Trojan Horse Generic11.ADC
alice_
Messages postés
18
Statut
Membre
-
alice_ Messages postés 18 Statut Membre -
alice_ Messages postés 18 Statut Membre -
Bonjour,
J'ai probablement du attraper un virus car depuis 2 jours, AVG m'avertit d'une menace. Il s'agirait d'un Trojan Horse Generic11.ADC
J'ai essayé de recueillir des informations concernant ce virus mais le site d'AVG ne donne rien et même sur d'autres sites internet, je n'ai rien trouvé.
Est ce que quelqu'un pourrait me dire ce qu'il faut faire ? J'ai déjà perdu tout ce qu'il y avait sur mon PC en janvier dernier, à cause d'un cheval de troie attrapé par msn. Je ne veux pas que ça recommence.
Merci de m'aider.
J'ai probablement du attraper un virus car depuis 2 jours, AVG m'avertit d'une menace. Il s'agirait d'un Trojan Horse Generic11.ADC
J'ai essayé de recueillir des informations concernant ce virus mais le site d'AVG ne donne rien et même sur d'autres sites internet, je n'ai rien trouvé.
Est ce que quelqu'un pourrait me dire ce qu'il faut faire ? J'ai déjà perdu tout ce qu'il y avait sur mon PC en janvier dernier, à cause d'un cheval de troie attrapé par msn. Je ne veux pas que ça recommence.
Merci de m'aider.
A voir également:
- Trojan Horse Generic11.ADC
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Anti trojan - Télécharger - Antivirus & Antimalwares
- Trojan b901 system32 win config 34 ✓ - Forum Virus
- Csrss.exe trojan fr ✓ - Forum Virus
- Virus trojan al11 ✓ - Forum Virus
32 réponses
voila le nouveau rapport...
--------------------\\ Lop S&D 4.2.3-6 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2050 @ 1.60GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A06
USER : Alice ( Administrator )
BOOT : Normal boot
Antivirus : AVG Anti-Virus Free 8.0 (Activated)
"C:\Lop SD" ( MAJ : 27-08-2008|22:40 )
Option : [1] ( 29/08/2008|10:26 )
--------------------\\ Listing des dossiers dans APPLIC~1
[22/03/2008|00:31] C:\DOCUME~1\Alice\APPLIC~1\3M
[15/02/2008|17:07] C:\DOCUME~1\Alice\APPLIC~1\Adobe
[26/04/2008|17:15] C:\DOCUME~1\Alice\APPLIC~1\ArcSoft
[08/02/2008|21:10] C:\DOCUME~1\Alice\APPLIC~1\desktop.ini
[12/06/2008|13:43] C:\DOCUME~1\Alice\APPLIC~1\dvdcss
[06/07/2008|17:35] C:\DOCUME~1\Alice\APPLIC~1\FileZilla
[20/04/2008|12:57] C:\DOCUME~1\Alice\APPLIC~1\Google
[06/04/2008|14:50] C:\DOCUME~1\Alice\APPLIC~1\Help
[08/02/2008|20:58] C:\DOCUME~1\Alice\APPLIC~1\Identities
[08/02/2008|22:05] C:\DOCUME~1\Alice\APPLIC~1\Intel
[28/08/2008|23:01] C:\DOCUME~1\Alice\APPLIC~1\LimeWire
[08/02/2008|22:57] C:\DOCUME~1\Alice\APPLIC~1\Macromedia
[19/08/2008|22:59] C:\DOCUME~1\Alice\APPLIC~1\Malwarebytes
[06/08/2008|19:39] C:\DOCUME~1\Alice\APPLIC~1\Microsoft
[08/02/2008|22:34] C:\DOCUME~1\Alice\APPLIC~1\Mozilla
[28/08/2008|22:58] C:\DOCUME~1\Alice\APPLIC~1\Skype
[28/08/2008|20:38] C:\DOCUME~1\Alice\APPLIC~1\skypePM
[08/02/2008|22:03] C:\DOCUME~1\Alice\APPLIC~1\Sun
[20/06/2008|08:04] C:\DOCUME~1\Alice\APPLIC~1\U3
[21/03/2008|22:42] C:\DOCUME~1\Alice\APPLIC~1\vlc
[15/02/2008|17:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[03/07/2008|10:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
[08/02/2008|21:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[29/08/2008|08:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[08/02/2008|22:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Intel
[24/07/2008|16:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LogiShrd
[24/07/2008|16:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[19/08/2008|22:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[10/02/2008|18:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[25/08/2008|21:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[14/08/2008|08:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[24/07/2008|16:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[28/03/2008|01:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[08/02/2008|23:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[08/02/2008|21:10] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[07/08/2008|20:05] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[08/02/2008|20:20] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[25/03/2008|23:19] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[10/02/2008|18:26] C:\DOCUME~1\NETWOR~1\APPLIC~1\Intel
[25/03/2008|23:19] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[29/08/2008 08:49][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 12:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[22/03/2008|00:30] C:\Program Files\3M
[26/06/2008|21:50] C:\Program Files\Adobe
[08/02/2008|22:22] C:\Program Files\Alwil Software
[24/04/2008|10:50] C:\Program Files\AMT
[26/04/2008|17:09] C:\Program Files\ArcSoft
[03/07/2008|10:32] C:\Program Files\AVG
[18/08/2008|07:48] C:\Program Files\BitTorrent Fastest Tool
[06/08/2008|21:00] C:\Program Files\Broadcom
[08/02/2008|20:17] C:\Program Files\ComPlus Applications
[18/08/2008|07:48] C:\Program Files\Conduit
[08/02/2008|22:12] C:\Program Files\CONEXANT
[08/02/2008|23:26] C:\Program Files\Dell
[18/08/2008|00:05] C:\Program Files\eMule
[24/07/2008|16:12] C:\Program Files\Fichiers communs
[06/07/2008|17:34] C:\Program Files\FileZilla FTP Client
[07/08/2008|20:06] C:\Program Files\Google
[26/04/2008|17:09] C:\Program Files\InstallShield Installation Information
[08/02/2008|22:04] C:\Program Files\Intel
[20/08/2008|08:05] C:\Program Files\Internet Explorer
[18/08/2008|00:11] C:\Program Files\Java
[18/08/2008|00:09] C:\Program Files\LimeWire
[24/07/2008|16:12] C:\Program Files\Logitech
[19/08/2008|22:59] C:\Program Files\Malwarebytes' Anti-Malware
[20/08/2008|13:01] C:\Program Files\Messenger
[30/03/2008|17:11] C:\Program Files\Messenger Plus! Live
[26/07/2008|00:03] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[08/02/2008|20:21] C:\Program Files\microsoft frontpage
[10/02/2008|16:59] C:\Program Files\Microsoft Office
[10/02/2008|16:59] C:\Program Files\Microsoft Visual Studio
[10/02/2008|17:00] C:\Program Files\Microsoft Works
[20/08/2008|08:05] C:\Program Files\Movie Maker
[29/08/2008|09:51] C:\Program Files\Mozilla Firefox
[10/02/2008|16:59] C:\Program Files\MSBuild
[08/02/2008|20:15] C:\Program Files\MSN
[08/02/2008|20:16] C:\Program Files\MSN Gaming Zone
[08/02/2008|23:24] C:\Program Files\MSXML 4.0
[20/08/2008|07:59] C:\Program Files\NetMeeting
[08/02/2008|20:16] C:\Program Files\Online Services
[20/08/2008|13:01] C:\Program Files\Outlook Express
[16/06/2008|17:57] C:\Program Files\PDFCreator
[07/06/2008|15:22] C:\Program Files\PhotoBox
[08/02/2008|20:19] C:\Program Files\Services en ligne
[08/02/2008|22:11] C:\Program Files\SigmaTel
[24/07/2008|16:00] C:\Program Files\Skype
[16/06/2008|12:39] C:\Program Files\Synaptics
[18/08/2008|07:48] C:\Program Files\torrent_search
[20/08/2008|18:03] C:\Program Files\Trend Micro
[08/02/2008|20:58] C:\Program Files\Uninstall Information
[21/03/2008|22:41] C:\Program Files\VideoLAN
[08/02/2008|23:20] C:\Program Files\Windows Live
[25/03/2008|23:07] C:\Program Files\Windows Media Connect 2
[20/08/2008|13:01] C:\Program Files\Windows Media Player
[20/08/2008|07:58] C:\Program Files\Windows NT
[08/02/2008|20:19] C:\Program Files\WindowsUpdate
[08/02/2008|20:21] C:\Program Files\xerox
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[15/02/2008|17:06] C:\Program Files\Fichiers communs\Adobe
[26/04/2008|17:11] C:\Program Files\Fichiers communs\ArcSoft
[10/02/2008|16:59] C:\Program Files\Fichiers communs\DESIGNER
[08/02/2008|22:11] C:\Program Files\Fichiers communs\InstallShield
[08/02/2008|22:03] C:\Program Files\Fichiers communs\Java
[24/07/2008|16:15] C:\Program Files\Fichiers communs\LogiShrd
[07/08/2008|00:08] C:\Program Files\Fichiers communs\Microsoft Shared
[08/02/2008|20:18] C:\Program Files\Fichiers communs\MSSoap
[08/02/2008|21:10] C:\Program Files\Fichiers communs\ODBC
[08/02/2008|20:18] C:\Program Files\Fichiers communs\Services
[24/07/2008|16:00] C:\Program Files\Fichiers communs\Skype
[08/02/2008|21:10] C:\Program Files\Fichiers communs\SpeechEngines
[20/08/2008|07:58] C:\Program Files\Fichiers communs\System
[08/02/2008|23:19] C:\Program Files\Fichiers communs\WindowsLiveInstaller
--------------------\\ Process
( 50 Processus )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\Program Files\BitTorrent Fastest Tool
C:\Program Files\BitTorrent Fastest Tool\3wPlayer-2.0.0.0-setup.exe
C:\Program Files\BitTorrent Fastest Tool\BitP.exe
C:\Program Files\BitTorrent Fastest Tool\DWbrk03_0308.exe
C:\Program Files\BitTorrent Fastest Tool\INSTALL.LOG
C:\Program Files\BitTorrent Fastest Tool\torrent_search1307.exe
C:\DOCUME~1\Alice\Cookies\alice@adultfriendfinder[1].txt
C:\DOCUME~1\Alice\Cookies\alice@advertising[2].txt
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-29 10:27:44
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 410
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:1127][D:93]-> C:\DOCUME~1\Alice\LOCALS~1\Temp
[F:104][D:0]-> C:\DOCUME~1\Alice\Cookies
[F:29][D:4]-> C:\DOCUME~1\Alice\LOCALS~1\TEMPOR~1\content.IE5
--------------------\\ Fin du rapport a 10:28:46
--------------------\\ Lop S&D 4.2.3-6 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2050 @ 1.60GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A06
USER : Alice ( Administrator )
BOOT : Normal boot
Antivirus : AVG Anti-Virus Free 8.0 (Activated)
"C:\Lop SD" ( MAJ : 27-08-2008|22:40 )
Option : [1] ( 29/08/2008|10:26 )
--------------------\\ Listing des dossiers dans APPLIC~1
[22/03/2008|00:31] C:\DOCUME~1\Alice\APPLIC~1\3M
[15/02/2008|17:07] C:\DOCUME~1\Alice\APPLIC~1\Adobe
[26/04/2008|17:15] C:\DOCUME~1\Alice\APPLIC~1\ArcSoft
[08/02/2008|21:10] C:\DOCUME~1\Alice\APPLIC~1\desktop.ini
[12/06/2008|13:43] C:\DOCUME~1\Alice\APPLIC~1\dvdcss
[06/07/2008|17:35] C:\DOCUME~1\Alice\APPLIC~1\FileZilla
[20/04/2008|12:57] C:\DOCUME~1\Alice\APPLIC~1\Google
[06/04/2008|14:50] C:\DOCUME~1\Alice\APPLIC~1\Help
[08/02/2008|20:58] C:\DOCUME~1\Alice\APPLIC~1\Identities
[08/02/2008|22:05] C:\DOCUME~1\Alice\APPLIC~1\Intel
[28/08/2008|23:01] C:\DOCUME~1\Alice\APPLIC~1\LimeWire
[08/02/2008|22:57] C:\DOCUME~1\Alice\APPLIC~1\Macromedia
[19/08/2008|22:59] C:\DOCUME~1\Alice\APPLIC~1\Malwarebytes
[06/08/2008|19:39] C:\DOCUME~1\Alice\APPLIC~1\Microsoft
[08/02/2008|22:34] C:\DOCUME~1\Alice\APPLIC~1\Mozilla
[28/08/2008|22:58] C:\DOCUME~1\Alice\APPLIC~1\Skype
[28/08/2008|20:38] C:\DOCUME~1\Alice\APPLIC~1\skypePM
[08/02/2008|22:03] C:\DOCUME~1\Alice\APPLIC~1\Sun
[20/06/2008|08:04] C:\DOCUME~1\Alice\APPLIC~1\U3
[21/03/2008|22:42] C:\DOCUME~1\Alice\APPLIC~1\vlc
[15/02/2008|17:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[03/07/2008|10:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
[08/02/2008|21:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[29/08/2008|08:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[08/02/2008|22:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Intel
[24/07/2008|16:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LogiShrd
[24/07/2008|16:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[19/08/2008|22:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[10/02/2008|18:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[25/08/2008|21:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[14/08/2008|08:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[24/07/2008|16:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[28/03/2008|01:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[08/02/2008|23:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[08/02/2008|21:10] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[07/08/2008|20:05] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[08/02/2008|20:20] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[25/03/2008|23:19] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[10/02/2008|18:26] C:\DOCUME~1\NETWOR~1\APPLIC~1\Intel
[25/03/2008|23:19] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[29/08/2008 08:49][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 12:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[22/03/2008|00:30] C:\Program Files\3M
[26/06/2008|21:50] C:\Program Files\Adobe
[08/02/2008|22:22] C:\Program Files\Alwil Software
[24/04/2008|10:50] C:\Program Files\AMT
[26/04/2008|17:09] C:\Program Files\ArcSoft
[03/07/2008|10:32] C:\Program Files\AVG
[18/08/2008|07:48] C:\Program Files\BitTorrent Fastest Tool
[06/08/2008|21:00] C:\Program Files\Broadcom
[08/02/2008|20:17] C:\Program Files\ComPlus Applications
[18/08/2008|07:48] C:\Program Files\Conduit
[08/02/2008|22:12] C:\Program Files\CONEXANT
[08/02/2008|23:26] C:\Program Files\Dell
[18/08/2008|00:05] C:\Program Files\eMule
[24/07/2008|16:12] C:\Program Files\Fichiers communs
[06/07/2008|17:34] C:\Program Files\FileZilla FTP Client
[07/08/2008|20:06] C:\Program Files\Google
[26/04/2008|17:09] C:\Program Files\InstallShield Installation Information
[08/02/2008|22:04] C:\Program Files\Intel
[20/08/2008|08:05] C:\Program Files\Internet Explorer
[18/08/2008|00:11] C:\Program Files\Java
[18/08/2008|00:09] C:\Program Files\LimeWire
[24/07/2008|16:12] C:\Program Files\Logitech
[19/08/2008|22:59] C:\Program Files\Malwarebytes' Anti-Malware
[20/08/2008|13:01] C:\Program Files\Messenger
[30/03/2008|17:11] C:\Program Files\Messenger Plus! Live
[26/07/2008|00:03] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[08/02/2008|20:21] C:\Program Files\microsoft frontpage
[10/02/2008|16:59] C:\Program Files\Microsoft Office
[10/02/2008|16:59] C:\Program Files\Microsoft Visual Studio
[10/02/2008|17:00] C:\Program Files\Microsoft Works
[20/08/2008|08:05] C:\Program Files\Movie Maker
[29/08/2008|09:51] C:\Program Files\Mozilla Firefox
[10/02/2008|16:59] C:\Program Files\MSBuild
[08/02/2008|20:15] C:\Program Files\MSN
[08/02/2008|20:16] C:\Program Files\MSN Gaming Zone
[08/02/2008|23:24] C:\Program Files\MSXML 4.0
[20/08/2008|07:59] C:\Program Files\NetMeeting
[08/02/2008|20:16] C:\Program Files\Online Services
[20/08/2008|13:01] C:\Program Files\Outlook Express
[16/06/2008|17:57] C:\Program Files\PDFCreator
[07/06/2008|15:22] C:\Program Files\PhotoBox
[08/02/2008|20:19] C:\Program Files\Services en ligne
[08/02/2008|22:11] C:\Program Files\SigmaTel
[24/07/2008|16:00] C:\Program Files\Skype
[16/06/2008|12:39] C:\Program Files\Synaptics
[18/08/2008|07:48] C:\Program Files\torrent_search
[20/08/2008|18:03] C:\Program Files\Trend Micro
[08/02/2008|20:58] C:\Program Files\Uninstall Information
[21/03/2008|22:41] C:\Program Files\VideoLAN
[08/02/2008|23:20] C:\Program Files\Windows Live
[25/03/2008|23:07] C:\Program Files\Windows Media Connect 2
[20/08/2008|13:01] C:\Program Files\Windows Media Player
[20/08/2008|07:58] C:\Program Files\Windows NT
[08/02/2008|20:19] C:\Program Files\WindowsUpdate
[08/02/2008|20:21] C:\Program Files\xerox
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[15/02/2008|17:06] C:\Program Files\Fichiers communs\Adobe
[26/04/2008|17:11] C:\Program Files\Fichiers communs\ArcSoft
[10/02/2008|16:59] C:\Program Files\Fichiers communs\DESIGNER
[08/02/2008|22:11] C:\Program Files\Fichiers communs\InstallShield
[08/02/2008|22:03] C:\Program Files\Fichiers communs\Java
[24/07/2008|16:15] C:\Program Files\Fichiers communs\LogiShrd
[07/08/2008|00:08] C:\Program Files\Fichiers communs\Microsoft Shared
[08/02/2008|20:18] C:\Program Files\Fichiers communs\MSSoap
[08/02/2008|21:10] C:\Program Files\Fichiers communs\ODBC
[08/02/2008|20:18] C:\Program Files\Fichiers communs\Services
[24/07/2008|16:00] C:\Program Files\Fichiers communs\Skype
[08/02/2008|21:10] C:\Program Files\Fichiers communs\SpeechEngines
[20/08/2008|07:58] C:\Program Files\Fichiers communs\System
[08/02/2008|23:19] C:\Program Files\Fichiers communs\WindowsLiveInstaller
--------------------\\ Process
( 50 Processus )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\Program Files\BitTorrent Fastest Tool
C:\Program Files\BitTorrent Fastest Tool\3wPlayer-2.0.0.0-setup.exe
C:\Program Files\BitTorrent Fastest Tool\BitP.exe
C:\Program Files\BitTorrent Fastest Tool\DWbrk03_0308.exe
C:\Program Files\BitTorrent Fastest Tool\INSTALL.LOG
C:\Program Files\BitTorrent Fastest Tool\torrent_search1307.exe
C:\DOCUME~1\Alice\Cookies\alice@adultfriendfinder[1].txt
C:\DOCUME~1\Alice\Cookies\alice@advertising[2].txt
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-29 10:27:44
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 410
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:1127][D:93]-> C:\DOCUME~1\Alice\LOCALS~1\Temp
[F:104][D:0]-> C:\DOCUME~1\Alice\Cookies
[F:29][D:4]-> C:\DOCUME~1\Alice\LOCALS~1\TEMPOR~1\content.IE5
--------------------\\ Fin du rapport a 10:28:46
parfait ,
relance lLop S&D
* Cette fois ci selectionne l'option 2
* Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.
* Le nettoyage va prendre quelques minutes...
* Une fois l'opération terminée, le rapport de nettoyage s'ouvre.
* Copie et colle le rapport dans ta prochaine reponse .
je vais chez le kiné je reviens vers 11h30
relance lLop S&D
* Cette fois ci selectionne l'option 2
* Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.
* Le nettoyage va prendre quelques minutes...
* Une fois l'opération terminée, le rapport de nettoyage s'ouvre.
* Copie et colle le rapport dans ta prochaine reponse .
je vais chez le kiné je reviens vers 11h30
Ok pour le RDV. Je vais pour ma part partir en cours, je reviendrai dans l'apres-midi. A plus tard donc. En attendant, je t'envoie le rapport.
--------------------\\ Lop S&D 4.2.3-6 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2050 @ 1.60GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A06
USER : Alice ( Administrator )
BOOT : Normal boot
Antivirus : AVG Anti-Virus Free 8.0 (Activated)
"C:\Lop SD" ( MAJ : 27-08-2008|22:40 )
Option : [2] ( 29/08/2008|10:40 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\Program Files\BitTorrent Fastest Tool\3wPlayer-2.0.0.0-setup.exe
Supprime! - C:\Program Files\BitTorrent Fastest Tool\BitP.exe
Supprime! - C:\Program Files\BitTorrent Fastest Tool\DWbrk03_0308.exe
Supprime! - C:\Program Files\BitTorrent Fastest Tool\INSTALL.LOG
Supprime! - C:\Program Files\BitTorrent Fastest Tool\torrent_search1307.exe
Supprime! - C:\DOCUME~1\Alice\Cookies\alice@adultfriendfinder[1].txt
Supprime! - C:\DOCUME~1\Alice\Cookies\alice@advertising[2].txt
Supprime! - C:\Program Files\BitTorrent Fastest Tool
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[22/03/2008|00:31] C:\DOCUME~1\Alice\APPLIC~1\3M
[15/02/2008|17:07] C:\DOCUME~1\Alice\APPLIC~1\Adobe
[26/04/2008|17:15] C:\DOCUME~1\Alice\APPLIC~1\ArcSoft
[08/02/2008|21:10] C:\DOCUME~1\Alice\APPLIC~1\desktop.ini
[12/06/2008|13:43] C:\DOCUME~1\Alice\APPLIC~1\dvdcss
[06/07/2008|17:35] C:\DOCUME~1\Alice\APPLIC~1\FileZilla
[20/04/2008|12:57] C:\DOCUME~1\Alice\APPLIC~1\Google
[06/04/2008|14:50] C:\DOCUME~1\Alice\APPLIC~1\Help
[08/02/2008|20:58] C:\DOCUME~1\Alice\APPLIC~1\Identities
[08/02/2008|22:05] C:\DOCUME~1\Alice\APPLIC~1\Intel
[28/08/2008|23:01] C:\DOCUME~1\Alice\APPLIC~1\LimeWire
[08/02/2008|22:57] C:\DOCUME~1\Alice\APPLIC~1\Macromedia
[19/08/2008|22:59] C:\DOCUME~1\Alice\APPLIC~1\Malwarebytes
[06/08/2008|19:39] C:\DOCUME~1\Alice\APPLIC~1\Microsoft
[08/02/2008|22:34] C:\DOCUME~1\Alice\APPLIC~1\Mozilla
[28/08/2008|22:58] C:\DOCUME~1\Alice\APPLIC~1\Skype
[28/08/2008|20:38] C:\DOCUME~1\Alice\APPLIC~1\skypePM
[08/02/2008|22:03] C:\DOCUME~1\Alice\APPLIC~1\Sun
[20/06/2008|08:04] C:\DOCUME~1\Alice\APPLIC~1\U3
[21/03/2008|22:42] C:\DOCUME~1\Alice\APPLIC~1\vlc
[15/02/2008|17:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[03/07/2008|10:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
[08/02/2008|21:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[29/08/2008|08:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[08/02/2008|22:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Intel
[24/07/2008|16:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LogiShrd
[24/07/2008|16:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[19/08/2008|22:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[10/02/2008|18:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[25/08/2008|21:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[14/08/2008|08:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[24/07/2008|16:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[28/03/2008|01:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[08/02/2008|23:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[08/02/2008|21:10] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[07/08/2008|20:05] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[08/02/2008|20:20] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[25/03/2008|23:19] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[10/02/2008|18:26] C:\DOCUME~1\NETWOR~1\APPLIC~1\Intel
[25/03/2008|23:19] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[29/08/2008 08:49][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 12:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[22/03/2008|00:30] C:\Program Files\3M
[26/06/2008|21:50] C:\Program Files\Adobe
[08/02/2008|22:22] C:\Program Files\Alwil Software
[24/04/2008|10:50] C:\Program Files\AMT
[26/04/2008|17:09] C:\Program Files\ArcSoft
[03/07/2008|10:32] C:\Program Files\AVG
[06/08/2008|21:00] C:\Program Files\Broadcom
[08/02/2008|20:17] C:\Program Files\ComPlus Applications
[18/08/2008|07:48] C:\Program Files\Conduit
[08/02/2008|22:12] C:\Program Files\CONEXANT
[08/02/2008|23:26] C:\Program Files\Dell
[18/08/2008|00:05] C:\Program Files\eMule
[24/07/2008|16:12] C:\Program Files\Fichiers communs
[06/07/2008|17:34] C:\Program Files\FileZilla FTP Client
[07/08/2008|20:06] C:\Program Files\Google
[26/04/2008|17:09] C:\Program Files\InstallShield Installation Information
[08/02/2008|22:04] C:\Program Files\Intel
[20/08/2008|08:05] C:\Program Files\Internet Explorer
[18/08/2008|00:11] C:\Program Files\Java
[18/08/2008|00:09] C:\Program Files\LimeWire
[24/07/2008|16:12] C:\Program Files\Logitech
[19/08/2008|22:59] C:\Program Files\Malwarebytes' Anti-Malware
[20/08/2008|13:01] C:\Program Files\Messenger
[30/03/2008|17:11] C:\Program Files\Messenger Plus! Live
[26/07/2008|00:03] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[08/02/2008|20:21] C:\Program Files\microsoft frontpage
[10/02/2008|16:59] C:\Program Files\Microsoft Office
[10/02/2008|16:59] C:\Program Files\Microsoft Visual Studio
[10/02/2008|17:00] C:\Program Files\Microsoft Works
[20/08/2008|08:05] C:\Program Files\Movie Maker
[29/08/2008|09:51] C:\Program Files\Mozilla Firefox
[10/02/2008|16:59] C:\Program Files\MSBuild
[08/02/2008|20:15] C:\Program Files\MSN
[08/02/2008|20:16] C:\Program Files\MSN Gaming Zone
[08/02/2008|23:24] C:\Program Files\MSXML 4.0
[20/08/2008|07:59] C:\Program Files\NetMeeting
[08/02/2008|20:16] C:\Program Files\Online Services
[20/08/2008|13:01] C:\Program Files\Outlook Express
[16/06/2008|17:57] C:\Program Files\PDFCreator
[07/06/2008|15:22] C:\Program Files\PhotoBox
[08/02/2008|20:19] C:\Program Files\Services en ligne
[08/02/2008|22:11] C:\Program Files\SigmaTel
[24/07/2008|16:00] C:\Program Files\Skype
[16/06/2008|12:39] C:\Program Files\Synaptics
[18/08/2008|07:48] C:\Program Files\torrent_search
[20/08/2008|18:03] C:\Program Files\Trend Micro
[08/02/2008|20:58] C:\Program Files\Uninstall Information
[21/03/2008|22:41] C:\Program Files\VideoLAN
[08/02/2008|23:20] C:\Program Files\Windows Live
[25/03/2008|23:07] C:\Program Files\Windows Media Connect 2
[20/08/2008|13:01] C:\Program Files\Windows Media Player
[20/08/2008|07:58] C:\Program Files\Windows NT
[08/02/2008|20:19] C:\Program Files\WindowsUpdate
[08/02/2008|20:21] C:\Program Files\xerox
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[15/02/2008|17:06] C:\Program Files\Fichiers communs\Adobe
[26/04/2008|17:11] C:\Program Files\Fichiers communs\ArcSoft
[10/02/2008|16:59] C:\Program Files\Fichiers communs\DESIGNER
[08/02/2008|22:11] C:\Program Files\Fichiers communs\InstallShield
[08/02/2008|22:03] C:\Program Files\Fichiers communs\Java
[24/07/2008|16:15] C:\Program Files\Fichiers communs\LogiShrd
[07/08/2008|00:08] C:\Program Files\Fichiers communs\Microsoft Shared
[08/02/2008|20:18] C:\Program Files\Fichiers communs\MSSoap
[08/02/2008|21:10] C:\Program Files\Fichiers communs\ODBC
[08/02/2008|20:18] C:\Program Files\Fichiers communs\Services
[24/07/2008|16:00] C:\Program Files\Fichiers communs\Skype
[08/02/2008|21:10] C:\Program Files\Fichiers communs\SpeechEngines
[20/08/2008|07:58] C:\Program Files\Fichiers communs\System
[08/02/2008|23:19] C:\Program Files\Fichiers communs\WindowsLiveInstaller
--------------------\\ Process
( 49 Processus )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-29 10:41:50
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 410
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:1127][D:93]-> C:\DOCUME~1\Alice\LOCALS~1\Temp
[F:102][D:0]-> C:\DOCUME~1\Alice\Cookies
[F:29][D:4]-> C:\DOCUME~1\Alice\LOCALS~1\TEMPOR~1\content.IE5
--------------------\\ Fin du rapport a 10:42:41
--------------------\\ Lop S&D 4.2.3-6 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2050 @ 1.60GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A06
USER : Alice ( Administrator )
BOOT : Normal boot
Antivirus : AVG Anti-Virus Free 8.0 (Activated)
"C:\Lop SD" ( MAJ : 27-08-2008|22:40 )
Option : [2] ( 29/08/2008|10:40 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\Program Files\BitTorrent Fastest Tool\3wPlayer-2.0.0.0-setup.exe
Supprime! - C:\Program Files\BitTorrent Fastest Tool\BitP.exe
Supprime! - C:\Program Files\BitTorrent Fastest Tool\DWbrk03_0308.exe
Supprime! - C:\Program Files\BitTorrent Fastest Tool\INSTALL.LOG
Supprime! - C:\Program Files\BitTorrent Fastest Tool\torrent_search1307.exe
Supprime! - C:\DOCUME~1\Alice\Cookies\alice@adultfriendfinder[1].txt
Supprime! - C:\DOCUME~1\Alice\Cookies\alice@advertising[2].txt
Supprime! - C:\Program Files\BitTorrent Fastest Tool
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[22/03/2008|00:31] C:\DOCUME~1\Alice\APPLIC~1\3M
[15/02/2008|17:07] C:\DOCUME~1\Alice\APPLIC~1\Adobe
[26/04/2008|17:15] C:\DOCUME~1\Alice\APPLIC~1\ArcSoft
[08/02/2008|21:10] C:\DOCUME~1\Alice\APPLIC~1\desktop.ini
[12/06/2008|13:43] C:\DOCUME~1\Alice\APPLIC~1\dvdcss
[06/07/2008|17:35] C:\DOCUME~1\Alice\APPLIC~1\FileZilla
[20/04/2008|12:57] C:\DOCUME~1\Alice\APPLIC~1\Google
[06/04/2008|14:50] C:\DOCUME~1\Alice\APPLIC~1\Help
[08/02/2008|20:58] C:\DOCUME~1\Alice\APPLIC~1\Identities
[08/02/2008|22:05] C:\DOCUME~1\Alice\APPLIC~1\Intel
[28/08/2008|23:01] C:\DOCUME~1\Alice\APPLIC~1\LimeWire
[08/02/2008|22:57] C:\DOCUME~1\Alice\APPLIC~1\Macromedia
[19/08/2008|22:59] C:\DOCUME~1\Alice\APPLIC~1\Malwarebytes
[06/08/2008|19:39] C:\DOCUME~1\Alice\APPLIC~1\Microsoft
[08/02/2008|22:34] C:\DOCUME~1\Alice\APPLIC~1\Mozilla
[28/08/2008|22:58] C:\DOCUME~1\Alice\APPLIC~1\Skype
[28/08/2008|20:38] C:\DOCUME~1\Alice\APPLIC~1\skypePM
[08/02/2008|22:03] C:\DOCUME~1\Alice\APPLIC~1\Sun
[20/06/2008|08:04] C:\DOCUME~1\Alice\APPLIC~1\U3
[21/03/2008|22:42] C:\DOCUME~1\Alice\APPLIC~1\vlc
[15/02/2008|17:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[03/07/2008|10:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
[08/02/2008|21:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[29/08/2008|08:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[08/02/2008|22:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Intel
[24/07/2008|16:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LogiShrd
[24/07/2008|16:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[19/08/2008|22:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[10/02/2008|18:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[25/08/2008|21:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[14/08/2008|08:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[24/07/2008|16:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[28/03/2008|01:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[08/02/2008|23:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[08/02/2008|21:10] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[07/08/2008|20:05] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[08/02/2008|20:20] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[25/03/2008|23:19] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[10/02/2008|18:26] C:\DOCUME~1\NETWOR~1\APPLIC~1\Intel
[25/03/2008|23:19] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[29/08/2008 08:49][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 12:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[22/03/2008|00:30] C:\Program Files\3M
[26/06/2008|21:50] C:\Program Files\Adobe
[08/02/2008|22:22] C:\Program Files\Alwil Software
[24/04/2008|10:50] C:\Program Files\AMT
[26/04/2008|17:09] C:\Program Files\ArcSoft
[03/07/2008|10:32] C:\Program Files\AVG
[06/08/2008|21:00] C:\Program Files\Broadcom
[08/02/2008|20:17] C:\Program Files\ComPlus Applications
[18/08/2008|07:48] C:\Program Files\Conduit
[08/02/2008|22:12] C:\Program Files\CONEXANT
[08/02/2008|23:26] C:\Program Files\Dell
[18/08/2008|00:05] C:\Program Files\eMule
[24/07/2008|16:12] C:\Program Files\Fichiers communs
[06/07/2008|17:34] C:\Program Files\FileZilla FTP Client
[07/08/2008|20:06] C:\Program Files\Google
[26/04/2008|17:09] C:\Program Files\InstallShield Installation Information
[08/02/2008|22:04] C:\Program Files\Intel
[20/08/2008|08:05] C:\Program Files\Internet Explorer
[18/08/2008|00:11] C:\Program Files\Java
[18/08/2008|00:09] C:\Program Files\LimeWire
[24/07/2008|16:12] C:\Program Files\Logitech
[19/08/2008|22:59] C:\Program Files\Malwarebytes' Anti-Malware
[20/08/2008|13:01] C:\Program Files\Messenger
[30/03/2008|17:11] C:\Program Files\Messenger Plus! Live
[26/07/2008|00:03] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[08/02/2008|20:21] C:\Program Files\microsoft frontpage
[10/02/2008|16:59] C:\Program Files\Microsoft Office
[10/02/2008|16:59] C:\Program Files\Microsoft Visual Studio
[10/02/2008|17:00] C:\Program Files\Microsoft Works
[20/08/2008|08:05] C:\Program Files\Movie Maker
[29/08/2008|09:51] C:\Program Files\Mozilla Firefox
[10/02/2008|16:59] C:\Program Files\MSBuild
[08/02/2008|20:15] C:\Program Files\MSN
[08/02/2008|20:16] C:\Program Files\MSN Gaming Zone
[08/02/2008|23:24] C:\Program Files\MSXML 4.0
[20/08/2008|07:59] C:\Program Files\NetMeeting
[08/02/2008|20:16] C:\Program Files\Online Services
[20/08/2008|13:01] C:\Program Files\Outlook Express
[16/06/2008|17:57] C:\Program Files\PDFCreator
[07/06/2008|15:22] C:\Program Files\PhotoBox
[08/02/2008|20:19] C:\Program Files\Services en ligne
[08/02/2008|22:11] C:\Program Files\SigmaTel
[24/07/2008|16:00] C:\Program Files\Skype
[16/06/2008|12:39] C:\Program Files\Synaptics
[18/08/2008|07:48] C:\Program Files\torrent_search
[20/08/2008|18:03] C:\Program Files\Trend Micro
[08/02/2008|20:58] C:\Program Files\Uninstall Information
[21/03/2008|22:41] C:\Program Files\VideoLAN
[08/02/2008|23:20] C:\Program Files\Windows Live
[25/03/2008|23:07] C:\Program Files\Windows Media Connect 2
[20/08/2008|13:01] C:\Program Files\Windows Media Player
[20/08/2008|07:58] C:\Program Files\Windows NT
[08/02/2008|20:19] C:\Program Files\WindowsUpdate
[08/02/2008|20:21] C:\Program Files\xerox
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[15/02/2008|17:06] C:\Program Files\Fichiers communs\Adobe
[26/04/2008|17:11] C:\Program Files\Fichiers communs\ArcSoft
[10/02/2008|16:59] C:\Program Files\Fichiers communs\DESIGNER
[08/02/2008|22:11] C:\Program Files\Fichiers communs\InstallShield
[08/02/2008|22:03] C:\Program Files\Fichiers communs\Java
[24/07/2008|16:15] C:\Program Files\Fichiers communs\LogiShrd
[07/08/2008|00:08] C:\Program Files\Fichiers communs\Microsoft Shared
[08/02/2008|20:18] C:\Program Files\Fichiers communs\MSSoap
[08/02/2008|21:10] C:\Program Files\Fichiers communs\ODBC
[08/02/2008|20:18] C:\Program Files\Fichiers communs\Services
[24/07/2008|16:00] C:\Program Files\Fichiers communs\Skype
[08/02/2008|21:10] C:\Program Files\Fichiers communs\SpeechEngines
[20/08/2008|07:58] C:\Program Files\Fichiers communs\System
[08/02/2008|23:19] C:\Program Files\Fichiers communs\WindowsLiveInstaller
--------------------\\ Process
( 49 Processus )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-29 10:41:50
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 410
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:1127][D:93]-> C:\DOCUME~1\Alice\LOCALS~1\Temp
[F:102][D:0]-> C:\DOCUME~1\Alice\Cookies
[F:29][D:4]-> C:\DOCUME~1\Alice\LOCALS~1\TEMPOR~1\content.IE5
--------------------\\ Fin du rapport a 10:42:41
C:\WINDOWS\system32\winlogon.exe
cha me chifonne aussi
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
je n’ai pas trouve d’info sur cette ligne
C:\windows\system32\rownw64k.exe
je n’ai pas trouve d’info sur cette ligne
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Windows Live Call HoverToCall class
{7E853D72-626A-48EC-A868-BA8D5E23E045}
L BHO HTC.DLL, htc.8.1.0178.00.dll, htc.8.1.0168.00.dll, htc.8.1.01**.00.dll Windows Live Messenger
@+
cha me chifonne aussi
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
je n’ai pas trouve d’info sur cette ligne
C:\windows\system32\rownw64k.exe
je n’ai pas trouve d’info sur cette ligne
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Windows Live Call HoverToCall class
{7E853D72-626A-48EC-A868-BA8D5E23E045}
L BHO HTC.DLL, htc.8.1.0178.00.dll, htc.8.1.0168.00.dll, htc.8.1.01**.00.dll Windows Live Messenger
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Désolée, il n'y avait plus internet chez moi.
Voici donc le nouveau rapport demandé :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:10:51, on 30/08/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\windows\system32\dwwnw64r.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT641614
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: mysidesearch search enhancer - {b535f18a-25a9-17d7-2bdc-9eca9b873e7f} - C:\WINDOWS\system32\mnbcypvmuwtwi.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [{DE-E0-0F-FE-DW}] C:\windows\system32\dwwnw64r.exe DWbrk03FF
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: DW_Start.lnk = C:\WINDOWS\system32\dwwnw64r.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
Voici donc le nouveau rapport demandé :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:10:51, on 30/08/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\windows\system32\dwwnw64r.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT641614
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: mysidesearch search enhancer - {b535f18a-25a9-17d7-2bdc-9eca9b873e7f} - C:\WINDOWS\system32\mnbcypvmuwtwi.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [{DE-E0-0F-FE-DW}] C:\windows\system32\dwwnw64r.exe DWbrk03FF
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: DW_Start.lnk = C:\WINDOWS\system32\dwwnw64r.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: avgrsstx.dll
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
Bonjour a tous
Je viens de trouver cette ligne et je vous donne une solution
Bien a vous
C:\windows\system32\dwwnw64r.exe
http://www.prevx.com/filenames/1650854598416600636-0/DWWNW64R.EXE.html
------------------------------
O2 - BHO: mysidesearch search enhancer - {b535f18a-25a9-17d7-2bdc-9eca9b873e7f} - C:\WINDOWS\system32\mnbcypvmuwtwi.dll
1. Trojan Horse Generic11.ADC
https://www.google.com/search?hl=fr&q=mnbcypvmuwtwi&btnG=Recherche+Google&lr=&gws_rd=ssl
------------------------
la meme que la premiere ligne
O4 - HKLM\..\Run: [{DE-E0-0F-FE-DW}] C:\windows\system32\dwwnw64r.exe DWbrk03FF
------------------------
La meme chose
O4 - Startup: DW_Start.lnk = C:\WINDOWS\system32\dwwnw64r.exe
Je viens de trouver cette ligne et je vous donne une solution
Bien a vous
C:\windows\system32\dwwnw64r.exe
http://www.prevx.com/filenames/1650854598416600636-0/DWWNW64R.EXE.html
------------------------------
O2 - BHO: mysidesearch search enhancer - {b535f18a-25a9-17d7-2bdc-9eca9b873e7f} - C:\WINDOWS\system32\mnbcypvmuwtwi.dll
1. Trojan Horse Generic11.ADC
https://www.google.com/search?hl=fr&q=mnbcypvmuwtwi&btnG=Recherche+Google&lr=&gws_rd=ssl
------------------------
la meme que la premiere ligne
O4 - HKLM\..\Run: [{DE-E0-0F-FE-DW}] C:\windows\system32\dwwnw64r.exe DWbrk03FF
------------------------
La meme chose
O4 - Startup: DW_Start.lnk = C:\WINDOWS\system32\dwwnw64r.exe
bonjour pour mywebsearch il faut executer
Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
Voilà le rapport, si j'ai bien effectué tout ce que tu m'avais demandé. Et désolée de le faire si tard mais je n'avais pas vu la réponse !
-----------\\ ToolBar S&D 1.1.7 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2050 @ 1.60GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A06
USER : Alice ( Administrator )
BOOT : Normal boot
Antivirus : AVG Anti-Virus Free 8.0 (Activated)
"C:\ToolBar SD" ( MAJ : 04-09-2008|15:03 )
Option : [1] ( 06/09/2008|23:19 )
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://search.conduit.com?SearchSource=10&ctid=CT641614"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
"Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
1 - "C:\ToolBar SD\TB_1.txt" - 06/09/2008|23:20 - Option : [1]
-----------\\ Fin du rapport a 23:20:09,87
-----------\\ ToolBar S&D 1.1.7 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2050 @ 1.60GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A06
USER : Alice ( Administrator )
BOOT : Normal boot
Antivirus : AVG Anti-Virus Free 8.0 (Activated)
"C:\ToolBar SD" ( MAJ : 04-09-2008|15:03 )
Option : [1] ( 06/09/2008|23:19 )
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://search.conduit.com?SearchSource=10&ctid=CT641614"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
"Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
1 - "C:\ToolBar SD\TB_1.txt" - 06/09/2008|23:20 - Option : [1]
-----------\\ Fin du rapport a 23:20:09,87
Bonjour,
J'ai un nouveau virus maintenant, d'après ce que me dit AVG. Il s'appellerait Worm/Agobot.GSN
Je dois dire que je commence à désespérer car toutes les manip que l'on me dit de faire ne servent pas à grand chose et du cou^, j'ai de plus en plus peur de perdre toutes mes données.
que dois-je faire donc ? Merci de me répondre
J'ai un nouveau virus maintenant, d'après ce que me dit AVG. Il s'appellerait Worm/Agobot.GSN
Je dois dire que je commence à désespérer car toutes les manip que l'on me dit de faire ne servent pas à grand chose et du cou^, j'ai de plus en plus peur de perdre toutes mes données.
que dois-je faire donc ? Merci de me répondre
Backdoor.Win32.Agobot.gen
Bonjour
tu peux l'eradiquer en utilisant emisoft.com
https://www.emsisoft.com/fr/home/antimalware/
au plaisir
:)
Bonjour
tu peux l'eradiquer en utilisant emisoft.com
https://www.emsisoft.com/fr/home/antimalware/
au plaisir
:)
Alors j'ai fait ce quil fallait, j'ai généré le rapport mais je ne sais pas trop ce qu'il faut faire ensuite, quels sont les éléments qu'il faut supprimer ???
Merci de votre aide
Version - a-squared Anti-Malware 3.5
Dernière mise à jour : 09/09/2008 19:24:16
Paramètres des balayages :
Éléments : Mémoire, Traces, Cookies, C:\, D:\, E:\
Balaye dans les archives : Marche
Analyse heuristique : Marche
Balaye dans les ADS : Marche
Début du balayage : 09/09/2008 19:24:37
c:\windows\system32\msnav32.ax Objets détectés : Trace.File.ZenoSearch
c:\windows\system32\msnav32.ax Objets détectés : Trace.File.Zenotecnio
C:\Documents and Settings\Alice\Cookies\alice@247realmedia[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Alice\Cookies\alice@2o7[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Alice\Cookies\alice@adtech[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Alice\Cookies\alice@atdmt[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Alice\Cookies\alice@bluestreak[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Alice\Cookies\alice@bs.serving-sys[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Alice\Cookies\alice@doubleclick[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Alice\Cookies\alice@mediaplex[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Alice\Cookies\alice@serving-sys[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Alice\Cookies\alice@serving-sys[3].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Alice\Cookies\alice@smartadserver[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Alice\Cookies\alice@tradedoubler[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Alice\Cookies\alice@weborama[1].txt Objets détectés : Trace.TrackingCookie
C:\RECYCLER\S-1-5-21-1229272821-117609710-725345543-1004\Dc201.mpg Objets détectés : Trojan-Downloader.WMA.Wimad.n
C:\RECYCLER\S-1-5-21-1229272821-117609710-725345543-1004\Dc202.avi Objets détectés : Trojan-Downloader.WMA.GetCodec.b
Analysé
Fichiers : 127184
Traces : 434854
Cookies : 127
Processus : 45
Objets trouvés
Fichiers : 2
Traces : 2
Cookies : 13
Processus : 0
Clés de Registre : 0
Fin du balayage : 09/09/2008 22:16:35
Temps du balayage : 2:51:58
Merci de votre aide
Version - a-squared Anti-Malware 3.5
Dernière mise à jour : 09/09/2008 19:24:16
Paramètres des balayages :
Éléments : Mémoire, Traces, Cookies, C:\, D:\, E:\
Balaye dans les archives : Marche
Analyse heuristique : Marche
Balaye dans les ADS : Marche
Début du balayage : 09/09/2008 19:24:37
c:\windows\system32\msnav32.ax Objets détectés : Trace.File.ZenoSearch
c:\windows\system32\msnav32.ax Objets détectés : Trace.File.Zenotecnio
C:\Documents and Settings\Alice\Cookies\alice@247realmedia[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Alice\Cookies\alice@2o7[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Alice\Cookies\alice@adtech[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Alice\Cookies\alice@atdmt[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Alice\Cookies\alice@bluestreak[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Alice\Cookies\alice@bs.serving-sys[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Alice\Cookies\alice@doubleclick[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Alice\Cookies\alice@mediaplex[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Alice\Cookies\alice@serving-sys[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Alice\Cookies\alice@serving-sys[3].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Alice\Cookies\alice@smartadserver[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Alice\Cookies\alice@tradedoubler[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Alice\Cookies\alice@weborama[1].txt Objets détectés : Trace.TrackingCookie
C:\RECYCLER\S-1-5-21-1229272821-117609710-725345543-1004\Dc201.mpg Objets détectés : Trojan-Downloader.WMA.Wimad.n
C:\RECYCLER\S-1-5-21-1229272821-117609710-725345543-1004\Dc202.avi Objets détectés : Trojan-Downloader.WMA.GetCodec.b
Analysé
Fichiers : 127184
Traces : 434854
Cookies : 127
Processus : 45
Objets trouvés
Fichiers : 2
Traces : 2
Cookies : 13
Processus : 0
Clés de Registre : 0
Fin du balayage : 09/09/2008 22:16:35
Temps du balayage : 2:51:58