Un virus m'a infecté

Résolu
totofrug -  
cgui33 Messages postés 1176 Statut Membre -
Bonjour,
donc voila ça fait deux jours que je lutte contre des virus multiples, tojan, vers, spyware... mais la je pers patience et je demande de l'aide!

Donc ca a commencé par une mise a jour d'un logiciel et j'ai ouvert un fichier exe et la c'est le début.
donc NOD 32 trouve des fichiers infectés et explorer.exe s'arrête. Donc je lance AD blocker et NOD en scan qui m'ont corriger pas mal de problèmes.
Mais il reste de trucs c'est sur, dans le poste de travail je n'ai plus ma partition avec windows, elle apparait plus.
mais elle doit bien y etre car tout marche a peu près. Lorsque je lance nod ou ad blocker RAS et en plus ils vérifie bien DD c:/!!!
A coté de l'horloge en bas a droite il y a marqué "virus alert" depuis!

Je sais plus trop quoi faire, je vous mais mon rapport HiJackThis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:50: VIRUS ALERT!, on 07/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SABSVC.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SAdBlock.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
F:\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe
O2 - BHO: SuperAdBlockerBHO Class - {00000000-6C30-11D8-9363-000AE6309654} - C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SABBHO.DLL
O2 - BHO: (no name) - {3BA3028F-FD37-46BF-AD27-733734684F06} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - F:\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {8663655C-F6D4-4520-859E-67008902A889} - (no file)
O2 - BHO: (no name) - {98D65F8D-EA1F-423C-9F47-7F19C2652AE6} - C:\WINDOWS\system32\fccdaWMC.dll (file missing)
O3 - Toolbar: Super Ad Blocker Toolbar - {B4B3001E-0F56-4E51-8250-BDE11547EC55} - C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\sabtb.dll
O3 - Toolbar: (no name) - {80123684-A222-4009-8220-A867294D6DE8} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [UVS11 Preload] F:\Ulead Systems\Ulead VideoStudio 11\uvPL.exe
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [XboxStat] "C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [SuperAdBlocker] C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SAdBlock.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] F:\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDesktop] regsvr32 /s /i:U /n shell32.dll (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDesktop] regsvr32 /s /i:U /n shell32.dll (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDesktop] regsvr32 /s /i:U /n shell32.dll (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDesktop] regsvr32 /s /i:U /n shell32.dll (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - F:\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
O20 - Winlogon Notify: !SABWinLogon - C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SABWINLO.DLL
O20 - Winlogon Notify: qoMcdEtT - qoMcdEtT.dll (file missing)
O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: Super Ad Blocker Service (SABSVC) - SuperAdBlocker.com - C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SABSVC.EXE
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

--
End of file - 8824 bytes

En tous cas merci de bien vouloir m'aider un peu!!!!
Configuration: Windows XP
Firefox 3.0

8 réponses

  1. cgui33 Messages postés 1176 Statut Membre 10
     
    Salut

    Télécharge combofix sur ton Bureau
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    IMPORTANT

    désactive ton antivirus, durant l'utilisation de ComboFix . Merci. Tu réactiveras ensuite

    Double clique combofix.exe.
    Tape sur la touche Y (Yes) pour démarrer le scan.
    Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse
    NOTE : Le rapport se trouve également ici : C:\Combofix.txt

    A+
    0
    1. totofrug
       
      VOILA le seul truc au demarage il y a NOD32 qui s'est lancé et ad blocker je les ai dessuite éteins

      ComboFix 08-07-05.1 - Administrateur 2008-07-07 19:06:02.1 - NTFSx86
      Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1503 [GMT 2:00]
      Endroit: C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe
      * Resident AV is active


      [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
      .

      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
      .

      C:\WINDOWS\esrp.exe
      C:\WINDOWS\system32\CMMGR32.EXE
      C:\WINDOWS\system32\CMWadccf.ini
      C:\WINDOWS\system32\CMWadccf.ini2
      C:\WINDOWS\system32\iSAKUvut.ini
      C:\WINDOWS\system32\iSAKUvut.ini2
      C:\WINDOWS\system32\LllTCcdd.ini
      C:\WINDOWS\system32\LllTCcdd.ini2
      C:\WINDOWS\system32\RuDNnnnn.ini
      C:\WINDOWS\system32\RuDNnnnn.ini2

      .
      ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-06-07 to 2008-07-07 ))))))))))))))))))))))))))))))))))))
      .

      2008-07-06 23:40 . 2008-07-06 23:48 <REP> d-------- C:\Documents and Settings\Administrateur\.housecall6.6
      2008-07-06 23:34 . 2008-07-06 23:34 <REP> d-------- C:\Program Files\Panda Security
      2008-07-06 23:13 . 2008-07-06 23:48 <REP> d-------- C:\WINDOWS\system32\GroupPolicy
      2008-07-01 22:02 . 2008-07-01 22:02 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\InstallShield Installation Information
      2008-07-01 21:53 . 2008-07-01 21:53 <REP> d-------- C:\WINDOWS\system32\AGEIA
      2008-07-01 21:53 . 2008-07-01 21:53 <REP> d-------- C:\Program Files\AGEIA Technologies
      2008-06-29 21:45 . 2008-06-29 21:45 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\BlackBean
      2008-06-29 21:44 . 2008-03-05 15:56 3,786,760 --a------ C:\WINDOWS\system32\D3DX9_37.dll
      2008-06-29 21:44 . 2008-03-05 15:56 1,420,824 --a------ C:\WINDOWS\system32\D3DCompiler_37.dll
      2008-06-29 21:44 . 2008-03-05 16:03 479,752 --a------ C:\WINDOWS\system32\XAudio2_0.dll
      2008-06-29 21:44 . 2008-02-05 23:07 462,864 --a------ C:\WINDOWS\system32\d3dx10_37.dll
      2008-06-29 21:44 . 2008-03-05 16:03 238,088 --a------ C:\WINDOWS\system32\xactengine3_0.dll
      2008-06-29 21:44 . 2008-03-05 16:00 25,608 --a------ C:\WINDOWS\system32\X3DAudio1_3.dll
      2008-06-27 01:28 . 2008-03-21 22:30 3,596,288 --a------ C:\WINDOWS\system32\qt-dx331.dll
      2008-06-27 01:28 . 2008-01-10 14:15 755,027 --a------ C:\WINDOWS\system32\xvidcore.dll
      2008-06-27 01:28 . 2006-09-24 17:11 389,120 --a------ C:\WINDOWS\system32\lameACM.acm
      2008-06-27 01:28 . 2004-01-25 18:18 217,088 --a------ C:\WINDOWS\system32\yv12vfw.dll
      2008-06-27 01:28 . 2007-09-04 18:56 164,352 --a------ C:\WINDOWS\system32\unrar.dll
      2008-06-27 01:28 . 2008-01-10 14:16 159,839 --a------ C:\WINDOWS\system32\xvidvfw.dll
      2008-06-27 01:28 . 2008-03-21 22:28 81,920 --a------ C:\WINDOWS\system32\dpl100.dll
      2008-06-27 01:28 . 2008-03-28 19:41 7,680 --a------ C:\WINDOWS\system32\ff_vfw.dll
      2008-06-27 01:28 . 2007-07-10 18:10 547 --a------ C:\WINDOWS\system32\ff_vfw.dll.manifest
      2008-06-27 01:28 . 2007-10-03 17:03 414 --a------ C:\WINDOWS\system32\lame_acm.xml
      2008-06-27 01:09 . 2008-06-27 01:19 <REP> d-------- C:\Documents and Settings\All Users\Application Data\nView_Profiles
      2008-06-27 00:48 . 2008-03-31 23:25 682,496 --a------ C:\WINDOWS\system32\divx.dll
      2008-06-27 00:48 . 2002-08-20 00:41 413,760 --a------ C:\WINDOWS\system32\mpg4c32.dll
      2008-06-27 00:48 . 2003-05-21 23:50 261,632 --a------ C:\WINDOWS\system32\mcdvd_32.dll
      2008-06-27 00:48 . 2003-05-22 12:26 221,215 --a------ C:\WINDOWS\system32\divxdec.ax
      2008-06-27 00:48 . 2003-05-21 23:50 156,910 --a------ C:\WINDOWS\WMSysPr8.prx
      2008-06-27 00:48 . 2007-09-21 02:52 118,784 --a------ C:\WINDOWS\system32\ac3acm.acm
      2008-06-27 00:48 . 2003-05-21 23:50 82,944 --a------ C:\WINDOWS\system32\vct3216.acm
      2008-06-27 00:48 . 2003-05-21 23:50 38,912 --a------ C:\WINDOWS\system32\alf2cd.acm
      2008-06-27 00:48 . 2000-03-14 20:55 13,239 --a------ C:\WINDOWS\system32\Scg726.acm
      2008-06-26 01:36 . 2008-06-26 01:36 124,688 --a------ C:\WINDOWS\system32\MSWINSCK.OCX
      2008-06-26 01:35 . 2008-06-30 11:39 <REP> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
      2008-06-25 12:11 . 2008-06-25 12:31 <REP> d-------- C:\Program Files\AVS4YOU
      2008-06-25 12:11 . 2008-06-25 12:11 <REP> d-------- C:\Documents and Settings\All Users\Application Data\AVS4YOU
      2008-06-25 12:11 . 2008-06-25 12:11 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\AVS4YOU
      2008-06-25 12:10 . 2008-06-27 00:52 <REP> d-------- C:\Program Files\Fichiers communs\AVSMedia
      2008-06-25 12:10 . 2007-02-27 19:36 1,700,352 --a------ C:\WINDOWS\system32\GdiPlus.dll
      2008-06-25 12:10 . 2007-02-27 19:36 24,576 --a------ C:\WINDOWS\system32\msxml3a.dll
      2008-06-25 01:28 . 2008-06-25 01:35 263 --a------ C:\WINDOWS\Clony2.ini
      2008-06-25 01:28 . 2008-06-25 01:28 24 --ahs---- C:\WINDOWS\S3A7B7AA4.tmp
      2008-06-25 01:09 . 2008-06-27 01:23 <REP> d-------- C:\Program Files\uTorrent
      2008-06-25 00:38 . 2008-07-06 19:40 69 --a------ C:\WINDOWS\NeroDigital.ini
      2008-06-24 19:44 . 2008-07-04 20:29 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\uTorrent
      2008-06-24 11:44 . 2008-07-06 20:00 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\AdobeUM
      2008-06-24 09:51 . 2008-06-29 16:37 <REP> d-------- C:\Program Files\Microsoft Xbox 360 Accessories
      2008-06-23 16:16 . 2008-06-23 16:16 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\vlc
      2008-06-22 18:03 . 2008-06-22 18:03 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\InstallShield
      2008-06-19 22:34 . 2008-06-19 22:34 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\SuperAdBlocker.com
      2008-06-19 22:33 . 2008-07-07 17:54 <REP> d-------- C:\Program Files\SuperAdBlocker.com
      2008-06-19 22:33 . 2008-07-01 21:53 <REP> d-------- C:\Program Files\Fichiers communs\Wise Installation Wizard
      2008-06-19 19:46 . 2008-06-19 19:46 <REP> d-------- C:\WINDOWS\Sun
      2008-06-19 17:10 . 2008-07-07 17:28 327 --a------ C:\WINDOWS\wininit.ini
      2008-06-19 06:35 . 2008-07-07 18:18 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
      2008-06-18 21:38 . 2008-06-19 06:26 <REP> d-------- C:\WINDOWS\system32\NtmsData
      2008-06-18 20:32 . 2008-06-18 20:32 <REP> d-------- C:\Program Files\Thrustmaster
      2008-06-18 20:32 . 2005-12-19 17:46 114,688 --a------ C:\WINDOWS\system32\tmffbcpl.dll
      2008-06-18 20:32 . 2003-11-18 12:36 102,400 --a------ C:\WINDOWS\system32\GUStrLib.dll
      2008-06-18 20:32 . 2005-12-19 17:38 30,720 --a------ C:\WINDOWS\system32\tmffbdrv.dll
      2008-06-18 17:10 . 2008-06-18 17:10 <REP> d-------- C:\Program Files\MSN Messenger
      2008-06-18 17:10 . 2008-06-18 18:02 <REP> d-------- C:\Documents and Settings\Administrateur\Contacts
      2008-06-18 16:59 . 2008-06-18 16:59 0 --a------ C:\WINDOWS\nsreg.dat
      2008-06-17 23:03 . 2006-04-28 17:24 90,800 -ra------ C:\WINDOWS\system32\drivers\se27unic.sys
      2008-06-17 23:03 . 2006-04-28 17:26 88,688 -ra------ C:\WINDOWS\system32\drivers\SE27mgmt.sys
      2008-06-17 23:03 . 2006-04-28 17:27 86,560 -ra------ C:\WINDOWS\system32\drivers\SE27obex.sys
      2008-06-17 23:03 . 2006-04-28 17:24 18,704 -ra------ C:\WINDOWS\system32\drivers\se27nd5.sys
      2008-06-17 23:03 . 2006-04-28 17:23 4,128 -ra------ C:\WINDOWS\system32\drivers\se27cr.sys
      2008-06-17 23:02 . 2006-04-28 17:25 97,184 -ra------ C:\WINDOWS\system32\drivers\SE27mdm.sys
      2008-06-17 23:02 . 2006-04-28 17:25 9,360 -ra------ C:\WINDOWS\system32\drivers\SE27mdfl.sys
      2008-06-17 23:02 . 2006-04-28 17:27 6,240 -ra------ C:\WINDOWS\system32\drivers\SE27cmnt.sys
      2008-06-17 23:02 . 2006-04-28 17:27 6,240 -ra------ C:\WINDOWS\system32\drivers\SE27cm.sys
      2008-06-17 22:57 . 2006-04-28 17:24 61,600 -ra------ C:\WINDOWS\system32\drivers\SE27bus.sys
      2008-06-17 22:57 . 2007-03-18 15:15 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
      2008-06-17 22:57 . 2007-03-18 15:15 31,616 --a------ C:\WINDOWS\system32\dllcache\usbccgp.sys
      2008-06-17 22:57 . 2006-04-28 17:24 5,872 -ra------ C:\WINDOWS\system32\drivers\SE27whnt.sys
      2008-06-17 22:57 . 2006-04-28 17:24 5,872 -ra------ C:\WINDOWS\system32\drivers\se27wh.sys
      2008-06-17 22:55 . 2008-06-17 23:04 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Teleca
      2008-06-17 22:54 . 2008-06-17 22:54 <REP> d-------- C:\WINDOWS\Downloaded Installations
      2008-06-17 22:54 . 2008-06-17 22:54 <REP> d-------- C:\Program Files\Sony Ericsson
      2008-06-17 22:54 . 2008-06-17 22:54 <REP> d-------- C:\Program Files\Fichiers communs\Teleca Shared
      2008-06-17 22:54 . 2008-06-17 22:54 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Teleca
      2008-06-17 22:54 . 2008-06-17 22:54 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Sony Ericsson
      2008-06-17 22:52 . 2008-06-17 22:52 <REP> d-------- C:\Program Files\Fichiers communs\Adobe
      2008-06-17 22:50 . 2008-06-25 12:31 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Ulead Systems
      2008-06-17 22:48 . 2008-06-17 22:48 <REP> d-------- C:\Program Files\Windows Media Components
      2008-06-17 22:48 . 2008-06-17 22:48 <REP> d-------- C:\Program Files\Fichiers communs\Ulead Systems
      2008-06-17 22:48 . 2008-06-17 22:48 <REP> d-------- C:\Program Files\Fichiers communs\InterVideo
      2008-06-17 22:48 . 2008-06-17 22:50 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Ulead Systems
      2008-06-17 22:48 . 2008-06-17 22:48 <REP> d-------- C:\Documents and Settings\All Users\Application Data\InterVideo
      2008-06-17 22:48 . 2007-03-27 19:56 210,456 --a------ C:\WINDOWS\system32\IVIresizeW7.dll
      2008-06-17 22:48 . 2007-03-27 19:56 206,360 --a------ C:\WINDOWS\system32\IVIresizeA6.dll
      2008-06-17 22:48 . 2007-03-27 19:56 198,168 --a------ C:\WINDOWS\system32\IVIresizeP6.dll
      2008-06-17 22:48 . 2007-03-27 19:56 198,168 --a------ C:\WINDOWS\system32\IVIresizeM6.dll
      2008-06-17 22:48 . 2007-03-27 19:56 194,072 --a------ C:\WINDOWS\system32\IVIresizePX.dll
      2008-06-17 22:48 . 2007-03-27 19:56 26,136 --a------ C:\WINDOWS\system32\IVIresize.dll
      2008-06-17 22:47 . 2006-10-26 19:56 32,592 --a------ C:\WINDOWS\system32\msonpmon.dll
      2008-06-17 22:46 . 2008-06-17 22:46 <REP> d-------- C:\Program Files\Microsoft.NET
      2008-06-17 22:46 . 2008-06-17 22:46 <REP> d-------- C:\Program Files\Microsoft Works
      2008-06-17 22:45 . 2008-06-17 22:45 <REP> d-------- C:\Program Files\VideoLAN
      2008-06-17 22:44 . 2008-06-17 22:46 <REP> d-------- C:\WINDOWS\SHELLNEW
      2008-06-17 22:44 . 2008-06-17 22:44 <REP> d-------- C:\Program Files\Microsoft Visual Studio 8
      2008-06-17 22:44 . 2008-06-17 22:47 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Microsoft Help
      2008-06-17 22:43 . 2008-06-17 22:43 <REP> dr-h----- C:\MSOCache
      2008-06-17 22:37 . 2008-06-17 22:36 502,368 --a------ C:\WINDOWS\system32\drivers\amon.sys
      2008-06-17 22:37 . 2008-06-17 22:36 274,432 --a------ C:\WINDOWS\system32\imon.dll
      2008-06-17 22:36 . 2008-06-18 18:01 <REP> d-------- C:\Program Files\ESET
      2008-06-17 21:05 . 2008-07-01 21:53 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
      2008-06-17 21:05 . 2007-02-27 03:15 1,421,216 --a------ C:\WINDOWS\system32\WdfCoInstaller01001.dll
      2008-06-17 21:05 . 2007-02-27 03:15 61,984 --a------ C:\WINDOWS\system32\drivers\xusb21.sys
      2008-06-17 21:05 . 2008-06-17 21:05 0 --ah----- C:\WINDOWS\system32\drivers\MsftWdf_Kernel_01001_Coinstaller_Critical.Wdf
      2008-06-17 21:05 . 2008-06-17 21:05 0 --ah----- C:\WINDOWS\system32\drivers\Msft_Kernel_xusb21_01001.Wdf
      2008-06-17 20:57 . 2006-05-31 09:22 62,232 -r------- C:\WINDOWS\system32\GameuxInstallHelper.dll
      2008-06-17 20:46 . 2008-06-17 20:46 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Nero
      2008-06-17 20:45 . 2008-06-17 20:45 <REP> d-------- C:\Program Files\Nero
      2008-06-17 20:45 . 2008-06-17 20:45 <REP> d-------- C:\Program Files\Fichiers communs\Nero
      2008-06-17 20:45 . 2008-06-17 20:45 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Nero
      2008-06-17 19:25 . 2008-06-17 19:25 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Ubisoft
      2008-06-17 19:25 . 2008-06-17 19:25 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Ubisoft
      2008-06-17 17:50 . 2008-06-17 17:50 <REP> d-------- C:\WINDOWS\system32\Lang
      2008-06-17 17:50 . 2008-06-17 17:50 <REP> d-------- C:\JM
      2008-06-17 17:50 . 2006-10-30 14:44 1,953,792 -r------- C:\WINDOWS\system32\JMRaidSetup.exe
      2008-06-17 17:50 . 2008-06-17 17:50 940,794 --a------ C:\WINDOWS\system32\LoopyMusic.wav
      2008-06-17 17:50 . 2008-06-17 17:50 146,650 --a------ C:\WINDOWS\system32\BuzzingBee.wav

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2008-06-24 22:40 --------- d-----w C:\Documents and Settings\Administrateur\Application Data\DAEMON Tools
      2008-06-17 19:07 163,644 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
      2008-06-17 18:09 --------- d-----w C:\Program Files\DAEMON Tools Lite
      2008-06-17 16:23 107,888 ----a-w C:\WINDOWS\system32\CmdLineExt.dll
      2008-06-17 16:23 --------- d--h--r C:\Documents and Settings\Administrateur\Application Data\SecuROM
      2008-06-17 16:21 --------- d-----w C:\Program Files\GameSpy
      2008-06-17 16:19 669,184 ----a-w C:\WINDOWS\system32\pbsvc.exe
      2008-06-17 16:19 66,872 ----a-w C:\WINDOWS\system32\PnkBstrA.exe
      2008-06-17 16:19 22,328 ----a-w C:\WINDOWS\system32\drivers\PnkBstrK.sys
      2008-06-17 16:19 22,328 ----a-w C:\Documents and Settings\Administrateur\Application Data\PnkBstrK.sys
      2008-06-17 16:19 103,736 ----a-w C:\WINDOWS\system32\PnkBstrB.exe
      2008-06-17 16:14 --------- d-----w C:\Program Files\Electronic Arts
      2008-06-17 16:09 715,248 ----a-w C:\WINDOWS\system32\drivers\sptd.sys
      2008-06-17 14:57 --------- d-----w C:\Program Files\MSBuild
      2008-06-17 14:56 --------- d-----w C:\Program Files\Reference Assemblies
      2008-06-17 14:55 --------- d-----w C:\Program Files\microsoft frontpage
      2008-06-17 14:53 --------- d-----w C:\Program Files\Java
      2008-06-17 14:53 --------- d-----w C:\Program Files\Fichiers communs\Java
      2008-06-17 14:49 --------- d-----w C:\Program Files\Windows Media Connect 2
      2008-04-30 15:27 442,368 ----a-w C:\WINDOWS\system32\NVUNINST.EXE
      .

      ------- Sigcheck -------

      2007-03-18 16:31 360576 c7be59b07c6eb74bea6fd67c1b164015 C:\WINDOWS\system32\drivers\tcpip.sys

      2007-03-20 23:36 2140672 7322182ef6e0bc440380af9b59133de6 C:\WINDOWS\system32\ntoskrnl.exe

      2007-04-09 11:50 2691584 5284b332f274be2b576b2d3fb619ff37 C:\WINDOWS\explorer.exe
      .
      ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      REGEDIT4
      *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2006-03-02 12:00 15360]
      "DAEMON Tools Lite"="C:\Program Files\DAEMON Tools Lite\daemon.exe" [2008-01-03 15:54 486856]
      "MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 12:55 5674352]
      "IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" [2007-12-13 19:10 1688872]
      "SuperAdBlocker"="C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SAdBlock.exe" [2008-07-06 20:09 1564672]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe" [2006-12-15 03:23 75520]
      "JMB36X Configure"="C:\WINDOWS\system32\JMRaidSetup.exe" [2006-10-30 14:44 1953792]
      "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2008-05-03 05:46 13529088]
      "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2008-05-03 05:46 86016]
      "JMB36X IDE Setup"="C:\WINDOWS\JM\JMInsIDE.exe" [2006-10-30 14:44 36864]
      "NeroFilterCheck"="C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe" [2007-03-01 14:57 153136]
      "NBKeyScan"="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-12-03 14:21 2213160]
      "nod32kui"="C:\Program Files\Eset\nod32kui.exe" [2008-06-17 22:36 921600]
      "GrooveMonitor"="C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-27 00:47 31016]
      "UVS11 Preload"="F:\Ulead Systems\Ulead VideoStudio 11\uvPL.exe" [2008-06-17 22:50 341488]
      "Sony Ericsson PC Suite"="C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2005-10-26 17:17 159744]
      "XboxStat"="C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" [2007-09-26 18:05 734264]
      "nwiz"="nwiz.exe" [2008-05-03 05:46 1630208 C:\WINDOWS\system32\nwiz.exe]
      "RTHDCPL"="RTHDCPL.EXE" [2006-11-14 11:21 16270848 C:\WINDOWS\RTHDCPL.exe]
      "SkyTel"="SkyTel.EXE" [2006-05-16 12:04 2879488 C:\WINDOWS\SkyTel.exe]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
      "TSClientMSIUninstaller"="C:\WINDOWS\Installer\TSClientMsiTrans\tscuinst.vbs" [2007-03-18 16:13 12451]
      "ShowDesktop"="shell32.dll" [2007-04-04 20:06 18590720 C:\WINDOWS\system32\shell32.dll]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
      "NoDesktopCleanupWizard"= 1 (0x1)

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
      "MemCheckBoxInRunDlg"= 1 (0x1)
      "NoSMBalloonTip"= 1 (0x1)
      "NoDesktopCleanupWizard"= 1 (0x1)
      "NoWelcomeScreen"= 1 (0x1)

      [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
      "MemCheckBoxInRunDlg"= 1 (0x1)
      "NoSMBalloonTip"= 1 (0x1)
      "NoDesktopCleanupWizard"= 1 (0x1)
      "NoWelcomeScreen"= 1 (0x1)

      [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
      "{5AE067D3-9AFB-48E0-853A-EBB7F4A000D7}"= "C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SABSEHB.DLL" [2006-11-07 12:58 77824]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SABWinLogon]
      2007-08-01 09:28 176128 C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SABWINLO.DLL

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
      "msacm.dvacm"= C:\PROGRA~1\FICHIE~1\ULEADS~1\Vio\Dvacm.acm
      "msacm.MPEGacm"= C:\PROGRA~1\FICHIE~1\ULEADS~1\MPEG\MPEGacm.acm
      "msacm.ulmp3acm"= C:\PROGRA~1\FICHIE~1\ULEADS~1\MPEG\ulmp3acm.acm
      "VIDC.YV12"= yv12vfw.dll

      [HKEY_LOCAL_MACHINE\software\microsoft\security center]
      "AntiVirusDisableNotify"=dword:00000001
      "UpdatesDisableNotify"=dword:00000001
      "DisablePagingExecutive"=dword:00000001
      "SecondLevelDataCache"=dword:00000200

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
      "DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
      "C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"=
      "C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
      "C:\\WINDOWS\\system32\\PnkBstrA.exe"=
      "C:\\WINDOWS\\system32\\PnkBstrB.exe"=
      "F:\\KONAMI\\Pro Evolution Soccer 2008\\PES2008.exe"=
      "C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
      "C:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"=
      "C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"=
      "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
      "C:\\Program Files\\MSN Messenger\\livecall.exe"=
      "F:\\Assassin's Creed\\AssassinsCreed_Dx9.exe"=
      "F:\\Assassin's Creed\\AssassinsCreed_Dx10.exe"=
      "F:\\Assassin's Creed\\AssassinsCreed_Launcher.exe"=
      "C:\\Program Files\\uTorrent\\uTorrent.exe"=
      "C:\\Program Files\\Nero\\Nero8\\Nero Home\\NeroHome.exe"=
      "F:\\Unreal Tournament 3\\Binaries\\UT3.exe"=

      R0 jahci;jahci;C:\WINDOWS\system32\drivers\jahci.sys [2007-03-18 15:52]
      R1 SABDIFSV;SABDIFSV;C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SABDIFSV.SYS [2005-09-21 11:17]
      R1 SABKUTIL;SABKUTIL;C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SABKUTIL.sys [2007-02-20 16:02]

      *Newly Created Service* - WUAUSERV
      .
      - - - - ORPHANS REMOVED - - - -

      BHO-{3BA3028F-FD37-46BF-AD27-733734684F06} - (no file)
      BHO-{8663655C-F6D4-4520-859E-67008902A889} - (no file)
      BHO-{98D65F8D-EA1F-423C-9F47-7F19C2652AE6} - C:\WINDOWS\system32\fccdaWMC.dll
      Toolbar-{80123684-A222-4009-8220-A867294D6DE8} - (no file)
      HKLM-Run-Adobe Photo Downloader - C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
      ShellExecuteHooks-{3BA3028F-FD37-46BF-AD27-733734684F06} - (no file)
      Notify-qoMcdEtT - qoMcdEtT.dll


      **************************************************************************

      catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-07-07 19:08:25
      Windows 5.1.2600 Service Pack 2 NTFS

      Balayage processus cach‚s ...

      Balayage cach‚ autostart entries ...

      Balayage des fichiers cach‚s ...

      Scan termin‚ avec succŠs
      Les fichiers cach‚s: 0

      **************************************************************************
      .
      ------------------------ Other Running Processes ------------------------
      .
      C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
      C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
      C:\Program Files\ESET\nod32krn.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\PnkBstrA.exe
      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
      C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
      C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
      C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
      .
      **************************************************************************
      .
      Temps d'accomplissement: 2008-07-07 19:11:20 - machine was rebooted [Administrateur]
      ComboFix-quarantined-files.txt 2008-07-07 17:11:17

      Pre-Run: 81,809,670,144 octets libres
      Post-Run: 82,616,881,152 octets libres

      297
      0
  2. cgui33 Messages postés 1176 Statut Membre 10
     
    Re

    Télécharge et installe Malwarebyte's Anti-Malware
    http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    A la fin de l'installation, veille à ce que l'option "Mettre à jour Malwarebytes Anti-Malware" soit cochée. >>> clique sur "Terminer"

    Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur le bureau.
    Au premier lancement, une fenêtre t'annonce que la version est gratuite >>> clique sur ok
    Laisse les Mises à jour se télécharger
    *** Referme le programme ***

    Redémarre en "Mode sans échec"
    Regarde ici pour exécuter le mode sans échec :
    < http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 >
    Il faut laisser aller le PC à son rythme, pour que s'installe le bureau; après quoi, tu réutilises ta souris.
    Quand tu as le curseur qui clignote, tu peux avoir un temps d'ouverture du mode sans échec qui va jusqu'à 15 minutes. Il faut donc être patient.
    Choisir sa session habituelle, (pas le compte "Administrateur" ou une autre).

    Lance Malwarebyte's Anti-Malware
    Onglet "Recherche" >>> coche « Exécuter un examen complet » >>> « Rechercher »
    Sélectionne ton disque dur >>> clic sur « Lancer l'examen »

    A la fin du scan >>> clique sur « Afficher les résultats » >>> « Enregistrer le Rapport »
    Suppression des éléments détectés >>>> clique sur « Supprimer la sélection »
    S'il t'est demandé de redémarrer >>> clique sur "Yes"

    Un rapport de scan s'ouvre, poste le rapport.

    Après redémarrage :
    Télécharge Ccleaner (avec tuto)
    Lors de son installation décoche la case devant : Ajouter la Barre d'Outils Yahoo! CCleaner
    Lance une analyse et ensuite un nettoyage
    Fais de même avec le registre
    (Laisse les options par défaut)

    Ensuite refais un log Hijack et poste le
    Merci
    A+
    0
    1. totofrug
       
      voila

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 20:11, on 07/07/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16414)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
      C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
      C:\Program Files\Eset\nod32krn.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\PnkBstrA.exe
      C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\WINDOWS\RTHDCPL.EXE
      C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
      C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
      C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\DAEMON Tools Lite\daemon.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
      C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
      C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
      C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
      C:\WINDOWS\explorer.exe
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: SuperAdBlockerBHO Class - {00000000-6C30-11D8-9363-000AE6309654} - C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SABBHO.DLL
      O3 - Toolbar: Super Ad Blocker Toolbar - {B4B3001E-0F56-4E51-8250-BDE11547EC55} - C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\sabtb.dll
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
      O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidSetup.exe boot
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
      O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
      O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\JM\JMInsIDE.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
      O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
      O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
      O4 - HKLM\..\Run: [UVS11 Preload] F:\Ulead Systems\Ulead VideoStudio 11\uvPL.exe
      O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
      O4 - HKLM\..\Run: [XboxStat] "C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe"
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
      O4 - HKCU\..\Run: [SuperAdBlocker] C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SAdBlock.exe
      O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDesktop] regsvr32 /s /i:U /n shell32.dll (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDesktop] regsvr32 /s /i:U /n shell32.dll (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDesktop] regsvr32 /s /i:U /n shell32.dll (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDesktop] regsvr32 /s /i:U /n shell32.dll (User 'Default user')
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
      O20 - Winlogon Notify: !SABWinLogon - C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SABWINLO.DLL
      O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
      O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
      O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
      O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
      O23 - Service: Super Ad Blocker Service (SABSVC) - SuperAdBlocker.com - C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SABSVC.EXE
      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
      0
  3. cgui33 Messages postés 1176 Statut Membre 10
     
    Re

    Avant de lancer le log Hijack fais ceci (infection msn)

    Télécharge MSNFix.zip (de !aur3n7) sur ton bureau

    Dézippe-le en faisant un clic droit puis extraire ici.
    Double-clique sur MSNfix.bat.
    Choisis l'option R.
    Si un virus est détecté, il vous sera alors demandé de nettoyer l'ordinateur.
    Un message d'erreur concernant la suppression impossible d'un fichier sera résolu par un redémarrage.
    Après le nettoyage, la barre "Démarrer" s'efface puis réapparait, cela fait partie de la procédure de nettoyage.

    Si la barre "Démarrer" ne s'affiche toujours pas, il suffit de faire
    Ctrl + Alt + Suppr sous Windows XP
    pour ouvrir le Gestionnaire de tâches Windows.
    Faire ensuite "Fichier" puis "Nouvelle tâche" puis taper explorer.exe dans la fenêtre qui apparait et enfin "OK".
    Ne pas oublier de redémarrer l'ordinateur pour achever le nettoyage !
    Le rapport est enregistré dans le même dossier que MSNfix (date.txt). Copie-colle son contenu dans ta prochaine réponse.

    A+
    0
  4. cgui33 Messages postés 1176 Statut Membre 10
     
    Désolé on s'est croisé !!!
    Après Msnfix, poste le rapport Malwarebyte's en plus ... merci
    A+
    0
    1. totofrug
       
      voila

      Malwarebytes' Anti-Malware 1.19
      Version de la base de données: 930
      Windows 5.1.2600 Service Pack 2

      20:04:21 07/07/2008
      mbam-log-7-7-2008 (20-04-21).txt

      Type de recherche: Examen complet (C:\|F:\|)
      Eléments examinés: 70442
      Temps écoulé: 6 minute(s), 53 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 7
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 6

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CLASSES_ROOT\Interface\{101900f3-7aeb-4e3b-b4cc-dcb483b3b92f} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\Interface\{9c7e91a9-0001-4c4e-bcc2-a56bc8329049} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\Typelib\{a59c4135-df7a-4666-8129-478376867b3c} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\Interface\{f70c9bf7-63da-40cc-a57c-b874b07259e0} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\Typelib\{7f62b052-bbd3-476f-a8d5-aea51d86367a} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VSPlugin (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\nqgpedlr.bxod (Trojan.FakeAlert) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      C:\QooBox\Quarantine\C\WINDOWS\esrp.exe.vir (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      C:\System Volume Information\_restore{B5AF1534-9E9B-445D-9F9F-C3376C913DC0}\RP11\A0007620.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
      C:\System Volume Information\_restore{B5AF1534-9E9B-445D-9F9F-C3376C913DC0}\RP2\A0002011.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
      C:\System Volume Information\_restore{B5AF1534-9E9B-445D-9F9F-C3376C913DC0}\RP2\A0002013.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
      C:\System Volume Information\_restore{B5AF1534-9E9B-445D-9F9F-C3376C913DC0}\RP6\A0007180.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
      C:\WINDOWS\system32\clkcnt.txt (Trojan.Vundo) -> Quarantined and deleted successfully.
      et pour l'autre logiciel

      RAPPORT vierge
      0
      1. totofrug > totofrug
         
        voila mon dernier rapport

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 20:22, on 07/07/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16414)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
        C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
        C:\Program Files\Eset\nod32krn.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\PnkBstrA.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
        C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
        C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
        C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\DAEMON Tools Lite\daemon.exe
        C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
        C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
        C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
        C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
        C:\Program Files\Mozilla Firefox\firefox.exe
        C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe
        C:\WINDOWS\explorer.exe
        F:\combo fix + hijackthis\HiJackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: SuperAdBlockerBHO Class - {00000000-6C30-11D8-9363-000AE6309654} - C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SABBHO.DLL
        O3 - Toolbar: Super Ad Blocker Toolbar - {B4B3001E-0F56-4E51-8250-BDE11547EC55} - C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\sabtb.dll
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
        O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidSetup.exe boot
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
        O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\JM\JMInsIDE.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
        O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
        O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
        O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
        O4 - HKLM\..\Run: [UVS11 Preload] F:\Ulead Systems\Ulead VideoStudio 11\uvPL.exe
        O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
        O4 - HKLM\..\Run: [XboxStat] "C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe"
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
        O4 - HKCU\..\Run: [SuperAdBlocker] C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SAdBlock.exe
        O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDesktop] regsvr32 /s /i:U /n shell32.dll (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-19\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDesktop] regsvr32 /s /i:U /n shell32.dll (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDesktop] regsvr32 /s /i:U /n shell32.dll (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDesktop] regsvr32 /s /i:U /n shell32.dll (User 'Default user')
        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
        O20 - Winlogon Notify: !SABWinLogon - C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SABWINLO.DLL
        O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
        O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
        O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
        O23 - Service: Super Ad Blocker Service (SABSVC) - SuperAdBlocker.com - C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SABSVC.EXE
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. cgui33 Messages postés 1176 Statut Membre 10
     
    Re

    As tu exécuté MsnFix ?
    Poste le rapport et ensuite :

    Avec HijackThis :
    Do a system scan only
    Coche ces lignes :

    O4 - HKUS\S-1-5-19\..\RunOnce: [ShowDesktop] regsvr32 /s /i:U /n shell32.dll (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDesktop] regsvr32 /s /i:U /n shell32.dll (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDesktop] regsvr32 /s /i:U /n shell32.dll (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\RunOnce: [ShowDesktop] regsvr32 /s /i:U /n shell32.dll (User 'Default user')

    Arrête toutes les autres applications en cours et :
    Fix checked

    Ensuite :

    La console Java n'est pas à jour:
    Cliques sur ce lien :
    https://www.java.com/fr/download/manual.jsp

    Quand l'installation a réussi, ouvre le panneau de configuration
    Ajout/suppression de programmes et supprimes les anciennes versions (si elles existent)
    Fais cela pour chacune d'elle, une a une, fais redémarrer ton PC quand cela te le sera demandé .

    Reposte un nouveau log Hijack
    A+
    0
    1. totofrug
       
      MSNFix 1.732

      C:\Documents and Settings\Administrateur\Bureau\MSNFix
      Fix exécuté le 07/07/2008 - 20:48:29,62 By Administrateur
      mode normal

      ************************ Recherche les fichiers présents

      Aucun Fichier trouvé

      ************************ Recherche les dossiers présents

      Aucun dossier trouvé


      ************************ Fichiers suspects

      Aucun Fichier trouvé


      ************************ HKLM\...\Winlogon\Userinit

      Userinit = C:\WINDOWS\system32\userinit.exe,

      Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte


      ------------------------------------------------------------------------
      Auteur : !aur3n7 Contact: https://www.ionos.fr/
      ------------------------------------------------------------------------

      --------------------------------------------- END ---------------------------------------------
      0
  7. cgui33 Messages postés 1176 Statut Membre 10
     
    Re
    Bizarre ...
    Fais analyser ce fichier sur VirusTotal
    C:\Windows\nsreg.dat

    Sur le site, fais "Parcourir", Navigue dans l'explorateur Windows, jusqu'a trouver le fichier concerné
    Une fois le fichier trouvé, fais "Ouvrir". Puis clique sur "Envoyer le fichier".
    Patiente le temps de l'analyse du fichier...

    Une fois le scan du fichier fini, colle le rappot (résultats de tous les Antivirus)

    A+
    0
    1. cgui33 Messages postés 1176 Statut Membre 10
       
      J'ai oublié ...
      VirusTotal
      A+
      0
      1. totofrug > cgui33 Messages postés 1176 Statut Membre
         
        voila le rapport apres manip
        mais j'ai pas encore fait virus total
        mais sinon il a l'air de bien fonctionner lol




        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 20:54, on 07/07/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16414)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
        C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
        C:\Program Files\Eset\nod32krn.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\PnkBstrA.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
        C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
        C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe
        C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\DAEMON Tools Lite\daemon.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
        C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
        C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
        C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
        C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
        C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe
        C:\WINDOWS\system32\wuauclt.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: SuperAdBlockerBHO Class - {00000000-6C30-11D8-9363-000AE6309654} - C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SABBHO.DLL
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
        O3 - Toolbar: Super Ad Blocker Toolbar - {B4B3001E-0F56-4E51-8250-BDE11547EC55} - C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\sabtb.dll
        O4 - HKLM\..\Run: [JMB36X Configure] C:\WINDOWS\system32\JMRaidSetup.exe boot
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
        O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\JM\JMInsIDE.exe
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
        O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
        O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
        O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
        O4 - HKLM\..\Run: [UVS11 Preload] F:\Ulead Systems\Ulead VideoStudio 11\uvPL.exe
        O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
        O4 - HKLM\..\Run: [XboxStat] "C:\Program Files\Microsoft Xbox 360 Accessories\XboxStat.exe" silentrun
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe"
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
        O4 - HKCU\..\Run: [SuperAdBlocker] C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SAdBlock.exe
        O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-20\..\RunOnce: [TSClientMSIUninstaller] cmd.exe /C "cscript %systemroot%\Installer\TSClientMsiTrans\tscuinst.vbs" (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\npjpi160_06.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\npjpi160_06.dll
        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
        O20 - Winlogon Notify: !SABWinLogon - C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SABWINLO.DLL
        O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Fichiers communs\InterVideo\DeviceService\DevSvc.exe
        O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
        O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
        O23 - Service: Super Ad Blocker Service (SABSVC) - SuperAdBlocker.com - C:\Program Files\SuperAdBlocker.com\Super Ad Blocker\SABSVC.EXE
        O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        0
      2. totofrug > cgui33 Messages postés 1176 Statut Membre
         
        pour lre fichier voila la reponse de virus total

        0 bytes size received / Se ha recibido un archivo vacio
        0
  8. cgui33 Messages postés 1176 Statut Membre 10
     
    Re

    Redémarre en mode sans échec

    Relance Hijack pour supprimer ces lignes récalcitrantes :

    O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

    Ensuite tu redémarres et tu refais un log Hijack .
    Inutile de le poster si elles ont disparues !

    ----------------------------------------------------------------------------------------------------------------
    Si c'est le cas :
    Nouveau point de restauration
    - vide la corbeille

    - Désactive ta restauration systeme :
    Clic droit poste de travail --> propriétés --> onglet restauration du systeme :
    coche la case "désactiver la restauration systeme sur tous les lecteurs."
    Clic sur "Appliquer", et "ok".

    Puis,
    Réactive ta restauration systeme :
    Clic droit poste de travail --> propriétés --> onglet restauration du systeme :
    décoche la case "désactiver la restauration systeme sur tous les lecteurs."
    Clic sur "Appliquer", et "ok".

    ---------------------------------------------------------------------------------------------------------------

    Et si tu penses ne plus avoir de problèmes tu peux mettre l'état du post sur résolu
    A+
    0
    1. totofrug
       
      BEN voila ca marche plutot pas mal donc je te remerci beaucoup et si tu passe dans la région de toulouse envoi moi un mail ce sera avec un grand plaisir que je t'inviterai a boire un coup.



      MERCI
      MERCI
      MERCI.........
      0
  9. cgui33 Messages postés 1176 Statut Membre 10
     
    RE
    Content pour toi
    J'ai simplement oublié de te faire désinstaller tous les logiciels que je t'ai fait installés avant de faire un nouveau point de restauration !

    Pour désinstaller les outils/logs installés pour la désinfection :

    Télécharge Tools Cleaner sur ton bureau.
    Clique sur Recherche et laisse le scan agir ...
    Clique sur Suppression pour finaliser.
    Tu peux, si tu le souhaites, te servir des Options facultatives.
    Clique sur Quitter pour obtenir le rapport.

    Tu peux garder ccleaner et t'en servir assez souvent !
    Bon surf !
    0