        C:\Program Files\Fichiers communs\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\system32\svchost.exe
        C:\PROGRA~1\AVG\AVG8\avgrsx.exe
        C:\PROGRA~1\AVG\AVG8\avgemc.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
        C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
        C:\PROGRA~1\Wanadoo\Watch.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Trend Micro\HijackThis\monjack.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.ircfast.com/index.php?rvs=hompag
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O2 - BHO: (no name) - {8CDFED08-F06F-451A-A9E3-D9A495AA84DD} - C:\WINDOWS\system32\qoMeecyx.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: AVG Security Toolbar - {a057a204-bacc-4d26-9990-79a187e2698e} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
        O2 - BHO: {e49ce412-dc2d-923b-6a84-5139dfc4bb5b} - {b5bb4cfd-9315-48a6-b329-d2cd214ec94e} - C:\WINDOWS\system32\tkltdrai.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
        O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
        O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
        O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
        O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
        O4 - HKLM\..\Run: [RegTool] C:\Program Files\Gemplus\GemSafe Libraries User\BIN\RegTool.exe
        O4 - HKLM\..\Run: [gemstrmw] C:\WINDOWS\system32\gemstrmw.exe /r
        O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
        O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
        O4 - HKLM\..\Run: [1849a551] rundll32.exe "C:\WINDOWS\system32\vmsxnggt.dll",b
        O4 - HKLM\..\Run: [BM1b7a96cd] Rundll32.exe "C:\WINDOWS\system32\ntdyylrq.dll",s
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
        O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
        O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
        O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
        O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
        O16 - DPF: {87DB35BC-9DB6-11D3-9356-00A0C9B760DB} (Rte Documat DataTable Control) - http://cabs.rte.fr/RteDataTableMFC.cab
        O16 - DPF: {D6ED542B-6339-11D2-91A8-00A0C9B760DB} (RteDocumatDoc Control) - http://cabs.rte.fr/RteAllCabsMFC.cab
        O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
        O20 - AppInit_DLLs: avgrsstx.dll
        O20 - Winlogon Notify: WinNt32 - C:\WINDOWS\SYSTEM32\WinNt32.dll
        O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
        O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
        O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
        O23 - Service: GemSAFE Card Server - Gemplus - C:\Program Files\Gemplus\GemSafe Libraries User\BIN\GCardSrvNT.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
        O23 - Service: SentinelProtectionServer - SafeNet, Inc - C:\Program Files\Fichiers communs\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
        O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        O24 - Desktop Component 0: (no name) - C:\Program Files\Windows NT\xumek.html
        0
  4. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    on continue , il reste encore pas mal de boulot ...

    Télécharges MalwareByte's :
    ftp://ftp.commentcamarche.com/download/mbam-setup.exe

    un tuto sympa : https://forum.pcastuces.com/sujet.asp?f=31&s=3

    Instales le ( choisis bien "francais" ; ne modifies pas les parramètres d'instale ) et mets le à jour .

    Puis redémarres en mode sans échec :
    Comment aller en Mode sans échec
    1) Redémarres ton ordi
    2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
    3) Tu verras un écran avec options de démarrage apparaître
    4) Choisis la première option : Sans Échec, et valide avec "Entrée"
    5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
    (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreur ...)

    Lances Malwarebyte's .

    Fais un scan dit "complet" ( sélectionnes bien tout tes disks avant le scan ) et supprimes tout ce qu'il peut trouver :
    --->une fois le scan terminé , click sur "résultat" : puis vérifies que tous les ojbets infectés soient validés, puis click sur " supression " .

    Redémarres ton PC ( mode normal ).

    Postes le rapport sauvegardé après la supression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes) accompagné d'un nouvel hijackthis ...
    0
    1. seyo
       
      rapport malwarebyte's
      Malwarebytes' Anti-Malware 1.12
      Version de la base de données: 789

      Type de recherche: Examen complet (C:\|D:\|)
      Eléments examinés: 142743
      Temps écoulé: 24 minute(s), 48 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 2
      Clé(s) du Registre infectée(s): 11
      Valeur(s) du Registre infectée(s): 2
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 17

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      C:\WINDOWS\system32\qoMeecyx.dll (Trojan.Vundo) -> Unloaded module successfully.
      C:\WINDOWS\system32\WinNt32.dll (Trojan.Agent) -> Unloaded module successfully.

      Clé(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{005534ff-007a-4e4a-a393-54edc2c947d7} (Trojan.Vundo) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\CLSID\{005534ff-007a-4e4a-a393-54edc2c947d7} (Trojan.Vundo) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\winnt32 (Trojan.Agent) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tcpsr (Rootkit.Agent) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\tcpsr (Rootkit.Agent) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\1849a551 (Trojan.Vundo) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BM1b7a96cd (Trojan.Agent) -> Quarantined and deleted successfully.

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\WINDOWS\system32\qoMeecyx.dll (Trojan.Vundo) -> Delete on reboot.
      C:\WINDOWS\system32\xyceeMoq.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\xyceeMoq.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\vmsxnggt.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\tggnxsmv.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
      C:\System Volume Information\_restore{25FA7928-6CBF-4F82-827B-87E6F6A48A9F}\RP277\A0023663.exe (Adware.Insider) -> Quarantined and deleted successfully.
      C:\System Volume Information\_restore{25FA7928-6CBF-4F82-827B-87E6F6A48A9F}\RP277\A0023664.dll (Adware.SurfAccuracy) -> Quarantined and deleted successfully.
      C:\System Volume Information\_restore{25FA7928-6CBF-4F82-827B-87E6F6A48A9F}\RP277\A0023665.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
      C:\System Volume Information\_restore{25FA7928-6CBF-4F82-827B-87E6F6A48A9F}\RP277\A0023666.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
      C:\System Volume Information\_restore{25FA7928-6CBF-4F82-827B-87E6F6A48A9F}\RP277\A0023667.sys (Backdoor.Rustock) -> Quarantined and deleted successfully.
      C:\System Volume Information\_restore{25FA7928-6CBF-4F82-827B-87E6F6A48A9F}\RP278\A0023741.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\cbXPGWNf.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
      C:\WINDOWS\cookies.ini (Malware.Trace) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\WinNt32.dll (Trojan.Agent) -> Delete on reboot.
      C:\WINDOWS\system32\ntdyylrq.dll (Trojan.Agent) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\drivers\tcpsr.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\clbinit.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. seyo
     
    rapport hijackthis

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 11:01:52, on 28/05/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16640)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\lsass.exe
    C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
    C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\Program Files\Gemplus\GemSafe Libraries User\BIN\RegTool.exe
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
    C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    C:\Program Files\Adobe\Acrobat 8.0\Acrobat\acrobat_sl.exe
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\Program Files\Gemplus\GemSafe Libraries User\BIN\GCardSrvNT.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
    C:\Program Files\Fichiers communs\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
    C:\PROGRA~1\AVG\AVG8\avgrsx.exe
    C:\PROGRA~1\AVG\AVG8\avgemc.exe
    C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Trend Micro\HijackThis\monjack.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.ircfast.com/index.php?rvs=hompag
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O2 - BHO: (no name) - {59583B3A-6159-42F2-B2C8-308C7106469E} - C:\WINDOWS\system32\qoMeecyx.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: AVG Security Toolbar - {a057a204-bacc-4d26-9990-79a187e2698e} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
    O2 - BHO: {e49ce412-dc2d-923b-6a84-5139dfc4bb5b} - {b5bb4cfd-9315-48a6-b329-d2cd214ec94e} - C:\WINDOWS\system32\tkltdrai.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
    O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
    O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
    O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [RegTool] C:\Program Files\Gemplus\GemSafe Libraries User\BIN\RegTool.exe
    O4 - HKLM\..\Run: [gemstrmw] C:\WINDOWS\system32\gemstrmw.exe /r
    O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
    O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
    O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
    O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
    O16 - DPF: {87DB35BC-9DB6-11D3-9356-00A0C9B760DB} (Rte Documat DataTable Control) - http://cabs.rte.fr/RteDataTableMFC.cab
    O16 - DPF: {D6ED542B-6339-11D2-91A8-00A0C9B760DB} (RteDocumatDoc Control) - http://cabs.rte.fr/RteAllCabsMFC.cab
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
    O20 - AppInit_DLLs: avgrsstx.dll
    O20 - Winlogon Notify: czukqdg - C:\WINDOWS\SYSTEM32\czukqdg.dll
    O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
    O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
    O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: GemSAFE Card Server - Gemplus - C:\Program Files\Gemplus\GemSafe Libraries User\BIN\GCardSrvNT.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
    O23 - Service: SentinelProtectionServer - SafeNet, Inc - C:\Program Files\Fichiers communs\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    O24 - Desktop Component 0: (no name) - C:\Program Files\Windows NT\xumek.html
    0
  7. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    Télécharges ComboFix (par sUBs) sur ton Bureau :
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe <--- clik droit sur ce lien et choisis "enregistrer la cible sous ... " : dans la fenêtre qui s'ouvre tape C-Fix et valide .

    !! déconnectes toi,fermes tes applications en cours et DESACTIVES TES DEFENCES (anti-virus, guardes anti spy-ware, pare-feu) le temps de la manipe , tu les réactiveras après !!
    --->Important : si tu rencontres des difficultés à ce niveau là, fais m'en part avant de poursuivre ...

    Ensuite :
    double-cliques C-Fix.exe ( = combofix.exe ) .

    Appuyes sur la touche Y (Yes) pour démarrer le scan .

    Attention : n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
    ---> si un message d'erreur windows apparait à un momment , clik sur la croix en haut à droite de la fenêtre pour la fermer ( et pas sur autre chose ! )

    Le rapport sera crée dans: C:\Combofix.txt

    Postes le rapport combo fix et un nouveau rapport hijackthis pour analyse ...

    Tuto ( aide ) ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
    0
  8. seyo
     
    rapport C-Fix

    ComboFix 08-05-27.4 - Eric fanget 2008-05-28 11:18:13.1 - NTFSx86
    Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1559 [GMT 2:00]
    Endroit: C:\Documents and Settings\Eric fanget\Bureau\C-Fix.exe
    * Création d'un nouveau point de restauration

    [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
    .

    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    .

    C:\Documents and Settings\Eric fanget\Application Data\SSTEM3~1
    C:\Program Files\Windows NT\xumek.html
    C:\WINDOWS\BM1b7a96cd.xml
    C:\WINDOWS\pskt.ini
    C:\WINDOWS\system32\ctmxiehh.ini
    C:\WINDOWS\system32\eyxtylgb.ini
    C:\WINDOWS\system32\jpqcbygj.ini
    C:\WINDOWS\system32\WinCtrl32.dll
    C:\WINDOWS\system32\xyceeMoq.ini
    C:\WINDOWS\system32\xyceeMoq.ini2

    .
    ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
    .

    -------\Legacy_CLBDRIVER
    -------\Legacy_TCPSR
    -------\Service_clbdriver

    ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-04-28 to 2008-05-28 ))))))))))))))))))))))))))))))))))))
    .

    2008-05-28 11:24 . 2008-05-28 11:24 6,784 --a------ C:\WINDOWS\system32\drivers\tcpsr.sys
    2008-05-28 11:23 . 2008-05-28 11:23 12,800 --a------ C:\WINDOWS\system32\WinNt32.dll
    2008-05-28 10:27 . 2008-05-28 10:27 21,504 --a------ C:\WINDOWS\system32\czukqdg.dll
    2008-05-28 10:27 . 2008-05-28 11:24 12,800 --a------ C:\WINDOWS\system32\WinNt32.dl_
    2008-05-28 08:07 . 2008-05-28 08:07 94,720 --a------ C:\WINDOWS\system32\tkltdrai.dll
    2008-05-27 10:55 . 2008-05-27 10:55 <REP> d-------- C:\Documents and Settings\Eric fanget\Application Data\Malwarebytes
    2008-05-27 10:54 . 2008-05-27 10:54 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
    2008-05-27 10:54 . 2008-05-27 10:54 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
    2008-05-27 10:54 . 2008-05-05 20:46 27,048 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
    2008-05-27 10:54 . 2008-05-05 20:46 15,864 --a------ C:\WINDOWS\system32\drivers\mbam.sys
    2008-05-27 09:31 . 2008-05-27 09:31 <REP> d-------- C:\Program Files\Trend Micro
    2008-05-27 08:07 . 2008-05-27 08:07 96,256 --a------ C:\WINDOWS\system32\etibntfe.dll
    2008-05-26 09:57 . 2008-05-28 08:03 <REP> d--h----- C:\$AVG8.VAULT$
    2008-05-26 09:56 . 2008-05-26 09:56 75,272 --a------ C:\WINDOWS\system32\drivers\avgtdix.sys
    2008-05-26 09:56 . 2008-05-26 09:56 10,520 --a------ C:\WINDOWS\system32\avgrsstx.dll
    2008-05-26 09:55 . 2008-05-28 08:45 <REP> d-------- C:\WINDOWS\system32\drivers\Avg
    2008-05-26 09:55 . 2008-05-26 09:55 <REP> d-------- C:\Program Files\AVG
    2008-05-26 09:55 . 2008-05-26 09:55 <REP> d-------- C:\Documents and Settings\Eric fanget\Application Data\AVGTOOLBAR
    2008-05-26 09:55 . 2008-05-27 08:34 <REP> d-------- C:\Documents and Settings\All Users\Application Data\avg8
    2008-05-26 09:55 . 2008-05-26 09:55 96,520 --a------ C:\WINDOWS\system32\drivers\avgldx86.sys
    2008-05-26 08:11 . 2008-05-26 08:11 95,232 --a------ C:\WINDOWS\system32\mmdqdxqs.dll
    2008-05-26 08:10 . 2008-05-26 08:10 9,662 --a------ C:\WINDOWS\system32\ZoneAlarmIconUS.ico
    2008-05-26 08:02 . 2008-05-26 08:02 91,136 --a------ C:\WINDOWS\system32\aaunpfbl.dll
    2008-05-26 08:01 . 2008-05-26 08:01 91,136 --a------ C:\WINDOWS\system32\dblxgiou.dll
    2008-05-24 11:17 . 2008-05-24 11:17 13,502 --a------ C:\WINDOWS\system32\JambaIconFR.ico
    2008-05-24 11:17 . 2008-05-24 11:17 9,662 --a------ C:\WINDOWS\system32\ZoneAlarmIconFR.ico
    2008-05-23 22:38 . 2008-05-23 22:38 96,256 --a------ C:\WINDOWS\system32\odirfwqb.dll
    2008-05-23 22:36 . 2008-05-23 22:36 91,136 --a------ C:\WINDOWS\system32\erfeslgu.dll
    2008-05-23 10:52 . 2008-05-23 15:42 283 --a------ C:\WINDOWS\comm.bin
    2008-05-23 10:52 . 2008-05-26 09:04 261 --a------ C:\WINDOWS\msdres.bin
    2008-05-23 10:34 . 2008-05-23 10:34 280,064 --------- C:\WINDOWS\system32\qoMeecyx.dll
    2008-05-23 10:30 . 2004-08-05 14:00 4,224 --a------ C:\WINDOWS\system32\beep.sys
    2008-05-23 10:30 . 2008-05-23 10:33 2 --a------ C:\407479806
    2008-05-23 10:29 . 2008-05-28 11:24 27,776 --a------ C:\WINDOWS\system32\drivers\Wec00.sys
    2008-05-21 14:36 . 2008-05-21 14:36 <REP> d-------- C:\Program Files\Fluke
    2008-05-21 14:36 . 2004-01-26 14:35 2,600,960 --a------ C:\WINDOWS\system32\PEGRP32C.DLL
    2008-05-21 14:36 . 1999-08-18 12:46 1,233,680 --a------ C:\WINDOWS\system32\msjt4jlt.dll
    2008-05-21 14:36 . 2000-08-16 09:32 1,048,576 --a------ C:\WINDOWS\system32\Roboex32.dll
    2008-05-21 14:36 . 2000-11-15 16:59 848,384 --a------ C:\WINDOWS\system32\fv_glas.dll
    2008-05-21 14:36 . 2003-12-09 10:33 532,480 --a------ C:\WINDOWS\system32\Pesgo32c.ocx
    2008-05-21 14:36 . 2002-09-13 09:50 450,560 --a------ C:\WINDOWS\system32\PEGRC32B.dll
    2008-05-21 14:36 . 2004-12-14 15:38 143,360 --a------ C:\WINDOWS\system32\fvcommn3.dll
    2008-05-21 14:36 . 2000-08-11 12:06 54,784 --a------ C:\WINDOWS\system32\Inetwh32.dll
    2008-05-21 14:36 . 2004-12-14 15:54 19,456 --a------ C:\WINDOWS\system32\fvcm3_tl.dll
    2008-05-21 14:35 . 2008-05-21 14:35 917,504 --a------ C:\WINDOWS\system32\FLASH.OCX
    2008-05-07 12:15 . 2008-05-07 12:15 <REP> d-------- C:\Program Files\MSECache
    2008-05-07 12:11 . 2008-05-23 13:18 100,432 --a------ C:\Documents and Settings\Eric fanget\Application Data\GDIPFONTCACHEV1.DAT
    2008-05-06 15:58 . 2007-08-01 22:47 102,664 --a------ C:\WINDOWS\system32\drivers\tmcomm.sys
    2008-05-06 15:15 . 2008-05-06 16:01 <REP> d-------- C:\Documents and Settings\Eric fanget\.housecall6.6

    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2008-05-28 09:24 --------- d-----w C:\Program Files\Wanadoo
    2008-05-28 08:01 --------- d-----w C:\Program Files\Autodesk Map 3D 2006
    2008-05-27 13:42 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
    2008-05-26 11:51 --------- d-----w C:\Program Files\PDF Password Cracker Pro v2.0
    2008-05-26 11:47 --------- d--h--w C:\Program Files\InstallShield Installation Information
    2008-05-23 09:10 --------- d-----w C:\Program Files\eMule
    2008-04-23 15:35 --------- d-----w C:\Documents and Settings\Eric fanget\Application Data\FileZilla
    2008-04-17 06:36 --------- d-----w C:\Program Files\Fichiers communs\Stardock
    2008-04-17 06:35 2,560 ----a-w C:\WINDOWS\_MSRSTRT.EXE
    2008-04-16 14:27 --------- d-----w C:\Program Files\Stardock
    2008-04-14 12:23 --------- d-----w C:\Program Files\RAR Password Cracker
    2008-04-07 07:39 --------- d-----w C:\Program Files\Java
    2008-03-25 04:51 621,344 ----a-w C:\WINDOWS\system32\mswstr10.dll
    2008-03-25 04:51 194,144 ----a-w C:\WINDOWS\system32\msjint40.dll
    2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
    2008-03-01 12:58 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
    1997-06-23 01:00 123,664 --sha-w C:\WINDOWS\system32\Msjint35.dll
    1997-06-23 10:06 24,848 --sha-w C:\WINDOWS\system32\Msjter35.dll
    1997-06-23 10:06 252,176 --sha-w C:\WINDOWS\system32\Msrd2x35.dll
    1997-06-23 10:06 287,504 --sha-w C:\WINDOWS\system32\Msxbse35.dll
    .

    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    REGEDIT4
    *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{59583B3A-6159-42F2-B2C8-308C7106469E}]
    2008-05-23 10:34 280064 --------- C:\WINDOWS\system32\qoMeecyx.dll

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{a057a204-bacc-4d26-9990-79a187e2698e}]
    2008-05-26 09:55 2050816 --a------ C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{b5bb4cfd-9315-48a6-b329-d2cd214ec94e}]
    2008-05-28 08:07 94720 --a------ C:\WINDOWS\system32\tkltdrai.dll

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    "{A057A204-BACC-4D26-9990-79A187E2698E}"= "C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL" [2008-05-26 09:55 2050816]

    [HKEY_CLASSES_ROOT\clsid\{a057a204-bacc-4d26-9990-79a187e2698e}]
    [HKEY_CLASSES_ROOT\avgtoolbar.AVGTOOLBAR]

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00 15360]
    "WOOKIT"="C:\PROGRA~1\Wanadoo\Shell.exe" [2004-08-23 14:50 122880]
    "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-19 08:54 68856]
    "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe" [2007-09-20 16:35 202024]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "SoundMAXPnP"="C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe" [2004-10-14 09:11 1388544]
    "WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 14:49 20480]
    "WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55 32768]
    "Omnipage"="C:\Program Files\ScanSoft\OmniPageSE\opware32.exe" [2002-06-03 11:38 49152]
    "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
    "RegTool"="C:\Program Files\Gemplus\GemSafe Libraries User\BIN\RegTool.exe" [2004-10-19 16:36 40960]
    "gemstrmw"="C:\WINDOWS\system32\gemstrmw.exe" [2004-09-15 15:28 24576]
    "Acrobat Assistant 8.0"="C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" [2006-10-22 23:24 620152]
    "NeroFilterCheck"="C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe" [2007-03-01 16:57 153136]
    "NBKeyScan"="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-09-20 10:51 1836328]
    "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]
    "AVG8_TRAY"="C:\PROGRA~1\AVG\AVG8\avgtray.exe" [2008-05-26 09:55 1177368]
    "Glock Suite 1.1"="C:\WINDOWS\system32\glock32.exe" [2004-08-05 14:00 13312]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 14:00 15360]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\czukqdg]
    czukqdg.dll 2008-05-28 10:27 21504 C:\WINDOWS\system32\czukqdg.dll

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WinNt32]
    WinNt32.dll 2008-05-28 11:23 12800 C:\WINDOWS\system32\WinNt32.dll

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
    "AppInit_DLLs"=avgrsstx.dll

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wec00.sys]
    @="Driver"

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
    "EnableFirewall"= 0 (0x0)

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
    "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
    "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
    "C:\\Program Files\\AVG\\AVG8\\avgupd.exe"=
    "C:\\Program Files\\AVG\\AVG8\\avgemc.exe"=

    R0 Wec00;Wec00;C:\WINDOWS\system32\Drivers\Wec00.sys [2008-05-28 11:24]
    R1 avgldx86;AVG AVI Loader Driver x86;C:\WINDOWS\system32\Drivers\avgldx86.sys [2008-05-26 09:55]
    R2 avg8emc;AVG8 E-mail Scanner;C:\PROGRA~1\AVG\AVG8\avgemc.exe [2008-05-26 09:55]
    R2 avg8wd;AVG8 WatchDog;C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [2008-05-26 09:55]
    R2 avgtdix;AVG8 Network Redirector;C:\WINDOWS\system32\Drivers\avgtdix.sys [2008-05-26 09:56]
    R2 GemSAFE Card Server;GemSAFE Card Server;C:\Program Files\Gemplus\GemSafe Libraries User\BIN\GCardSrvNT.exe [2004-11-30 15:28]
    S3 GKeyUSB;GKeyUSB;C:\WINDOWS\system32\Drivers\GKeyUSB.sys [2002-12-11 16:38]
    S3 MBAMCatchMe;MBAMCatchMe;C:\WINDOWS\system32\drivers\mbamcatchme.sys [2008-05-05 20:46]
    S3 TAK2PL;Pilote Puits de déchargement TakFlash;C:\WINDOWS\system32\DRIVERS\TAK2pl.SYS [2004-06-28 14:08]
    S3 tcpsr;tcpsr;C:\WINDOWS\System32\drivers\tcpsr.sys []

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b3122c19-628a-11dc-bf3f-0050ba5f445e}]
    \Shell\AutoRun\command - F:\ReadMe.exe

    .
    **************************************************************************

    catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-05-28 11:24:18
    Windows 5.1.2600 Service Pack 2 NTFS

    Balayage processus cach‚s ...

    Balayage cach‚ autostart entries ...

    Balayage des fichiers cach‚s ...

    C:\WINDOWS\system32\glock32.exe 13312 bytes executable

    Scan termin‚ avec succŠs
    Les fichiers cach‚s: 1

    **************************************************************************
    .
    --------------------- DLLs a charg‚ sous des processus courants ---------------------

    PROCESS: C:\WINDOWS\system32\winlogon.exe
    -> C:\WINDOWS\system32\czukqdg.dll
    -> C:\WINDOWS\system32\WinNt32.dll
    .
    ------------------------ Other Running Processes ------------------------
    .
    C:\WINDOWS\system32\scardsvr.exe
    C:\WINDOWS\system32\FTRTSVC.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
    C:\Program Files\Fichiers communs\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\system32\wdfmgr.exe
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    C:\Program Files\Adobe\Acrobat 8.0\Acrobat\acrobat_sl.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
    C:\Program Files\AVG\AVG8\avgrsx.exe
    .
    **************************************************************************
    .
    Temps d'accomplissement: 2008-05-28 11:27:59 - machine was rebooted
    ComboFix-quarantined-files.txt 2008-05-28 09:27:52

    Pre-Run: 50,121,777,152 octets libres
    Post-Run: 51,478,892,544 octets libres

    207 --- E O F --- 2008-05-16 16:16:53
    0
  9. seyo
     
    rapport hijackthis

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 11:30:30, on 28/05/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16640)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\lsass.exe
    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\Program Files\Gemplus\GemSafe Libraries User\BIN\GCardSrvNT.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
    C:\Program Files\Fichiers communs\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
    C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\Program Files\Gemplus\GemSafe Libraries User\BIN\RegTool.exe
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\PROGRA~1\AVG\AVG8\avgemc.exe
    C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\explorer.exe
    C:\Program Files\AVG\AVG8\avgrsx.exe
    C:\Program Files\AVG\AVG8\avgrsx.exe
    C:\Program Files\Trend Micro\HijackThis\monjack.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.ircfast.com/index.php?rvs=hompag
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O2 - BHO: (no name) - {59583B3A-6159-42F2-B2C8-308C7106469E} - C:\WINDOWS\system32\qoMeecyx.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: AVG Security Toolbar - {a057a204-bacc-4d26-9990-79a187e2698e} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
    O2 - BHO: {e49ce412-dc2d-923b-6a84-5139dfc4bb5b} - {b5bb4cfd-9315-48a6-b329-d2cd214ec94e} - C:\WINDOWS\system32\tkltdrai.dll
    O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
    O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
    O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [RegTool] C:\Program Files\Gemplus\GemSafe Libraries User\BIN\RegTool.exe
    O4 - HKLM\..\Run: [gemstrmw] C:\WINDOWS\system32\gemstrmw.exe /r
    O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
    O4 - HKLM\..\Run: [Glock Suite 1.1] C:\WINDOWS\system32\glock32.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
    O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
    O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
    O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
    O16 - DPF: {87DB35BC-9DB6-11D3-9356-00A0C9B760DB} (Rte Documat DataTable Control) - http://cabs.rte.fr/RteDataTableMFC.cab
    O16 - DPF: {D6ED542B-6339-11D2-91A8-00A0C9B760DB} (RteDocumatDoc Control) - http://cabs.rte.fr/RteAllCabsMFC.cab
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
    O20 - AppInit_DLLs: avgrsstx.dll
    O20 - Winlogon Notify: czukqdg - C:\WINDOWS\SYSTEM32\czukqdg.dll
    O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
    O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
    O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: GemSAFE Card Server - Gemplus - C:\Program Files\Gemplus\GemSafe Libraries User\BIN\GCardSrvNT.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
    O23 - Service: SentinelProtectionServer - SafeNet, Inc - C:\Program Files\Fichiers communs\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    0
  10. seyo
     
    par contre au redemarrage apres analyse C-Fix j'ai 2 programmes qui ont redémarré
    le gestionnaire internet orange et avg anti spyware
    de plus avg m'a dit qu'il avait trouvé un trojan dans C:\windows\system32\drivers\tcpsr.sys
    0
  11. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    1-Crée un doc texte sur ton bureau :
    pointes ta souris sur ton bureau , click droit : vas dans "nouveau" et choisis "document texte" .

    Ensuite copie/colle le texte ci-dessous ( et rien d'autre!) dans le fichier texte que tu viens de crée :

    Registry::
    [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{59583B3A-6159-42F2-B2C8-308C7106469E}]

    [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{b5bb4cfd-9315-48a6-b329-d2cd214ec94e}]

    [-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\czukqdg]

    [-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WinNt32]

    File::
    C:\WINDOWS\system32\WinNt32.dll
    C:\WINDOWS\system32\czukqdg.dll
    C:\WINDOWS\system32\tkltdrai.dll
    C:\WINDOWS\system32\WinNt32.dl_
    C:\WINDOWS\system32\qoMeecyx.dll
    C:\WINDOWS\system32\glock32.exe
    C:\WINDOWS\system32\czukqdg.dll


    Puis vas dans "fichier" et choisis "enregistrer sous ..." et tu le nommes exactement ainsi :
    CFScript puis valides ...

    2-Nettoyage :
    !!Déconnectes toi,fermes toute tes application et désactive ton antivirus le temps de la manipe ( tu le réactiveras après ) !!

    --->Sur ton bureau, fais un glisser avec ta souris le fichier CFScript sur l'icone de ComboFix.exe .

    (Regarde ici : http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript.gif )

    Cette manipulation va relancer combofix .
    --> Une fenêtre bleue va apparaître: au message qui apparaît "Type 1 to continue, or 2 to abort" : tape 1 puis valide.

    Puis patientes le temps du scan.( Le Bureau va disparaître à plusieurs reprises : c'est normal!)

    !!Ne touche à rien tant que le scan n'est pas terminé !!

    Note : en fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisses-le faire.

    Une fois le scan achevé, un rapport va s'afficher : Postes le accompagné d' un nouveau rapport HijackThis pour analyse ...

    0
  12. seyo
     
    ca a relancé une analyse c'est tout ce que ca a fait
    0
    1. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
       
      poste moi le rapport svp
      0
      1. seyo > sKe69 Messages postés 21955 Statut Contributeur sécurité
         
        ComboFix 08-05-27.4 - Eric fanget 2008-05-28 12:11:31.2 - NTFSx86
        Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1500 [GMT 2:00]
        Endroit: C:\Documents and Settings\Eric fanget\Bureau\C-Fix.exe
        Command switches used :: C:\Documents and Settings\Eric fanget\Bureau\CFScript.txt
        * Création d'un nouveau point de restauration

        [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]

        FILE ::
        C:\WINDOWS\system32\czukqdg.dll
        C:\WINDOWS\system32\glock32.exe
        C:\WINDOWS\system32\qoMeecyx.dll
        C:\WINDOWS\system32\tkltdrai.dll
        C:\WINDOWS\system32\WinNt32.dl_
        C:\WINDOWS\system32\WinNt32.dll
        .

        (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
        .

        C:\Documents and Settings\Eric fanget\Local Settings\Temporary Internet Files\bestwiner.stt
        C:\WINDOWS\system32\czukqdg.dll
        C:\WINDOWS\system32\glock32.exe
        C:\WINDOWS\system32\qoMeecyx.dll
        C:\WINDOWS\system32\tkltdrai.dll
        C:\WINDOWS\system32\WinNt32.dl_
        C:\WINDOWS\system32\WinNt32.dll

        .
        ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
        .

        -------\Service_tcpsr


        ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-04-28 to 2008-05-28 ))))))))))))))))))))))))))))))))))))
        .

        2008-05-28 12:14 . 2008-05-28 12:14 6,784 --a------ C:\WINDOWS\system32\drivers\tcpsr.sys
        2008-05-28 12:14 . 2008-05-28 12:14 4 --a------ C:\WINDOWS\system32\WinCtrl32.dll
        2008-05-27 10:55 . 2008-05-27 10:55 <REP> d-------- C:\Documents and Settings\Eric fanget\Application Data\Malwarebytes
        2008-05-27 10:54 . 2008-05-27 10:54 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
        2008-05-27 10:54 . 2008-05-27 10:54 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
        2008-05-27 10:54 . 2008-05-05 20:46 27,048 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
        2008-05-27 10:54 . 2008-05-05 20:46 15,864 --a------ C:\WINDOWS\system32\drivers\mbam.sys
        2008-05-27 09:31 . 2008-05-27 09:31 <REP> d-------- C:\Program Files\Trend Micro
        2008-05-27 08:07 . 2008-05-27 08:07 96,256 --a------ C:\WINDOWS\system32\etibntfe.dll
        2008-05-26 09:57 . 2008-05-28 12:00 <REP> d--h----- C:\$AVG8.VAULT$
        2008-05-26 09:56 . 2008-05-26 09:56 75,272 --a------ C:\WINDOWS\system32\drivers\avgtdix.sys
        2008-05-26 09:56 . 2008-05-26 09:56 10,520 --a------ C:\WINDOWS\system32\avgrsstx.dll
        2008-05-26 09:55 . 2008-05-28 08:45 <REP> d-------- C:\WINDOWS\system32\drivers\Avg
        2008-05-26 09:55 . 2008-05-26 09:55 <REP> d-------- C:\Program Files\AVG
        2008-05-26 09:55 . 2008-05-26 09:55 <REP> d-------- C:\Documents and Settings\Eric fanget\Application Data\AVGTOOLBAR
        2008-05-26 09:55 . 2008-05-27 08:34 <REP> d-------- C:\Documents and Settings\All Users\Application Data\avg8
        2008-05-26 09:55 . 2008-05-26 09:55 96,520 --a------ C:\WINDOWS\system32\drivers\avgldx86.sys
        2008-05-26 08:11 . 2008-05-26 08:11 95,232 --a------ C:\WINDOWS\system32\mmdqdxqs.dll
        2008-05-26 08:10 . 2008-05-26 08:10 9,662 --a------ C:\WINDOWS\system32\ZoneAlarmIconUS.ico
        2008-05-26 08:02 . 2008-05-26 08:02 91,136 --a------ C:\WINDOWS\system32\aaunpfbl.dll
        2008-05-26 08:01 . 2008-05-26 08:01 91,136 --a------ C:\WINDOWS\system32\dblxgiou.dll
        2008-05-24 11:17 . 2008-05-24 11:17 13,502 --a------ C:\WINDOWS\system32\JambaIconFR.ico
        2008-05-24 11:17 . 2008-05-24 11:17 9,662 --a------ C:\WINDOWS\system32\ZoneAlarmIconFR.ico
        2008-05-23 22:38 . 2008-05-23 22:38 96,256 --a------ C:\WINDOWS\system32\odirfwqb.dll
        2008-05-23 22:36 . 2008-05-23 22:36 91,136 --a------ C:\WINDOWS\system32\erfeslgu.dll
        2008-05-23 10:52 . 2008-05-23 15:42 283 --a------ C:\WINDOWS\comm.bin
        2008-05-23 10:52 . 2008-05-26 09:04 261 --a------ C:\WINDOWS\msdres.bin
        2008-05-23 10:30 . 2004-08-05 14:00 4,224 --a------ C:\WINDOWS\system32\beep.sys
        2008-05-23 10:30 . 2008-05-23 10:33 2 --a------ C:\407479806
        2008-05-23 10:29 . 2008-05-28 12:14 27,776 --a------ C:\WINDOWS\system32\drivers\Wec00.sys
        2008-05-21 14:36 . 2008-05-21 14:36 <REP> d-------- C:\Program Files\Fluke
        2008-05-21 14:36 . 2004-01-26 14:35 2,600,960 --a------ C:\WINDOWS\system32\PEGRP32C.DLL
        2008-05-21 14:36 . 1999-08-18 12:46 1,233,680 --a------ C:\WINDOWS\system32\msjt4jlt.dll
        2008-05-21 14:36 . 2000-08-16 09:32 1,048,576 --a------ C:\WINDOWS\system32\Roboex32.dll
        2008-05-21 14:36 . 2000-11-15 16:59 848,384 --a------ C:\WINDOWS\system32\fv_glas.dll
        2008-05-21 14:36 . 2003-12-09 10:33 532,480 --a------ C:\WINDOWS\system32\Pesgo32c.ocx
        2008-05-21 14:36 . 2002-09-13 09:50 450,560 --a------ C:\WINDOWS\system32\PEGRC32B.dll
        2008-05-21 14:36 . 2004-12-14 15:38 143,360 --a------ C:\WINDOWS\system32\fvcommn3.dll
        2008-05-21 14:36 . 2000-08-11 12:06 54,784 --a------ C:\WINDOWS\system32\Inetwh32.dll
        2008-05-21 14:36 . 2004-12-14 15:54 19,456 --a------ C:\WINDOWS\system32\fvcm3_tl.dll
        2008-05-21 14:35 . 2008-05-21 14:35 917,504 --a------ C:\WINDOWS\system32\FLASH.OCX
        2008-05-07 12:15 . 2008-05-07 12:15 <REP> d-------- C:\Program Files\MSECache
        2008-05-07 12:11 . 2008-05-23 13:18 100,432 --a------ C:\Documents and Settings\Eric fanget\Application Data\GDIPFONTCACHEV1.DAT
        2008-05-06 15:58 . 2007-08-01 22:47 102,664 --a------ C:\WINDOWS\system32\drivers\tmcomm.sys
        2008-05-06 15:15 . 2008-05-06 16:01 <REP> d-------- C:\Documents and Settings\Eric fanget\.housecall6.6

        .
        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
        .
        2008-05-28 10:07 --------- d-----w C:\Program Files\Wanadoo
        2008-05-28 09:39 --------- d-----w C:\Program Files\Autodesk Map 3D 2006
        2008-05-27 13:42 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
        2008-05-26 11:51 --------- d-----w C:\Program Files\PDF Password Cracker Pro v2.0
        2008-05-26 11:47 --------- d--h--w C:\Program Files\InstallShield Installation Information
        2008-05-23 09:10 --------- d-----w C:\Program Files\eMule
        2008-04-23 15:35 --------- d-----w C:\Documents and Settings\Eric fanget\Application Data\FileZilla
        2008-04-17 06:36 --------- d-----w C:\Program Files\Fichiers communs\Stardock
        2008-04-17 06:35 2,560 ----a-w C:\WINDOWS\_MSRSTRT.EXE
        2008-04-16 14:27 --------- d-----w C:\Program Files\Stardock
        2008-04-14 12:23 --------- d-----w C:\Program Files\RAR Password Cracker
        2008-04-07 07:39 --------- d-----w C:\Program Files\Java
        2008-03-25 04:51 621,344 ----a-w C:\WINDOWS\system32\mswstr10.dll
        2008-03-25 04:51 194,144 ----a-w C:\WINDOWS\system32\msjint40.dll
        2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
        2008-03-01 12:58 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
        1997-06-23 01:00 123,664 --sha-w C:\WINDOWS\system32\Msjint35.dll
        1997-06-23 10:06 24,848 --sha-w C:\WINDOWS\system32\Msjter35.dll
        1997-06-23 10:06 252,176 --sha-w C:\WINDOWS\system32\Msrd2x35.dll
        1997-06-23 10:06 287,504 --sha-w C:\WINDOWS\system32\Msxbse35.dll
        .

        ((((((((((((((((((((((((((((( snapshot@2008-05-28_11.27.35.50 )))))))))))))))))))))))))))))))))))))))))
        .
        - 2008-05-28 09:23:41 2,048 --s-a-w C:\WINDOWS\bootstat.dat
        + 2008-05-28 10:14:22 2,048 --s-a-w C:\WINDOWS\bootstat.dat
        - 2008-05-28 09:24:42 32,768 ----a-w C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat
        + 2008-05-28 10:14:43 32,768 ----a-w C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat
        - 2008-05-28 09:24:42 65,536 ----a-w C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat
        + 2008-05-28 10:14:43 65,536 ----a-w C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat
        - 2008-05-28 08:27:17 32,768 --sha-w C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\MSHist012008052820080529\index.dat
        + 2008-05-28 09:24:44 49,152 --sha-w C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\MSHist012008052820080529\index.dat
        - 2008-05-28 09:24:42 32,768 --sha-w C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat
        + 2008-05-28 10:14:43 32,768 --sha-w C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat
        .
        ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
        .
        .
        REGEDIT4
        *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

        [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{a057a204-bacc-4d26-9990-79a187e2698e}]
        2008-05-26 09:55 2050816 --a------ C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
        "{A057A204-BACC-4D26-9990-79A187E2698E}"= "C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL" [2008-05-26 09:55 2050816]

        [HKEY_CLASSES_ROOT\clsid\{a057a204-bacc-4d26-9990-79a187e2698e}]
        [HKEY_CLASSES_ROOT\avgtoolbar.AVGTOOLBAR]

        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 14:00 15360]
        "WOOKIT"="C:\PROGRA~1\Wanadoo\Shell.exe" [2004-08-23 14:50 122880]
        "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-19 08:54 68856]
        "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe" [2007-09-20 16:35 202024]

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "SoundMAXPnP"="C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe" [2004-10-14 09:11 1388544]
        "WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 14:49 20480]
        "WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55 32768]
        "Omnipage"="C:\Program Files\ScanSoft\OmniPageSE\opware32.exe" [2002-06-03 11:38 49152]
        "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
        "RegTool"="C:\Program Files\Gemplus\GemSafe Libraries User\BIN\RegTool.exe" [2004-10-19 16:36 40960]
        "gemstrmw"="C:\WINDOWS\system32\gemstrmw.exe" [2004-09-15 15:28 24576]
        "Acrobat Assistant 8.0"="C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" [2006-10-22 23:24 620152]
        "NeroFilterCheck"="C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe" [2007-03-01 16:57 153136]
        "NBKeyScan"="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-09-20 10:51 1836328]
        "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]
        "AVG8_TRAY"="C:\PROGRA~1\AVG\AVG8\avgtray.exe" [2008-05-26 09:55 1177368]
        "Glock Suite 1.1"="C:\WINDOWS\system32\glock32.exe" [ ]

        [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
        "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 14:00 15360]

        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
        "AppInit_DLLs"=avgrsstx.dll

        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wec00.sys]
        @="Driver"

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
        "EnableFirewall"= 0 (0x0)

        [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
        "%windir%\\system32\\sessmgr.exe"=
        "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
        "C:\\Program Files\\AVG\\AVG8\\avgemc.exe"=
        "C:\\Program Files\\AVG\\AVG8\\avgupd.exe"=
        "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

        R0 Wec00;Wec00;C:\WINDOWS\system32\Drivers\Wec00.sys [2008-05-28 12:14]
        R1 avgldx86;AVG AVI Loader Driver x86;C:\WINDOWS\system32\Drivers\avgldx86.sys [2008-05-26 09:55]
        R2 avg8emc;AVG8 E-mail Scanner;C:\PROGRA~1\AVG\AVG8\avgemc.exe [2008-05-26 09:55]
        R2 avg8wd;AVG8 WatchDog;C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe [2008-05-26 09:55]
        R2 avgtdix;AVG8 Network Redirector;C:\WINDOWS\system32\Drivers\avgtdix.sys [2008-05-26 09:56]
        R2 GemSAFE Card Server;GemSAFE Card Server;C:\Program Files\Gemplus\GemSafe Libraries User\BIN\GCardSrvNT.exe [2004-11-30 15:28]
        S3 GKeyUSB;GKeyUSB;C:\WINDOWS\system32\Drivers\GKeyUSB.sys [2002-12-11 16:38]
        S3 MBAMCatchMe;MBAMCatchMe;C:\WINDOWS\system32\drivers\mbamcatchme.sys [2008-05-05 20:46]
        S3 TAK2PL;Pilote Puits de déchargement TakFlash;C:\WINDOWS\system32\DRIVERS\TAK2pl.SYS [2004-06-28 14:08]
        S3 tcpsr;tcpsr;C:\WINDOWS\System32\drivers\tcpsr.sys [2008-05-28 12:14]

        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b3122c19-628a-11dc-bf3f-0050ba5f445e}]
        \Shell\AutoRun\command - F:\ReadMe.exe

        .
        **************************************************************************

        catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
        Rootkit scan 2008-05-28 12:14:48
        Windows 5.1.2600 Service Pack 2 NTFS

        Balayage processus cach‚s ...

        Balayage cach‚ autostart entries ...

        Balayage des fichiers cach‚s ...

        Scan termin‚ avec succŠs
        Les fichiers cach‚s: 0

        **************************************************************************
        .
        --------------------- DLLs a charg‚ sous des processus courants ---------------------

        PROCESS: C:\WINDOWS\system32\winlogon.exe
        -> C:\WINDOWS\system32\WinNt32.dll
        .
        ------------------------ Other Running Processes ------------------------
        .
        C:\WINDOWS\system32\scardsvr.exe
        C:\WINDOWS\system32\FTRTSVC.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
        C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Fichiers communs\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
        C:\WINDOWS\system32\wdfmgr.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
        C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
        C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        C:\Program Files\Adobe\Acrobat 8.0\Acrobat\acrobat_sl.exe
        C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
        C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
        C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        C:\PROGRA~1\Wanadoo\ComComp.exe
        C:\PROGRA~1\Wanadoo\Toaster.exe
        C:\PROGRA~1\Wanadoo\Inactivity.exe
        C:\PROGRA~1\Wanadoo\PollingModule.exe
        C:\WINDOWS\system32\ALERTM~1\ALERTM~1.EXE
        C:\Program Files\AVG\AVG8\avgrsx.exe
        .
        **************************************************************************
        .
        Temps d'accomplissement: 2008-05-28 12:18:19 - machine was rebooted
        ComboFix-quarantined-files.txt 2008-05-28 10:18:16
        ComboFix2.txt 2008-05-28 09:28:01

        Pre-Run: 51,436,322,816 octets libres
        Post-Run: 51,458,088,960 octets libres

        216 --- E O F --- 2008-05-16 16:16:53
        0
  13. seyo
     
    et rapport hijack

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 13:55:05, on 28/05/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16640)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    C:\WINDOWS\System32\FTRTSVC.exe
    C:\Program Files\Gemplus\GemSafe Libraries User\BIN\GCardSrvNT.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
    C:\Program Files\Fichiers communs\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\system32\svchost.exe
    C:\PROGRA~1\AVG\AVG8\avgemc.exe
    C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    C:\Program Files\Gemplus\GemSafe Libraries User\BIN\RegTool.exe
    C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
    C:\PROGRA~1\AVG\AVG8\avgtray.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
    C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
    C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
    C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
    C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    C:\PROGRA~1\Wanadoo\ComComp.exe
    C:\WINDOWS\System32\svchost.exe
    C:\PROGRA~1\Wanadoo\Toaster.exe
    C:\PROGRA~1\Wanadoo\Inactivity.exe
    C:\PROGRA~1\Wanadoo\PollingModule.exe
    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
    C:\PROGRA~1\Wanadoo\Watch.exe
    C:\WINDOWS\explorer.exe
    C:\Program Files\AVG\AVG8\avgrsx.exe
    C:\Program Files\AVG\AVG8\avgrsx.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
    C:\Program Files\Trend Micro\HijackThis\monjack.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.ircfast.com/index.php?rvs=hompag
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: AVG Security Toolbar - {a057a204-bacc-4d26-9990-79a187e2698e} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
    O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
    O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
    O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [RegTool] C:\Program Files\Gemplus\GemSafe Libraries User\BIN\RegTool.exe
    O4 - HKLM\..\Run: [gemstrmw] C:\WINDOWS\system32\gemstrmw.exe /r
    O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
    O4 - HKLM\..\Run: [Glock Suite 1.1] C:\WINDOWS\system32\glock32.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
    O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
    O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
    O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://eu-housecall.trendmicro-europe.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
    O16 - DPF: {87DB35BC-9DB6-11D3-9356-00A0C9B760DB} (Rte Documat DataTable Control) - http://cabs.rte.fr/RteDataTableMFC.cab
    O16 - DPF: {D6ED542B-6339-11D2-91A8-00A0C9B760DB} (RteDocumatDoc Control) - http://cabs.rte.fr/RteAllCabsMFC.cab
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
    O20 - AppInit_DLLs: avgrsstx.dll
    O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
    O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
    O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: GemSAFE Card Server - Gemplus - C:\Program Files\Gemplus\GemSafe Libraries User\BIN\GCardSrvNT.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
    O23 - Service: SentinelProtectionServer - SafeNet, Inc - C:\Program Files\Fichiers communs\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    0
  14. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    Bien ... il y a eu du mal de fait mais il reste encore quelques saltés ...

    Analyse de l'hijack en cours ...
    0
  15. seyo
     
    ok apré g un autre ordi je fait la meme chose ?????
    0
    1. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
       
      On vera après pour l'autre ... chaque chose en son temp ;)

      1-Télécharges : - CCleaner
      https://www.pcastuces.com/logitheque/ccleaner.htm
      Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'instalation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
      Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

      Un tuto ( aide ):
      http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

      Utilisation:
      vas dans nettoyeur : fait annalyse puis nettoyage
      et vas dans registre : fait chercher les erreurs et réparer ( plusieur fois jusqu'a ce qu'il n'y est plus d'erreur ) .

      ( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

      2-Télécharges Navilog1 sur ton bureau :

      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

      !!Déconnectes toi,désactives tes défences ( anti-virus,anti-spyware,ect... ) et fermes bien toutes tes applications le temps de la manipe !!

      Ensuite double clique sur navilog1.exe pour lancer l'installation.
      Une fois l'installation terminée, le fix s'exécutera automatiquement.
      (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

      Laisses-toi guider. Au menu principal, choisis 1 et valides.
      (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

      Patiente jusqu'au message :
      *** Analyse Termine le ..... ***

      Appuies sur une touche comme demandé, le bloc-note va s'ouvrir.
      Copie-colle l'intégralité de son contenu dans ta prochaine réponse et attends la suite .

      (Le rapport est en outre sauvegardé à la racine du disque "C\:fixnavi.txt" )

      TUTO (aide) : http://www.malekal.com/Adware.Magic_Control.
      0
  16. seyo
     
    Search Navipromo version 3.5.7 commencé le 28/05/2008 à 14:21:38,45

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "Eric fanget"

    Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.13
    Système de fichiers : NTFS

    Recherche executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans "C:\WINDOWS" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

    *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Eric fanget\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Eric fanget\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Eric fanget\menudm~1\progra~1" ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun Fichier trouvé

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\WINDOWS\system32" *

    * Recherche dans "C:\Documents and Settings\Eric fanget\locals~1\applic~1" *

    *** Recherche fichiers ***

    *** Recherche clés spécifiques dans le Registre ***

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\WINDOWS\system32" :

    * Dans "C:\Documents and Settings\Eric fanget\locals~1\applic~1" :

    3)Recherche Certificats :

    Certificat Egroup absent !
    Certificat Electronic-Group absent !
    Certificat OOO-Favorit absent !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 28/05/2008 à 14:23:47,12 ***
    0
  17. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    rien de ce côté là ...

    on va proccèder autrement :
    Télécharge DiagHelp.zip sur ton bureau :

    http://www.malekal.com/download/DiagHelp.zip

    !! déconnectes toi et fermes toutes tes applications en cours !!

    Fais un clic droit sur le fichier et extraire tout .

    --> Un nouveau dossier va être créé : "DiagHelp"
    Ouvre le et double-clic sur go.cmd et pas sur autre chose ! (le .cmd peut ne pas apparaître )

    --> Une fenêtre va s'ouvrir, choisis l'option 1
    L'analyse va commencer, ce-ci peut durer quelques minutes, laisses faire et appuies sur une touche quand on te le demandera .
    Une fois l'analyse terminée, le bloc-note s'ouvre :
    Sauvegardes ce rapport de façon à le retrouver et postes son contenu dans ta prochaine réponse ...
    0
    1. seyo
       
      DiagHelp version v1.4 - http://www.malekal.com
      excute le 28/05/2008 à 14:36:30,85


      Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
      C:\WINDOWS\prefetch\CMD.EXE-087B4001.pf -->28/05/2008 14:36:27
      C:\WINDOWS\prefetch\VERCLSID.EXE-3667BD89.pf -->28/05/2008 14:35:26
      C:\WINDOWS\prefetch\WINRAR.EXE-39C6DAD9.pf -->28/05/2008 14:34:07
      C:\WINDOWS\prefetch\WATCH.EXE-0DACDE18.pf -->28/05/2008 14:26:18
      C:\WINDOWS\prefetch\POLLINGMODULE.EXE-2C738EAB.pf -->28/05/2008 14:26:18
      C:\WINDOWS\prefetch\INACTIVITY.EXE-054B684A.pf -->28/05/2008 14:26:18
      C:\WINDOWS\prefetch\TOASTER.EXE-1CBF7015.pf -->28/05/2008 14:26:17
      C:\WINDOWS\prefetch\GESTIONNAIREINTERNET.EXE-0D9C1BD4.pf -->28/05/2008 14:26:17
      C:\WINDOWS\prefetch\COMCOMP.EXE-063CBADA.pf -->28/05/2008 14:26:17
      C:\WINDOWS\prefetch\SHELL.EXE-3189A993.pf -->28/05/2008 14:26:08

      C:\WINDOWS\System32\drivers\Wec00.sys -->28/05/2008 12:14:35
      C:\WINDOWS\System32\drivers\tcpsr.sys -->28/05/2008 12:14:35
      C:\WINDOWS\System32\drivers\avgtdix.sys -->26/05/2008 09:56:02
      C:\WINDOWS\System32\drivers\avgldx86.sys -->26/05/2008 09:55:57
      C:\WINDOWS\System32\drivers\avgmfx86.sys -->26/05/2008 09:55:53
      C:\WINDOWS\System32\drivers\mbamcatchme.sys -->05/05/2008 20:46:36
      C:\WINDOWS\System32\drivers\mbam.sys -->05/05/2008 20:46:32

      C:\WINDOWS\System32\WinCtrl32.dll -->28/05/2008 12:14:21
      C:\WINDOWS\System32\clkcnt.txt -->28/05/2008 08:03:06
      C:\WINDOWS\System32\etibntfe.dll -->27/05/2008 08:07:26
      C:\WINDOWS\System32\avgrsstx.dll -->26/05/2008 09:56:02
      C:\WINDOWS\System32\CONFIG.NT -->26/05/2008 08:56:14
      C:\WINDOWS\System32\wpa.dbl -->26/05/2008 08:40:51
      C:\WINDOWS\System32\mmdqdxqs.dll -->26/05/2008 08:11:39
      C:\WINDOWS\System32\ZoneAlarmIconUS.ico -->26/05/2008 08:10:42
      C:\WINDOWS\System32\aaunpfbl.dll -->26/05/2008 08:02:11
      C:\WINDOWS\System32\dblxgiou.dll -->26/05/2008 08:01:36
      C:\WINDOWS\System32\JambaIconFR.ico -->24/05/2008 11:17:49
      C:\WINDOWS\System32\ZoneAlarmIconFR.ico -->24/05/2008 11:17:46
      C:\WINDOWS\System32\odirfwqb.dll -->23/05/2008 22:38:37
      C:\WINDOWS\System32\erfeslgu.dll -->23/05/2008 22:36:25
      C:\WINDOWS\System32\FNTCACHE.DAT -->23/05/2008 11:05:42
      C:\WINDOWS\System32\FLASH.OCX -->21/05/2008 14:35:27
      C:\WINDOWS\System32\MRT.exe -->09/05/2008 23:35:04
      C:\WINDOWS\System32\PerfStringBackup.INI -->12/04/2008 03:02:53
      C:\WINDOWS\System32\perfh00C.dat -->12/04/2008 03:02:53
      C:\WINDOWS\System32\perfh009.dat -->12/04/2008 03:02:53
      C:\WINDOWS\System32\perfc00C.dat -->12/04/2008 03:02:53
      C:\WINDOWS\System32\perfc009.dat -->12/04/2008 03:02:53
      C:\WINDOWS\System32\jupdate-1.6.0_05-b13.log -->07/04/2008 09:39:05
      C:\WINDOWS\System32\mswstr10.dll -->25/03/2008 06:51:09
      C:\WINDOWS\System32\msjint40.dll -->25/03/2008 06:51:08

      C:\WINDOWS\wiadebug.log -->28/05/2008 12:14:49
      C:\WINDOWS\system.ini -->28/05/2008 12:14:44
      C:\WINDOWS\WindowsUpdate.log -->28/05/2008 12:14:43
      C:\WINDOWS\wiaservc.log -->28/05/2008 12:14:41
      C:\WINDOWS\bootstat.dat -->28/05/2008 12:14:22
      C:\WINDOWS\SchedLgU.Txt -->28/05/2008 12:13:12
      C:\WINDOWS\BM1b7a96cd.txt -->28/05/2008 10:12:12
      C:\WINDOWS\msdres.bin -->26/05/2008 09:04:25
      C:\WINDOWS\comm.bin -->23/05/2008 15:42:40
      C:\WINDOWS\win.ini -->20/05/2008 16:17:34
      C:\WINDOWS\NeroDigital.ini -->29/04/2008 18:11:47
      C:\WINDOWS\_MSRSTRT.EXE -->17/04/2008 08:35:49
      C:\WINDOWS\crackpdf.INI -->08/04/2008 17:02:21
      C:\WINDOWS\WMSysPr9.prx -->18/03/2008 17:10:55
      C:\WINDOWS\EurekaLog.ini -->26/02/2008 09:24:59

      winlogon.exe
      Verified: Signed
      svchost.exe
      Verified: Signed
      ws2_32.dll
      Verified: Signed
      user32.dll
      Verified: Signed
      tcpip.sys
      Verified: Signed
      ndis.sys
      Verified: Signed
      null.sys
      Verified: Signed


      ListDLLs v2.25 - DLL lister for Win9x/NT
      Copyright (C) 1997-2004 Mark Russinovich
      Sysinternals - www.sysinternals.com

      ------------------------------------------------------------------------------
      explorer.exe pid: 7272
      Command line: C:\WINDOWS\explorer.exe

      Base Size Version Path
      0x44080000 0xd0000 7.00.6000.16640 C:\WINDOWS\system32\WININET.dll
      0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll
      0x43e00000 0x45000 7.00.6000.16640 C:\WINDOWS\system32\iertutil.dll
      0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
      0x10000000 0x2b000 11.00.0000.0001 C:\Program Files\ScanSoft\OmniPageSE\ophook32.dll
      0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
      0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
      0x60c60000 0x26000 16.02.0054.0000 C:\WINDOWS\system32\AcSignIcon.dll
      0x74bf0000 0x2c000 4.02.5406.0000 C:\WINDOWS\system32\OLEACC.dll
      0x76010000 0x65000 6.02.3104.0000 C:\WINDOWS\system32\MSVCP60.dll
      0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
      0x44360000 0x5cd000 7.00.6000.16640 C:\WINDOWS\system32\ieframe.dll
      0x60d00000 0x39000 16.02.0054.0000 C:\Program Files\Fichiers communs\Autodesk Shared\AcSignCore16.dll
      0x44160000 0x127000 7.00.6000.16640 C:\WINDOWS\system32\urlmon.dll
      0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
      0x442b0000 0x3c000 7.00.6000.16640 C:\WINDOWS\system32\webcheck.dll
      0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
      0x02240000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
      0x03390000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA
      0x04c90000 0x489000 1.01.0000.0207 C:\Program Files\Fichiers communs\Nero\Shared\NL3\AdvrCntr3.dll
      0x05a90000 0x54000 8.00.0005.0456 C:\Program Files\Adobe\Acrobat 8.0\Acrobat Elements\ContextMenu.fra
      0x02e00000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
      0x78130000 0x9b000 8.00.50727.1433 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\MSVCR80.dll
      0x67080000 0x1c000 3.00.0005.0002 C:\Program Files\FileZilla FTP Client\fzshellext.dll
      0x5b660000 0xd000 6.00.3800.2180 C:\WINDOWS\system32\twext.dll
      0x03320000 0x3e000 3.01.0000.0000 C:\Program Files\Nero\Nero8\Nero BackItUp\NBShell.dll
      0x782e0000 0x10f000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05\MFC80U.DLL
      0x7c420000 0x87000 8.00.50727.1433 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\MSVCP80.dll
      0x5d360000 0xf000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\MFC80FRA.DLL
      0x02bb0000 0x2d000 C:\Program Files\WinRAR\rarext.dll
      0x00f10000 0x8000 1.00.0000.0000 C:\Program Files\Malwarebytes' Anti-Malware\mbamext.dll
      0x05120000 0x202000 3.01.0001.0000 C:\Program Files\Nero\Nero8\Nero CoverDesigner\CoverEdExtension.dll
      0x781d0000 0x10f000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05\MFC80.DLL
      0x74da0000 0x6c000 5.30.0023.1228 C:\WINDOWS\system32\RICHED20.dll
      0x621a0000 0x1d000 8.00.0000.0080 C:\Program Files\AVG\AVG8\avgse.dll
      0x03cf0000 0xa5000 8.00.0005.0456 C:\Program Files\Adobe\Acrobat 8.0\Acrobat Elements\ContextMenu.dll
      0x05b80000 0x121000 8.01.0001.0000 C:\Program Files\Fichiers communs\Nero\Shared\NL3\ShellManager3.dll
      0x32520000 0x12000 10.00.2609.0000 C:\Program Files\Microsoft Office\Office10\msohev.dll
      0x5a500000 0x50000 8.05.1302.1018 C:\Program Files\Windows Live\Messenger\fsshext.8.5.1302.1018.dll
      0x60980000 0x7000 3.01.4000.1823 C:\WINDOWS\system32\MSISIP.DLL
      0x74e10000 0x10000 5.06.0000.8820 C:\WINDOWS\system32\wshext.dll
      0x73d20000 0xfe000 6.02.4131.0000 C:\WINDOWS\system32\MFC42.DLL
      0x61d70000 0xe000 6.00.8665.0000 C:\WINDOWS\system32\MFC42LOC.DLL
      0x59000000 0xe000 5.06.0000.6626 C:\WINDOWS\system32\wshFR.DLL
      0x365a0000 0x16000 10.00.6313.0000 C:\PROGRA~1\MICROS~2\Office10\MCPS.DLL

      ListDLLs v2.25 - DLL lister for Win9x/NT
      Copyright (C) 1997-2004 Mark Russinovich
      Sysinternals - www.sysinternals.com

      ------------------------------------------------------------------------------
      winlogon.exe pid: 760
      Command line: winlogon.exe

      Base Size Version Path
      0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
      0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
      0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
      0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
      0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
      0x01870000 0x6000 C:\WINDOWS\system32\WinNt32.dll
      0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
      0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
      0x76010000 0x65000 6.02.3104.0000 C:\WINDOWS\system32\MSVCP60.dll


      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 1849-A5FE

      Répertoire de C:\WINDOWS\system32

      05/08/2004 14:00 6 144 csrss.exe
      1 fichier(s) 6 144 octets
      0 Rép(s) 51 484 020 736 octets libres

      Contenu de Downloaded Program Files
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 1849-A5FE

      Répertoire de C:\WINDOWS\Downloaded Program Files

      06/05/2008 15:15 <REP> .
      06/05/2008 15:15 <REP> ..
      18/07/2007 14:56 65 desktop.ini
      21/09/2007 15:15 727 hcImpl.inf
      21/09/2007 15:53 385 536 Housecall_ActiveX.dll
      05/03/2005 04:23 302 712 IDrop.ocx
      05/03/2005 04:57 113 784 IDropENU.dll
      07/03/2005 20:01 114 256 IDropFRA.dll
      16/04/2007 22:50 295 muweb.inf
      04/09/2006 19:12 895 RteAllCabs.inf
      01/12/2005 12:22 547 RteDataTable.inf
      27/07/2006 19:10 126 976 RteDataTable.ocx
      04/09/2006 15:52 188 416 RteDoc.ocx
      06/05/2004 10:33 114 688 RteTiffX.ocx
      12 fichier(s) 1 348 897 octets

      Total des fichiers listés :
      12 fichier(s) 1 348 897 octets
      2 Rép(s) 51 484 020 736 octets libres

      Recherche de rootkit! (Merci S!Ri)

      Recherche d'infections connues

      Export des clefs sensibles..


      Liste des fichiers en exception sur le pare-feu XP SP2

      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
      "C:\\Program Files\\AVG\\AVG8\\avgemc.exe"="C:\\Program Files\\AVG\\AVG8\\avgemc.exe:*:Disabled:avgemc.exe"
      "C:\\Program Files\\AVG\\AVG8\\avgupd.exe"="C:\\Program Files\\AVG\\AVG8\\avgupd.exe:*:Disabled:avgupd.exe"
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Disabled:Windows Live Messenger"

      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

      Export de la clef SharedTaskScheduler

      [SharedTaskScheduler]
      "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
      "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"



      exports des policies
      REGEDIT4

      [system]
      "dontdisplaylastusername"=dword:00000000
      "legalnoticecaption"=""
      "legalnoticetext"=""
      "shutdownwithoutlogon"=dword:00000001
      "undockwithoutlogon"=dword:00000001
      "DisableRegistryTools"=dword:00000000
      "HideLegacyLogonScripts"=dword:00000000
      "HideLogoffScripts"=dword:00000000
      "RunLogonScriptSync"=dword:00000001
      "RunStartupScriptSync"=dword:00000000
      "HideStartupScripts"=dword:00000000



      Export des clefs sensibles..
      Rechercher adresses sensibles dans le fichier HOSTS...
      catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-05-28 14:36:54
      Windows 5.1.2600 Service Pack 2 NTFS

      scanning hidden services & system hive ...

      scanning hidden registry entries ...

      scanning hidden files ...

      scan completed successfully
      hidden services: 0
      hidden files: 0


      KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

      Process list by traversal of KiWaitListHead

      4 - System
      388 - iexplore.exe
      492 - RegTool.exe
      656 - svchost.exe
      660 - svchost.exe
      736 - csrss.exe
      760 - winlogon.exe
      804 - services.exe
      816 - lsass.exe
      1000 - svchost.exe
      1048 - svchost.exe
      1128 - avgwdsvc.exe
      1280 - svchost.exe
      1356 - spnsrvnt.exe
      1364 - GCardSrvNT.exe
      1388 - svchost.exe
      1488 - svchost.exe
      1508 - GoogleUpdaterSe
      1704 - spoolsv.exe
      1784 - scardsvr.exe
      1860 - mdm.exe
      2280 - ctfmon.exe
      2332 - avgemc.exe
      2432 - GoogleToolbarNo
      2564 - NMBgMonitor.exe
      3004 - NMIndexingServi
      3584 - alg.exe
      3916 - TaskBarIcon.exe
      3972 - FNPLicensingSer
      4176 - NMIndexStoreSvr
      4748 - svchost.exe
      7272 - explorer.exe
      8672 - cmd.exe

      Total number of processes = 33
      NOTE: Under WinXP, this will not show all processes.

      KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

      Driver/Module list by traversal of PsLoadedModuleList

      804D7000 - \WINDOWS\system32\ntoskrnl.exe
      806FD000 - \WINDOWS\system32\hal.dll
      F7987000 - \WINDOWS\system32\KDCOM.DLL
      F7897000 - \WINDOWS\system32\BOOTVID.dll
      F75A7000 - ACPI.sys
      F7989000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS
      F7596000 - pci.sys
      F75F7000 - isapnp.sys
      F7A4F000 - pciide.sys
      F7707000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
      F798B000 - intelide.sys
      F7607000 - MountMgr.sys
      F74D7000 - ftdisk.sys
      F798D000 - dmload.sys
      F74B1000 - dmio.sys
      F770F000 - PartMgr.sys
      F7617000 - VolSnap.sys
      F7499000 - atapi.sys
      F7627000 - disk.sys
      F7637000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
      F7717000 - Wec00.sys
      F7479000 - fltMgr.sys
      F7467000 - sr.sys
      F7450000 - KSecDD.sys
      F7B52000 - Ntfs.sys
      F7423000 - NDIS.sys
      F7647000 - Combo-Fix.sys
      F7408000 - Mup.sys
      F7657000 - agp440.sys
      BAA99000 - \SystemRoot\system32\DRIVERS\intelppm.sys
      B9D27000 - \SystemRoot\system32\DRIVERS\ati2mtag.sys
      B9D13000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
      F77E7000 - \SystemRoot\system32\DRIVERS\usbuhci.sys
      B9CF0000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
      F77EF000 - \SystemRoot\system32\DRIVERS\usbehci.sys
      B9CC5000 - \SystemRoot\system32\DRIVERS\e1000325.sys
      F77F7000 - \SystemRoot\system32\DRIVERS\RTL8139.SYS
      B9CB4000 - \SystemRoot\system32\DRIVERS\serial.sys
      BAFFC000 - \SystemRoot\system32\DRIVERS\serenum.sys
      F77FF000 - \SystemRoot\system32\DRIVERS\fdc.sys
      B9CA0000 - \SystemRoot\system32\DRIVERS\parport.sys
      BAA89000 - \SystemRoot\system32\DRIVERS\imapi.sys
      BAA79000 - \SystemRoot\system32\DRIVERS\cdrom.sys
      BAA69000 - \SystemRoot\system32\DRIVERS\redbook.sys
      B9C7D000 - \SystemRoot\system32\DRIVERS\ks.sys
      B9C3D000 - \SystemRoot\system32\drivers\smwdm.sys
      B9C19000 - \SystemRoot\system32\drivers\portcls.sys
      BAA59000 - \SystemRoot\system32\drivers\drmk.sys
      B9BF9000 - \SystemRoot\system32\drivers\aeaudio.sys
      B9B9B000 - \SystemRoot\system32\drivers\senfilt.sys
      F7AAD000 - \SystemRoot\system32\DRIVERS\audstub.sys
      BAA49000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys
      BAFF4000 - \SystemRoot\system32\DRIVERS\ndistapi.sys
      B9B84000 - \SystemRoot\system32\DRIVERS\ndiswan.sys
      F76B7000 - \SystemRoot\system32\DRIVERS\raspppoe.sys
      F76C7000 - \SystemRoot\system32\DRIVERS\raspptp.sys
      F7807000 - \SystemRoot\system32\DRIVERS\TDI.SYS
      B9B73000 - \SystemRoot\system32\DRIVERS\psched.sys
      F76D7000 - \SystemRoot\system32\DRIVERS\msgpc.sys
      F780F000 - \SystemRoot\system32\DRIVERS\ptilink.sys
      F7817000 - \SystemRoot\system32\DRIVERS\raspti.sys
      B9B42000 - \SystemRoot\system32\DRIVERS\rdpdr.sys
      F76E7000 - \SystemRoot\system32\DRIVERS\termdd.sys
      F781F000 - \SystemRoot\system32\DRIVERS\kbdclass.sys
      F774F000 - \SystemRoot\system32\DRIVERS\mouclass.sys
      F79AD000 - \SystemRoot\system32\DRIVERS\swenum.sys
      B9AE9000 - \SystemRoot\system32\DRIVERS\update.sys
      BAFD8000 - \SystemRoot\system32\DRIVERS\mssmbios.sys
      F76F7000 - \SystemRoot\System32\Drivers\NDProxy.SYS
      F7556000 - \SystemRoot\system32\DRIVERS\usbhub.sys
      F79B5000 - \SystemRoot\system32\DRIVERS\USBD.SYS
      F775F000 - \SystemRoot\system32\DRIVERS\flpydisk.sys
      F79B7000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
      B9A60000 - \SystemRoot\System32\Drivers\Null.SYS
      F79B9000 - \SystemRoot\System32\Drivers\Beep.SYS
      F776F000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
      F7777000 - \SystemRoot\System32\drivers\vga.sys
      F79BB000 - \SystemRoot\System32\Drivers\mnmdd.SYS
      F79BD000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
      B9E5E000 - \SystemRoot\System32\Drivers\Msfs.SYS
      B9E56000 - \SystemRoot\System32\Drivers\Npfs.SYS
      B9E06000 - \SystemRoot\system32\DRIVERS\rasacd.sys
      AD8EC000 - \SystemRoot\system32\DRIVERS\ipsec.sys
      AD894000 - \SystemRoot\system32\DRIVERS\tcpip.sys
      AD86C000 - \SystemRoot\system32\DRIVERS\netbt.sys
      AD84B000 - \SystemRoot\system32\DRIVERS\ipnat.sys
      AD829000 - \SystemRoot\System32\drivers\afd.sys
      F7526000 - \SystemRoot\system32\DRIVERS\netbios.sys
      AD7FE000 - \SystemRoot\system32\DRIVERS\rdbss.sys
      F7516000 - \SystemRoot\system32\DRIVERS\wanarp.sys
      AD78F000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys
      F7506000 - \SystemRoot\System32\Drivers\Fips.SYS
      B9E46000 - \SystemRoot\System32\Drivers\avgmfx86.sys
      AD779000 - \SystemRoot\System32\Drivers\avgldx86.sys
      B9E3E000 - \SystemRoot\system32\DRIVERS\usbccgp.sys
      B9E36000 - \SystemRoot\system32\DRIVERS\usbprint.sys
      F792F000 - \SystemRoot\system32\DRIVERS\hidusb.sys
      F74F6000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
      F7933000 - \SystemRoot\system32\DRIVERS\kbdhid.sys
      F7937000 - \SystemRoot\system32\DRIVERS\mouhid.sys
      BAF90000 - \SystemRoot\System32\Drivers\Cdfs.SYS
      AD6E9000 - \SystemRoot\System32\Drivers\dump_atapi.sys
      F79C9000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
      BF800000 - \SystemRoot\System32\win32k.sys
      B9A4B000 - \SystemRoot\System32\drivers\Dxapi.sys
      B9E16000 - \SystemRoot\System32\watchdog.sys
      BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
      F7A94000 - \SystemRoot\System32\drivers\dxgthk.sys
      BF9D5000 - \SystemRoot\System32\ati2dvag.dll
      BFA0B000 - \SystemRoot\System32\ati2cqag.dll
      BFA43000 - \SystemRoot\System32\ati3duag.dll
      BFC11000 - \SystemRoot\System32\ativvaxx.dll
      AD5E9000 - \SystemRoot\system32\DRIVERS\ndisuio.sys
      AD364000 - \SystemRoot\system32\drivers\wdmaud.sys
      AD691000 - \SystemRoot\system32\drivers\sysaudio.sys
      AD00E000 - \SystemRoot\system32\DRIVERS\mrxdav.sys
      F79CB000 - \SystemRoot\System32\Drivers\ParVdm.SYS
      ACFD2000 - \SystemRoot\System32\Drivers\SENTINEL.SYS
      ACFC1000 - \SystemRoot\System32\Drivers\avgtdix.sys
      ACEA7000 - \SystemRoot\system32\DRIVERS\srv.sys
      ACD4F000 - \??\C:\WINDOWS\system32\drivers\tmcomm.sys
      AC7AA000 - \SystemRoot\System32\Drivers\HTTP.sys
      F777F000 - \??\C:\C-Fix\catchme.sys
      F79A3000 - \??\C:\WINDOWS\system32\Drivers\PROCEXP90.SYS
      AC00E000 - \SystemRoot\system32\drivers\kmixer.sys
      ABF3A000 - \SystemRoot\System32\Drivers\Fastfat.SYS
      BA901000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

      Total number of drivers = 127

      Liste des programmes installes

      Adobe Acrobat 5.0
      Adobe Acrobat 8 Professional - English, Français, Deutsch
      Adobe Acrobat 8 Professional - English, Français, Deutsch
      Adobe Flash Player ActiveX
      Adobe Reader 8.1.2 - Français
      Archiveur WinRAR
      Assistant de connexion Windows Live
      Autodesk 2006 OE Hotfix
      Autodesk Map 3D 2006 - Français
      AVG Free 8.0
      Batigest ENTREPRENEUR 6
      Batigest PME 6
      CCleaner (remove only)
      Certificate_Registration_Tool
      Correctif pour Windows Internet Explorer 7 (KB947864)
      Correctif pour Windows XP (KB914440)
      Correctif Windows XP - KB873339
      Correctif Windows XP - KB885835
      Correctif Windows XP - KB885836
      Correctif Windows XP - KB885884
      Correctif Windows XP - KB886185
      Correctif Windows XP - KB887472
      Correctif Windows XP - KB888302
      Correctif Windows XP - KB890859
      Correctif Windows XP - KB891781
      Cryptographic_Service_Provider_Module
      Documentation_Module
      Extension d'application APIBAT
      FileZilla Client 3.0.5.2
      FlukeView Forms
      GanttProject
      Gemplus
      Gemplus Smart Card Reader Tools
      GemSafe Libraries 4.2.0
      GemSafe_Generic_Module
      Gestionnaire Internet
      Google Toolbar for Internet Explorer
      Google Toolbar for Internet Explorer
      GSLIB_Core Module
      GSLIB_User_Module
      Hotfix for Windows XP (KB915865)
      Installateurs - Plombiers
      Intel(R) PROSafe for Wired Connections
      Intel(R) PROSafe for Wired Connections
      J2SE Runtime Environment 5.0 Update 2
      Java(TM) 6 Update 2
      Java(TM) 6 Update 3
      Java(TM) 6 Update 5
      livebox
      Logiciel des cartes réseau Intel(R) PRO v9.2.4.9
      ma bibliothèque de dessins pour AutoCAD
      Malwarebytes' Anti-Malware
      Microsoft .NET Framework 1.1
      Microsoft .NET Framework 1.1
      Microsoft .NET Framework 1.1 French Language Pack
      Microsoft .NET Framework 1.1 Hotfix (KB928366)
      Microsoft .NET Framework 2.0 Language Pack - FRA
      Microsoft .NET Framework 2.0 Service Pack 1
      Microsoft Internationalized Domain Names Mitigation APIs
      Microsoft National Language Support Downlevel APIs
      Microsoft Office PowerPoint Viewer 2003
      Microsoft Office XP Small Business
      Microsoft Visual C++ 2005 Redistributable
      Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
      Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565)
      Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)
      Mise à jour de sécurité pour Windows XP (KB890046)
      Mise à jour de sécurité pour Windows XP (KB893756)
      Mise à jour de sécurité pour Windows XP (KB896358)
      Mise à jour de sécurité pour Windows XP (KB896423)
      Mise à jour de sécurité pour Windows XP (KB896428)
      Mise à jour de sécurité pour Windows XP (KB899587)
      Mise à jour de sécurité pour Windows XP (KB899591)
      Mise à jour de sécurité pour Windows XP (KB900725)
      Mise à jour de sécurité pour Windows XP (KB901017)
      Mise à jour de sécurité pour Windows XP (KB901214)
      Mise à jour de sécurité pour Windows XP (KB902400)
      Mise à jour de sécurité pour Windows XP (KB904706)
      Mise à jour de sécurité pour Windows XP (KB905414)
      Mise à jour de sécurité pour Windows XP (KB905749)
      Mise à jour de sécurité pour Windows XP (KB908519)
      Mise à jour de sécurité pour Windows XP (KB911562)
      Mise à jour de sécurité pour Windows XP (KB911927)
      Mise à jour de sécurité pour Windows XP (KB913580)
      Mise à jour de sécurité pour Windows XP (KB914388)
      Mise à jour de sécurité pour Windows XP (KB914389)
      Mise à jour de sécurité pour Windows XP (KB917344)
      Mise à jour de sécurité pour Windows XP (KB917953)
      Mise à jour de sécurité pour Windows XP (KB918118)
      Mise à jour de sécurité pour Windows XP (KB918439)
      Mise à jour de sécurité pour Windows XP (KB919007)
      Mise à jour de sécurité pour Windows XP (KB920213)
      Mise à jour de sécurité pour Windows XP (KB920670)
      Mise à jour de sécurité pour Windows XP (KB920683)
      Mise à jour de sécurité pour Windows XP (KB920685)
      Mise à jour de sécurité pour Windows XP (KB921503)
      Mise à jour de sécurité pour Windows XP (KB922819)
      Mise à jour de sécurité pour Windows XP (KB923191)
      Mise à jour de sécurité pour Windows XP (KB923414)
      Mise à jour de sécurité pour Windows XP (KB923689)
      Mise à jour de sécurité pour Windows XP (KB923980)
      Mise à jour de sécurité pour Windows XP (KB924191)
      Mise à jour de sécurité pour Windows XP (KB924270)
      Mise à jour de sécurité pour Windows XP (KB924496)
      Mise à jour de sécurité pour Windows XP (KB924667)
      Mise à jour de sécurité pour Windows XP (KB925902)
      Mise à jour de sécurité pour Windows XP (KB926255)
      Mise à jour de sécurité pour Windows XP (KB926436)
      Mise à jour de sécurité pour Windows XP (KB927779)
      Mise à jour de sécurité pour Windows XP (KB927802)
      Mise à jour de sécurité pour Windows XP (KB928255)
      Mise à jour de sécurité pour Windows XP (KB928843)
      Mise à jour de sécurité pour Windows XP (KB929123)
      Mise à jour de sécurité pour Windows XP (KB929969)
      Mise à jour de sécurité pour Windows XP (KB930178)
      Mise à jour de sécurité pour Windows XP (KB931261)
      Mise à jour de sécurité pour Windows XP (KB931784)
      Mise à jour de sécurité pour Windows XP (KB932168)
      Mise à jour de sécurité pour Windows XP (KB933566)
      Mise à jour de sécurité pour Windows XP (KB933729)
      Mise à jour de sécurité pour Windows XP (KB935839)
      Mise à jour de sécurité pour Windows XP (KB935840)
      Mise à jour de sécurité pour Windows XP (KB936021)
      Mise à jour de sécurité pour Windows XP (KB937143)
      Mise à jour de sécurité pour Windows XP (KB937894)
      Mise à jour de sécurité pour Windows XP (KB938127)
      Mise à jour de sécurité pour Windows XP (KB938829)
      Mise à jour de sécurité pour Windows XP (KB939653)
      Mise à jour de sécurité pour Windows XP (KB941202)
      Mise à jour de sécurité pour Windows XP (KB941568)
      Mise à jour de sécurité pour Windows XP (KB941569)
      Mise à jour de sécurité pour Windows XP (KB941644)
      Mise à jour de sécurité pour Windows XP (KB941693)
      Mise à jour de sécurité pour Windows XP (KB943055)
      Mise à jour de sécurité pour Windows XP (KB943460)
      Mise à jour de sécurité pour Windows XP (KB943485)
      Mise à jour de sécurité pour Windows XP (KB944653)
      Mise à jour de sécurité pour Windows XP (KB945553)
      Mise à jour de sécurité pour Windows XP (KB946026)
      Mise à jour de sécurité pour Windows XP (KB948590)
      Mise à jour de sécurité pour Windows XP (KB948881)
      Mise à jour de sécurité pour Windows XP (KB950749)
      Mise à jour pour Windows XP (KB894391)
      Mise à jour pour Windows XP (KB898461)
      Mise à jour pour Windows XP (KB900485)
      Mise à jour pour Windows XP (KB904942)
      Mise à jour pour Windows XP (KB908531)
      Mise à jour pour Windows XP (KB910437)
      Mise à jour pour Windows XP (KB911280)
      Mise à jour pour Windows XP (KB916595)
      Mise à jour pour Windows XP (KB920872)
      Mise à jour pour Windows XP (KB922582)
      Mise à jour pour Windows XP (KB927891)
      Mise à jour pour Windows XP (KB930916)
      Mise à jour pour Windows XP (KB931836)
      Mise à jour pour Windows XP (KB933360)
      Mise à jour pour Windows XP (KB936357)
      Mise à jour pour Windows XP (KB938828)
      Mise à jour pour Windows XP (KB942763)
      Module de compatibilité pour Microsoft Office System 2007
      Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA
      Mozilla Firefox (2.0.0.12)
      MSXML 4.0 SP2 (KB927978)
      MSXML 4.0 SP2 (KB936181)
      Navigateur Orange
      Navilog1 3.5.7
      Nero 8 Demo
      neroxml
      Network ScanGear Ver.1.3
      OmniPage SE
      Outil de mise à jour Google
      Paint Shop Pro 7 Anniversary Edition
      PDFCreator
      Planning 5
      RAR Password Cracker 4.12
      RTE Documat Cabs
      Sentinel Protection Installer 7.0.0
      Smart_Card_Reader
      SoundMAX
      TAK-Archiv
      Token_GemSafe_Module
      Token_GPK_Module
      VCRedistSetup
      VideoLAN VLC media player 0.8.6c
      WebFldrs XP
      Windows Installer 3.1 (KB893803)
      Windows Internet Explorer 7
      Windows Live installer
      Windows Live Messenger
      Windows Media Format Runtime
      Windows Media Player Firefox Plugin



      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 1849-A5FE

      Répertoire de C:\Program Files

      28/05/2008 14:19 <REP> .
      28/05/2008 14:19 <REP> ..
      10/04/2008 10:45 <REP> Adobe
      15/11/2007 16:41 <REP> Adobe Acrobat Reader
      18/03/2008 16:40 <REP> Ahead
      19/07/2007 18:32 <REP> Alwil Software
      18/07/2007 16:55 <REP> Analog Devices
      18/07/2007 15:18 <REP> AnswerWorks 4.0
      13/02/2008 16:17 <REP> Autodesk
      28/05/2008 13:47 <REP> Autodesk Map 3D 2006
      26/05/2008 09:55 <REP> AVG
      14/01/2008 18:21 <REP> Blender Foundation
      19/07/2007 08:41 <REP> Canon
      28/05/2008 14:12 <REP> CCleaner
      18/07/2007 14:54 <REP> ComPlus Applications
      23/05/2008 11:10 <REP> eMule
      26/05/2008 08:52 <REP> Fichiers communs
      19/02/2008 12:39 <REP> FileZilla FTP Client
      21/05/2008 14:36 <REP> Fluke
      29/11/2007 09:35 <REP> GanttProject
      21/08/2007 16:03 <REP> Gemplus
      13/02/2008 16:21 <REP> Google
      18/07/2007 16:51 <REP> Intel
      26/05/2008 10:45 <REP> Internet Explorer
      12/10/2007 10:56 <REP> Jasc Software Inc
      07/04/2008 09:39 <REP> Java
      27/05/2008 10:54 <REP> Malwarebytes' Anti-Malware
      19/07/2007 14:37 <REP> Messenger
      18/07/2007 14:57 <REP> microsoft frontpage
      07/05/2008 12:15 <REP> Microsoft Office
      18/07/2007 15:08 <REP> Microsoft Visual Studio
      18/07/2007 14:55 <REP> Movie Maker
      27/05/2008 08:29 <REP> Mozilla Firefox
      07/05/2008 12:15 <REP> MSECache
      18/07/2007 14:53 <REP> MSN
      18/07/2007 14:53 <REP> MSN Gaming Zone
      19/07/2007 14:34 <REP> MSXML 4.0
      28/05/2008 14:23 <REP> Navilog1
      18/03/2008 17:11 <REP> Nero
      18/07/2007 14:55 <REP> NetMeeting
      18/07/2007 14:53 <REP> Online Services
      19/07/2007 16:06 <REP> Outlook Express
      26/05/2008 13:51 <REP> PDF Password Cracker Pro v2.0
      19/07/2007 14:02 <REP> PDFCreator
      14/04/2008 14:23 <REP> RAR Password Cracker
      14/01/2008 17:57 <REP> RTE Multimédia
      19/07/2007 12:32 <REP> SafeNet Sentinel
      18/07/2007 17:23 <REP> SAGEM
      19/07/2007 08:35 <REP> ScanSoft
      18/07/2007 17:22 <REP> Securitoo
      18/07/2007 14:55 <REP> Services en ligne
      16/04/2008 16:27 <REP> Stardock
      15/11/2007 18:32 <REP> TAKArchiv
      27/05/2008 09:31 <REP> Trend Micro
      19/07/2007 15:39 <REP> VideoLAN
      28/05/2008 14:33 <REP> Wanadoo
      11/01/2008 15:47 <REP> Windows Live
      18/03/2008 17:11 <REP> Windows Media Player
      28/05/2008 11:23 <REP> Windows NT
      19/07/2007 18:25 <REP> WinRAR
      18/07/2007 14:57 <REP> xerox
      0 fichier(s) 0 octets
      61 Rép(s) 51 472 568 320 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 1849-A5FE

      Répertoire de C:\Program Files\fichiers communs

      26/05/2008 08:52 <REP> .
      26/05/2008 08:52 <REP> ..
      15/11/2007 16:41 <REP> Adobe
      28/09/2007 09:56 <REP> ApLogistique
      13/02/2008 16:17 <REP> Autodesk Shared
      18/07/2007 15:18 <REP> Designer
      28/09/2007 10:01 <REP> EURATEC
      13/08/2007 17:30 <REP> InstallShield
      19/07/2007 08:46 <REP> Java
      15/10/2007 10:11 <REP> Macrovision Shared
      26/05/2008 09:55 <REP> Microsoft Shared
      18/07/2007 14:55 <REP> MSSoap
      18/03/2008 17:13 <REP> Nero
      18/07/2007 16:45 <REP> ODBC
      19/07/2007 12:32 <REP> SafeNet Sentinel
      19/07/2007 08:35 <REP> ScanSoft Shared
      18/07/2007 14:55 <REP> Services
      18/07/2007 16:45 <REP> SpeechEngines
      17/04/2008 08:36 <REP> Stardock
      19/07/2007 16:06 <REP> System
      0 fichier(s) 0 octets
      20 Rép(s) 51 472 568 320 octets libres
      Le volume dans le lecteur C n'a pas de nom.
      Le numéro de série du volume est 1849-A5FE

      Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

      20/07/2007 16:49 <REP> .
      20/07/2007 16:49 <REP> ..
      18/07/2007 15:08 <REP> 1033
      20/07/2007 16:49 <REP> 1036
      29/01/2004 16:08 1 277 952 MSONSEXT.DLL
      13/02/2001 08:23 58 784 MSOSV.DLL
      03/06/1999 12:09 122 937 MSOWS409.DLL
      07/03/2001 07:00 127 033 MSOWS40c.DLL
      06/08/2000 09:04 401 462 MSVCP60.DLL
      29/01/2004 16:08 69 632 PKMAXCTL.DLL
      29/01/2004 16:08 868 352 PKMCDO.DLL
      29/01/2004 16:08 53 248 PKMCORE.DLL
      29/01/2004 16:08 102 400 PKMFORMS.DLL
      29/01/2004 16:38 634 880 PKMRES.DLL
      29/01/2004 16:08 28 672 PKMSSTLB.DLL
      22/01/2001 03:25 40 960 PKMTEMPL.DLL
      29/01/2004 16:08 24 576 PKMTRACE.DLL
      29/01/2004 16:08 86 016 PKMWS.DLL
      29/01/2004 16:08 237 568 PROMDEMO.DLL
      29/01/2004 16:08 184 320 SECMGR.DLL
      29/01/2004 16:08 315 392 VAIDDMGR.DLL
      29/01/2004 16:08 32 768 VAIMEM.DLL
      18 fichier(s) 4 666 952 octets
      4 Rép(s) 51 472 564 224 octets libres




      c:\Documents and Settings\All Users\Application Data\Mozilla\Firefox Extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\uninstaller.exe
      c:\Documents and Settings\All Users\Documents\ganttproject-2.0.4.exe
      c:\Documents and Settings\All Users\Documents\HJTInstall.exe
      c:\Documents and Settings\All Users\Documents\PDFCreator-0_9_3_GPLGhostscript.exe
      c:\Documents and Settings\All Users\Documents\Avast Antivirus Pro v4.7.827 Fr Incl-Keygen\setupfrepro.exe
      c:\Documents and Settings\All Users\Documents\Avast Antivirus Pro v4.7.827 Fr Incl-Keygen\Keygen\keygen.exe
      c:\Documents and Settings\All Users\Documents\Canon IR2200\n222_frx.exe
      c:\Documents and Settings\All Users\Documents\Canon IR2200\n423frx.exe
      c:\Documents and Settings\All Users\Documents\Canon IR2200\n46enx.exe
      c:\Documents and Settings\All Users\Documents\Canon IR2200\o751frx.exe
      c:\Documents and Settings\All Users\Documents\Canon IR2200\o755frx.exe
      c:\Documents and Settings\All Users\Documents\Canon IR2200\o75bfrx.exe
      c:\Documents and Settings\All Users\Documents\Canon IR2200\o751frx\francais\Setup.exe
      c:\Documents and Settings\All Users\Documents\Canon IR2200\o751frx\francais\misc\DIASsetup.exe
      c:\Documents and Settings\All Users\Documents\Canon IR2200\o751frx\francais\misc\DiasUninst.exe
      c:\Documents and Settings\All Users\Documents\Canon IR2200\o751frx\francais\misc\UNINSTAL.exe
      c:\Documents and Settings\All Users\Documents\Canon IR2200\o751frx\francais\usbport\win98\UNSTEI98.EXE
      c:\Documents and Settings\All Users\Documents\Canon IR2200\o751frx\francais\usbport\winme\uninstMe.exe
      c:\Documents and Settings\All Users\Documents\Canon IR2200\o755frx\francais\Setup.exe
      c:\Documents and Settings\All Users\Documents\Canon IR2200\o755frx\francais\misc\DIASsetup.exe
      c:\Documents and Settings\All Users\Documents\Canon IR2200\o755frx\francais\misc\DiasUninst.exe
      c:\Documents and Settings\All Users\Documents\Canon IR2200\o755frx\francais\misc\UNINSTAL.exe
      c:\Documents and Settings\All Users\Documents\Canon IR2200\o755frx\francais\usbport\win98\UNSTEI98.EXE
      c:\Documents and Settings\All Users\Documents\Canon IR2200\o755frx\francais\usbport\winme\uninstMe.exe
      c:\Documents and Settings\All Users\Documents\Formulaire PAM\SGPAM70V12\setup.exe
      c:\Documents and Settings\All Users\Documents\PDF.Password.Cracker.Pro.v2.0.WinAll.Cracked-CRD\PDF.Password.Cracker.Pro.v2.0.WinAll.Cracked-CRD\crack\crackpdf.exe
      c:\Documents and Settings\All Users\Documents\PDF.Password.Cracker.Pro.v2.0.WinAll.Cracked-CRD\PDF.Password.Cracker.Pro.v2.0.WinAll.Cracked-CRD\setup\pdfcrackerpro.exe
      c:\Documents and Settings\Eric fanget\.housecall6.6\patch.exe
      c:\Documents and Settings\Eric fanget\.housecall6.6\TSC.exe
      c:\Documents and Settings\Eric fanget\Application Data\U3\temp\cleanup.exe
      c:\Documents and Settings\Eric fanget\Bureau\avg_free_stf_all_8_100a1295.exe
      c:\Documents and Settings\Eric fanget\Bureau\blender_blender_2.45_anglais_11002.exe
      c:\Documents and Settings\Eric fanget\Bureau\C-Fix.exe
      c:\Documents and Settings\Eric fanget\Bureau\FileFormatConverters(2).exe
      c:\Documents and Settings\Eric fanget\Bureau\FileFormatConverters.exe
      c:\Documents and Settings\Eric fanget\Bureau\Google_Earth_BZXD.exe
      c:\Documents and Settings\Eric fanget\Bureau\SetupDesignReview.exe
      c:\Documents and Settings\Eric fanget\Bureau\DiagHelp\DiagHelp\catchme.exe
      c:\Documents and Settings\Eric fanget\Bureau\DiagHelp\DiagHelp\diff.exe
      c:\Documents and Settings\Eric fanget\Bureau\DiagHelp\DiagHelp\dumphive.exe
      c:\Documents and Settings\Eric fanget\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe
      c:\Documents and Settings\Eric fanget\Bureau\DiagHelp\DiagHelp\find2.exe
      c:\Documents and Settings\Eric fanget\Bureau\DiagHelp\DiagHelp\Fport.exe
      c:\Documents and Settings\Eric fanget\Bureau\DiagHelp\DiagHelp\grep.exe
      c:\Documents and Settings\Eric fanget\Bureau\DiagHelp\DiagHelp\gzip.exe
      c:\Documents and Settings\Eric fanget\Bureau\DiagHelp\DiagHelp\KProcCheck.exe
      c:\Documents and Settings\Eric fanget\Bureau\DiagHelp\DiagHelp\LFiles.exe
      c:\Documents and Settings\Eric fanget\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe
      c:\Documents and Settings\Eric fanget\Bureau\DiagHelp\DiagHelp\md5sums.exe
      c:\Documents and Settings\Eric fanget\Bureau\DiagHelp\DiagHelp\pslist.exe
      c:\Documents and Settings\Eric fanget\Bureau\DiagHelp\DiagHelp\sigcheck.exe
      c:\Documents and Settings\Eric fanget\Bureau\DiagHelp\DiagHelp\streams.exe
      c:\Documents and Settings\Eric fanget\Bureau\DiagHelp\DiagHelp\swreg.exe
      c:\Documents and Settings\Eric fanget\Bureau\DiagHelp\DiagHelp\tar.exe
      c:\Documents and Settings\Eric fanget\Mes documents\Eric Fanget\wrar370fr.exe
      c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
      c:\Documents and Settings\All Users\Application Data\Mozilla\Firefox Extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbar.dll
      c:\Documents and Settings\All Users\Application Data\Mozilla\Firefox Extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\metrics.dll
      c:\Documents and Settings\All Users\Application Data\Nero\DrWeb\Drweb32.dll
      c:\Documents and Settings\Eric fanget\Application Data\Autodesk\Autodesk Map 3D 2006\R16.2\fra\Support\acmap.dll
      c:\Documents and Settings\Eric fanget\Application Data\Microsoft\IdentityCRL\PROD\ppcrlconfig.dll
      c:\Documents and Settings\Eric fanget\Application Data\Mozilla\Firefox\Profiles\sswk021e.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbar.dll
      c:\Documents and Settings\Eric fanget\Application Data\Mozilla\Firefox\Profiles\sswk021e.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\metrics.dll
      c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll

      ****** Fin du rapport DiagHelp
      Veuillez svp envoyer le fichier C:\upload_moi_ERIC.tar.gz a l'adresse http://upload.malekal.com
      0
  18. sKe69 Messages postés 21955 Statut Contributeur sécurité 463
     
    Télécharges SDFix sur ton bureau :
    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe.

    --->Double clique sur SDFix.exe et choisis "Install" .

    Puis une fois l'instale faite ,redémarre en mode sans échec .
    Comment aller en Mode sans échec :
    1) Redémarre ton ordi
    2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
    3) Tu verras un écran avec options de démarrage apparaître
    4) Choisis la première option : Sans Échec, et valide avec "Entrée"
    5) Choisis ton compte habituel, et non Administrateur (si besoin ... )

    Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le script.
    --->Tape Y pour lancer le script.
    Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
    presses une touche pour redémarrer quand il te le sera demandé .

    Le PC va mettre du temps avant de démarrer ( c'est normale ), après le chargement du Bureau presses une touche lorsque "Finished" s'affiche .

    Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier C:\SDFix sous le nom "Report.txt".
    Postes ce dernier dans ta prochaine réponse accompagné d'un nouveau rapport Hijakcthis pour analyse ...
    0