Pb avec win32 - Page 2

Résolu
Précédent
  • 1
  • 2
  • 3
  1. mafalda
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:37, on 2008-06-27
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0013)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe
    C:\Program Files\DAP\DAP.EXE
    C:\WINDOWS\VM_STI.EXE
    C:\WINDOWS\system32\atiptaxx.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    C:\Program Files\ASUS\Probe\AsusProb.exe
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\DNA\btdna.exe
    C:\Program Files\Ares\Ares.exe
    C:\Program Files\SM\skymessnet.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Windows Live\installer\WLSetupSvc.exe
    C:\Program Files\Skype\Phone\Skype.exe
    C:\Program Files\Skype\Plugin Manager\skypePM.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: VideoCodec Class - {926A61C9-5C20-4583-ACA7-ACE21088816E} - C:\WINDOWS\system32\RichVideoCodec.dll
    O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll
    O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
    O3 - Toolbar: (no name) - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - (no file)
    O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
    O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [PDF Converter Registry Controller] "C:\Program Files\ScanSoft\PDF Converter 2.0 Professional\PDFConv\\RegistryController.exe"
    O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
    O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Vimicro USB PC Camera (ZC0301PL)
    O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [Stupid Data Dart Wave] C:\Documents and Settings\All Users\Application Data\flag ace stupid data\link debug.exe
    O4 - HKCU\..\Run: [Yahoo! Pager] ~"C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
    O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
    O4 - HKCU\..\Run: [WINSOS VERIFY] "C:\Program Files\Winsos\WINSOS.EXE" MINI
    O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
    O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
    O4 - HKCU\..\Run: [c02b4ac9de150959e8f57ced7b307ef5] C:\DOCUME~1\LESFIL~1\MESDOC~1\TELECH~1\MYFANT~1.EXE /r
    O4 - HKCU\..\Run: [WrCtrl] "C:\Program Files\Kerio\WinRoute Firewall\wrctrl.exe"
    O4 - HKCU\..\Run: [Third Stop] C:\DOCUME~1\LESFIL~1\APPLIC~1\HOPETE~1\Multi ace.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-18\..\Run: [MySpaceIM] C:\Program Files\MySpace\IM\MySpaceIM.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [MySpaceIM] C:\Program Files\MySpace\IM\MySpaceIM.exe (User 'Default user')
    O4 - Startup: SM.lnk = C:\Program Files\SM\skymessnet.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Messenger Power Plus 8.1.lnk = C:\Archivos de programa\MSN Messenger\msnmsgr.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
    O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
    O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.15\AMVConverter\grab.html
    O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.15\MediaManager\grab.html
    O8 - Extra context menu item: Open PDF in Word (PDF Converter 2.0) - res://C:\Program Files\ScanSoft\PDF Converter 2.0 Professional\PDFConv\IEShellExt.dll /100
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
    O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game05.zylom.com/activex/zylomgamesplayer.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{8C9A8B69-EBFA-44AF-8414-6F6EF4C0A650}: NameServer = 192.168.1.1,192.168.1.2
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
    O23 - Service: Kerio WinRoute Firewall (WinRoute) - Unknown owner - C:\Program Files\Kerio\WinRoute Firewall\winroute.exe (file missing)
    O24 - Desktop Component 0: (no name) - http://www.1001-votes.com/vote/1234fonds/Hannibal2_1024-t.jpg
    0
  2. mafalda
     
    ComboFix 08-06-20.4 - les filles 2008-06-27 18:08:03.2 - NTFSx86
    Endroit: C:\Documents and Settings\les filles\Bureau\ComboFix.exe

    [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
    .

    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    ---- Previous Run -------
    .
    C:\Autorun.inf
    C:\Documents and Settings\All Users\Application Data\Starware349
    C:\Documents and Settings\All Users\Application Data\Starware349\buttons\FindIt.bmp
    C:\Documents and Settings\All Users\Application Data\Starware349\buttons\FindItHot.bmp
    C:\Documents and Settings\All Users\Application Data\Starware349\buttons\findithotxp.png
    C:\Documents and Settings\All Users\Application Data\Starware349\buttons\finditxp.png
    C:\Documents and Settings\All Users\Application Data\Starware349\buttons\logo.bmp
    C:\Documents and Settings\All Users\Application Data\Starware349\buttons\logoxp.bmp
    C:\Documents and Settings\All Users\Application Data\Starware349\buttons\Reference.bmp
    C:\Documents and Settings\All Users\Application Data\Starware349\buttons\ReferenceHot.bmp
    C:\Documents and Settings\All Users\Application Data\Starware349\buttons\referencehotxp.png
    C:\Documents and Settings\All Users\Application Data\Starware349\buttons\referencexp.png
    C:\Documents and Settings\All Users\Application Data\Starware349\buttons\Weather.bmp
    C:\Documents and Settings\All Users\Application Data\Starware349\buttons\WeatherHot.bmp
    C:\Documents and Settings\All Users\Application Data\Starware349\buttons\weatherhotxp.png
    C:\Documents and Settings\All Users\Application Data\Starware349\buttons\weatherxp.png
    C:\Documents and Settings\All Users\Application Data\Starware349\contexts\error.xml
    C:\Documents and Settings\All Users\Application Data\Starware349\contexts\related.xml
    C:\Documents and Settings\All Users\Application Data\Starware349\contexts\travel.xml
    C:\Documents and Settings\les filles\Application Data\macromedia\Flash Player\#SharedObjects\76PZV449\www.broadcaster.com
    C:\Documents and Settings\les filles\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.broadcaster.com
    C:\Documents and Settings\les filles\Application Data\macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#www.broadcaster.com\settings.sol
    C:\Documents and Settings\les filles\Application Data\microsoft\internet explorer\quick launch\VirusProtectPro 3.5.lnk
    C:\Documents and Settings\les filles\Favoris\Online Security Test.url
    C:\Documents and Settings\les filles\Menu Démarrer\Programmes\VirusProtectPro
    C:\Documents and Settings\les filles\Menu Démarrer\Programmes\VirusProtectPro\Uninstall VirusProtectPro 3.5.lnk
    C:\Documents and Settings\les filles\Menu Démarrer\Programmes\VirusProtectPro\VirusProtectPro 3.5 Website.lnk
    C:\Documents and Settings\les filles\Menu Démarrer\Programmes\VirusProtectPro\VirusProtectPro 3.5.lnk
    C:\Program Files\FunWebProducts
    C:\Program Files\FunWebProducts\ScreenSaver\Images\0006E830.urr
    C:\Program Files\FunWebProducts\Shared\Cache\AvatarSmallBtn.html
    C:\Program Files\FunWebProducts\Shared\Cache\CursorManiaBtn.html
    C:\Program Files\FunWebProducts\Shared\Cache\FunBuddyIconBtn.html
    C:\Program Files\FunWebProducts\Shared\Cache\MyFunCardsIMBtn.html
    C:\Program Files\FunWebProducts\Shared\Cache\SmileyCentralBtn.html
    C:\Program Files\FunWebProducts\Shared\Cache\WebfettiBtn.html
    C:\Program Files\internet explorer\msimg32.dll
    C:\Program Files\MyWebSearch
    C:\Program Files\MyWebSearch\bar\6.bin\F3BKGERR.JPG
    C:\Program Files\MyWebSearch\bar\6.bin\F3BROVLY.DLL
    C:\Program Files\MyWebSearch\bar\6.bin\F3CJPEG.DLL
    C:\Program Files\MyWebSearch\bar\6.bin\F3HISTSW.DLL
    C:\Program Files\MyWebSearch\bar\6.bin\F3HTMLMU.DLL
    C:\Program Files\MyWebSearch\bar\6.bin\F3HTTPCT.DLL
    C:\Program Files\MyWebSearch\bar\6.bin\F3IMSTUB.DLL
    C:\Program Files\MyWebSearch\bar\6.bin\F3POPSWT.DLL
    C:\Program Files\MyWebSearch\bar\6.bin\F3PSSAVR.SCR
    C:\Program Files\MyWebSearch\bar\6.bin\F3REPROX.DLL
    C:\Program Files\MyWebSearch\bar\6.bin\F3RESTUB.DLL
    C:\Program Files\MyWebSearch\bar\6.bin\F3SCHMON.EXE
    C:\Program Files\MyWebSearch\bar\6.bin\F3SCRCTR.DLL
    C:\Program Files\MyWebSearch\bar\6.bin\F3SHLLVW.DLL
    C:\Program Files\MyWebSearch\bar\6.bin\F3SPACER.WMV
    C:\Program Files\MyWebSearch\bar\6.bin\F3WALLPP.DAT
    C:\Program Files\MyWebSearch\bar\6.bin\F3WPHOOK.DLL
    C:\Program Files\MyWebSearch\bar\6.bin\M3FFXTBR.JAR
    C:\Program Files\MyWebSearch\bar\6.bin\M3FFXTBR.MANIFEST
    C:\Program Files\MyWebSearch\bar\6.bin\M3HTML.DLL
    C:\Program Files\MyWebSearch\bar\6.bin\M3IDLE.DLL
    C:\Program Files\MyWebSearch\bar\6.bin\M3IMPIPE.EXE
    C:\Program Files\MyWebSearch\bar\6.bin\M3MSG.DLL
    C:\Program Files\MyWebSearch\bar\6.bin\M3NTSTBR.JAR
    C:\Program Files\MyWebSearch\bar\6.bin\M3NTSTBR.MANIFEST
    C:\Program Files\MyWebSearch\bar\6.bin\M3OUTLCN.DLL
    C:\Program Files\MyWebSearch\bar\6.bin\M3SKIN.DLL
    C:\Program Files\MyWebSearch\bar\6.bin\M3SKPLAY.EXE
    C:\Program Files\MyWebSearch\bar\6.bin\MWSOEMON.EXE
    C:\Program Files\MyWebSearch\bar\6.bin\MWSOESTB.DLL
    C:\Program Files\MyWebSearch\bar\Avatar\COMMON.F3S
    C:\Program Files\MyWebSearch\bar\Cache\00DB68F2
    C:\Program Files\MyWebSearch\bar\Cache\00F1A0EF
    C:\Program Files\MyWebSearch\bar\Cache\00F1B1F6
    C:\Program Files\MyWebSearch\bar\Cache\00F1B448.bin
    C:\Program Files\MyWebSearch\bar\Cache\00F1B755.bin
    C:\Program Files\MyWebSearch\bar\Cache\00F1BA14.bin
    C:\Program Files\MyWebSearch\bar\Cache\00F1BB8B.bin
    C:\Program Files\MyWebSearch\bar\Cache\00F1BE1B.bin
    C:\Program Files\MyWebSearch\bar\Cache\0120EAA5.bin
    C:\Program Files\MyWebSearch\bar\Cache\0120ED26.bin
    C:\Program Files\MyWebSearch\bar\Cache\0120EF29.bin
    C:\Program Files\MyWebSearch\bar\Cache\0120F0DF.bin
    C:\Program Files\MyWebSearch\bar\Cache\01210987.bin
    C:\Program Files\MyWebSearch\bar\Cache\files.ini
    C:\Program Files\MyWebSearch\bar\Game\CHECKERS.F3S
    C:\Program Files\MyWebSearch\bar\Game\CHESS.F3S
    C:\Program Files\MyWebSearch\bar\Game\REVERSI.F3S
    C:\Program Files\MyWebSearch\bar\History\search2
    C:\Program Files\MyWebSearch\bar\icons\CM.ICO
    C:\Program Files\MyWebSearch\bar\icons\MFC.ICO
    C:\Program Files\MyWebSearch\bar\icons\PSS.ICO
    C:\Program Files\MyWebSearch\bar\icons\SMILEY.ICO
    C:\Program Files\MyWebSearch\bar\icons\WB.ICO
    C:\Program Files\MyWebSearch\bar\icons\ZWINKY.ICO
    C:\Program Files\MyWebSearch\bar\Message\COMMON.F3S
    C:\Program Files\MyWebSearch\bar\Notifier\COMMON.F3S
    C:\Program Files\MyWebSearch\bar\Notifier\DOG.F3S
    C:\Program Files\MyWebSearch\bar\Notifier\FISH.F3S
    C:\Program Files\MyWebSearch\bar\Notifier\KUNGFU.F3S
    C:\Program Files\MyWebSearch\bar\Notifier\LIFEGARD.F3S
    C:\Program Files\MyWebSearch\bar\Notifier\MAID.F3S
    C:\Program Files\MyWebSearch\bar\Notifier\MAILBOX.F3S
    C:\Program Files\MyWebSearch\bar\Notifier\OPERA.F3S
    C:\Program Files\MyWebSearch\bar\Notifier\ROBOT.F3S
    C:\Program Files\MyWebSearch\bar\Notifier\SEDUCT.F3S
    C:\Program Files\MyWebSearch\bar\Notifier\SURFER.F3S
    C:\Program Files\MyWebSearch\bar\Settings\prevcfg2.htm
    C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat
    C:\Program Files\MyWebSearch\SrchAstt\6.bin\MWSSRCAS.DLL
    C:\Program Files\Starware349
    C:\Program Files\Starware349\icons\star_16.ico
    C:\Program Files\Starware349\Setup.exe
    C:\Program Files\Starware349\Starware349Config.xml
    C:\Program Files\VirusLocker
    C:\Program Files\VirusLocker\sdebug.log
    C:\Program Files\VirusLocker\vl.ini
    C:\Program Files\VirusProtectPro 3.5
    C:\Program Files\VirusProtectPro 3.5\sdebug.log
    C:\Program Files\VirusProtectPro 3.5\vpp.ini
    C:\WINDOWS\system32\f3PSSavr.scr
    D:\Autorun.inf

    .
    ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-05-27 to 2008-06-27 ))))))))))))))))))))))))))))))))))))
    .

    2008-06-27 14:05 . 2008-06-27 14:41 <REP> d-------- C:\Program Files\Navilog1
    2008-06-27 12:44 . 2008-06-27 12:44 <REP> d-------- C:\Program Files\RichVideoCodec
    2008-06-27 12:03 . 2008-06-27 12:03 <REP> d-------- C:\Program Files\Trend Micro
    2008-06-27 11:17 . 2008-06-27 11:17 <REP> d-------- C:\Program Files\CCleaner
    2008-06-26 14:57 . 2008-06-26 15:10 2,402,832 --a------ C:\Program Files\WLinstaller.exe
    2008-06-25 16:26 . 2008-06-25 16:26 229,376 --a------ C:\WINDOWS\system32\RichVideoCodec.dll
    2008-06-23 05:50 . 2008-06-23 05:52 <REP> d-------- C:\Program Files\Fichiers communs\Adobe
    2008-06-22 19:28 . 2008-06-22 19:28 171,520 --a------ C:\WINDOWS\system32\cncs32.dll
    2008-06-22 19:28 . 2008-06-22 19:28 18 --a------ C:\WINDOWS\gfact.ini
    2008-06-22 19:27 . 2008-06-22 19:28 <REP> d-------- C:\WINDOWS\new mario62
    2008-06-22 00:08 . 2008-06-22 00:08 54,156 --ah----- C:\WINDOWS\QTFont.qfn
    2008-06-22 00:08 . 2008-06-22 00:08 1,409 --a------ C:\WINDOWS\QTFont.for
    2008-06-21 16:31 . 2008-06-21 16:32 <REP> d-------- C:\Program Files\T‚l‚chargeur de Beauty Factory
    2008-06-21 12:37 . 2008-06-21 12:37 <REP> d-------- C:\Program Files\hope test junk
    2008-06-16 18:31 . 2008-06-16 18:36 <REP> d-------- C:\WINDOWS\system32\Adobe
    2008-06-13 19:45 . 2008-06-13 19:45 <REP> d-------- C:\Program Files\SM
    2008-06-12 13:22 . 2008-06-12 13:22 <REP> d-------- C:\Documents and Settings\les filles\Application Data\Jane s Hotel
    2008-06-11 23:37 . 2008-06-11 23:37 <REP> d-------- C:\Program Files\SweetIM
    2008-06-11 23:37 . 2008-06-11 23:37 <REP> d-------- C:\Documents and Settings\All Users\Application Data\SweetIM
    2008-06-11 13:55 . 2008-06-14 17:59 272,768 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys
    2008-05-30 18:23 . 2008-05-30 18:35 <REP> d-------- C:\Program Files\PhotoFiltre

    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2008-06-27 18:14 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
    2008-06-27 18:12 435,836 ----a-w C:\WINDOWS\system32\drivers\kwflower.log
    2008-06-27 18:11 --------- d-----w C:\Documents and Settings\les filles\Application Data\DNA
    2008-06-27 17:26 --------- d-----w C:\Program Files\GamesBar
    2008-06-27 16:53 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
    2008-06-27 11:20 --------- d-----w C:\Program Files\Windows Live
    2008-06-26 23:38 --------- d-----w C:\Documents and Settings\All Users\Application Data\GamesBar
    2008-06-26 15:01 --------- d-----w C:\Program Files\Windows Live Toolbar
    2008-06-25 12:54 --------- d-----w C:\Program Files\Téléchargeur de 7 Sins
    2008-06-25 12:38 --------- d-----w C:\Program Files\BoontyGames
    2008-06-21 16:32 --------- d-----w C:\Program Files\Téléchargeur de Beauty Factory
    2008-06-21 12:39 --------- d-----w C:\Documents and Settings\les filles\Application Data\hope test junk
    2008-06-21 12:38 --------- d-----w C:\Documents and Settings\All Users\Application Data\flag ace stupid data
    2008-06-15 23:56 --------- d-----w C:\Documents and Settings\les filles\Application Data\Skype
    2008-06-14 17:59 272,768 ----a-w C:\WINDOWS\system32\drivers\bthport.sys
    2008-06-13 15:17 --------- d-----w C:\Program Files\Téléchargeur de Singles
    2008-06-12 12:50 --------- d-----w C:\Documents and Settings\les filles\Application Data\PlayFirst
    2008-06-12 12:50 --------- d-----w C:\Documents and Settings\All Users\Application Data\PlayFirst
    2008-06-06 19:43 --------- d-----w C:\Program Files\SuperCopier
    2008-05-18 20:34 --------- d-----w C:\Documents and Settings\All Users\Application Data\Messenger Plus!
    2008-05-18 20:07 --------- d-----w C:\Program Files\Messenger Plus! Live
    2008-05-18 20:07 --------- d-----w C:\Program Files\Circle Developement
    2008-05-08 12:28 202,752 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys
    2008-05-06 07:57 --------- d-----w C:\Documents and Settings\les filles\Application Data\Windows Live Writer
    2008-04-27 20:30 --------- d-----w C:\Program Files\SPSS
    2008-04-27 20:29 --------- d-----w C:\Program Files\Live Billiards
    2008-04-27 15:04 --------- d-----w C:\Documents and Settings\les filles\Application Data\Magic Seeds
    2008-04-27 13:19 --------- d-----w C:\Documents and Settings\All Users\Application Data\Fugazo
    2008-04-27 13:18 --------- d-----w C:\Program Files\Fashion Fits!
    2008-04-27 13:14 --------- d-----w C:\Program Files\Magic Seeds
    2008-04-27 13:08 --------- d-----w C:\Documents and Settings\All Users\Application Data\BigFishGamesCache
    2008-04-27 12:53 0 ----a-w C:\Program Files\temp01
    2008-04-27 12:53 --------- d-----w C:\Program Files\bfgclient
    2008-03-01 13:14 51,208 -c--a-w C:\Documents and Settings\les filles\Application Data\GDIPFONTCACHEV1.DAT
    2007-06-04 19:07 635,625 ----a-w C:\Documents and Settings\les filles\pays.zip
    2006-12-24 01:11 774,144 -c--a-w C:\Program Files\RngInterstitial.dll
    .
    0
  3. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Il n'est toujours pas complet....

    Quand tu est dans C:\ => Combofix.txt

    Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
    *. Colle le rapport que tu viens de copier sur ce forum
    0
  4. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Fais aussi ceci stp

    Désinstalle la toolbar Google

    # Clique sur le menu Démarrer de Windows dans le coin inférieur gauche de l' écran.
    # Sélectionne Panneau de configuration.
    # Double-clique sur Ajout / Suppression de programmes.
    # Sélectionne la barre d'outils Google pour IE.
    # Clique sur le bouton Supprimer.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. mafalda
     
    mé pour combofix c tt ce que j'ai trouvé sur le bloc note :S
    0
  7. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Donc c'est que pendant le scan,tu as du toucher a quelque chose aui a fait arreter le scan...

    Attends, je te prépare autre chose
    0
  8. mafalda
     
    j'ai désinstaller le toolbar google !!!
    0
  9. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Bien ;-)) tu devrait même toutes les désinstaller.... eles ne servent a rien, bouffent des ressources et certaines sont des malwares...

    Télécharge SmitfraudFix
    Utilitaire de S!Ri: Moe et balltrap34

    Installe le à la racine de C : tuto d'utilisation

    Double clique sur l'exe pour le décompresser et lancer le fix.

    Utilisation option 1 Recherche :

    Double clique sur smitfraudfix.cmd
    Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.

    Ne fais rien d'autre sans notre avis

    Copie/colle le RAPPORT sur ta prochaine réponse sur ce post stp.

    Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


    @+
    0
  10. mafalda
     
    j'arrive pas à le lancer il me dit que g pas l'accés!!!
    0
  11. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Tu est l'administrateur du pc ?
    0
  12. mafalda
     
    enfaite g réussie à lancer IE7 grace à cette minp :
    demarrer>>executer>>inetcpl.cpl (entrer)

    et puis l'anglet avancé , et sur la rubrique navigation g decoché ""activer les extentien tierce ""
    0
  13. mafalda
     
    non je suis pas administrateur c'est mon frère mais le problème c'est qu'il n'est pas là pour le moment!!!
    0
  14. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Bein faudra etre patiente... dès que tu peux, poste le rapport stp

    @+
    0
  15. mafalda
     
    okay en tt cas jusqu'à mnt jss satisfaite g pu ouvrir convenablement mes disques locaux et et j'ai pu réinstaller IE mais tu peux me dire ce qui cloche encore sur mon pc?
    0
  16. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    D:\Autorun.inf

    AutoRun.inf

    C'est un ver qui se transmet via clef usb, DD exterene, Mp3 ou 4 , etc.

    Important : Tant que tu ne seras pas sur d'avoir éradiqué le ver, n'ouvre aucun de tes disques ou périphériques externes en te servant du double clic, sous peine de relancer l'infection.
    Fais plutôt un clic droit sur l'icône du DD que tu veux ouvrir et clic sur "Explorer"

    On essaye ça voir si tu peux...

    Télécharge sur le bureau RAV d 'Evosla ici => http://ww25.evosla.com/compteur.php?soft=rav_antivirus

    ** Si tu utilise FireFox : fais un clic droit sur le lien et choisis "Enregistrer la cible du lien sous..." , puis enregistrez sur le Bureau.

    * Décompresse-le (clic droit >> Extraire ici) et double clique sur le fichier RAV.exe

    * Branche les disques amovibles (clef usb,stick memoire,disque externe,............);

    * une fois RAV lancé laisse le réagir , il scan automatiquement tout les lecteurs (Disques fix et Amovible).

    * si un virus est trouvé, un rapport s'établira,poste le ici sinon rien ne va se passer et le soft affichera (Votre Ordinateur est Sain).

    * Retire les disques amovibles et Redémarre l'ordinateur.

    @+
    0
  17. mafalda
     
    c'est bon il a au debut affiché que le pc était infécté , il a tt supprimé et qd g redémarer il m'affiche que "l'ordinateur est sain"
    0
  18. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    Bien...

    Est ce que tu as le temps de faire un scan en ligne ??

    ça peut prendre un certain temps...

    Scan en ligne chez Bitdefender

    Aide toi de ce Tuto (merci Morgane) http://pageperso.aol.fr/loraline60/bitdefender_scan.htm

    * Fais un scan antivirus en ligne https://www.bitdefender.fr/ sous Internet Explorer et copie colle le résultat ici
    * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
    * Dans la nouvelle fenêtre, clique sur I agree
    * La fenêtre change encore, clique sur Click here to scan
    * Les signatures se chargent, etc.

    Poste en réponse le rapport de scan qui se trouve ici C:\windows\bdoscan8\scanres.txt ou scanres.html
    0
  19. mafalda
     
    dis est ce que mon pc cours encore un risque car là je suis épuisée et j'ai un projet à préparer pour demain ?
    si y a encore de quoi craindre je vais le faire sinon plutard qu'est que tu en dis?
    0
  20. jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
     
    ça doit etre plus ou moins bon, avec le scan en ligne on serait fixés ;-)) sinon, fais le demain

    Comment réagi le pc ?
    0
Précédent
  • 1
  • 2
  • 3