Séquelles antivirus xp 2008

Résolu
Bonjour,

J'ai eu un soucis il ya 2 jours avec Antivirus xp 2008. Ce..."truc" s'est installé tout seul sur mon pc et depuis j'analyse , je sors des rapports, j'élimine des fichiers infectés...
J'ai donc fait des analyses avec Malwarebyte, il a détecté des fichiers infectés que j'ai éliminés.
Le problème de Antivir XP2008 semble avoir disparu (le fond d'écran reste en place, plus de pub pour télecharger le logiciel en me disant que l'antivirus a détecté 1562 virus sur ce poste...), par contre gros soucis sur internet:
A chaque fois que je tape un site sur google il me redirige, j'ai aussi beaucoup de mal à télécharger des logiciels de sécurité, cependant après de nombreux essais, j'ai enfin réussi à avoir Hijackthis.
Je vous joints le rapport, si quelqu'un peut faire quelque chose pour moi... ce serait super!
Merci beaucoup

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:49:41, on 24/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\tsnp2std.exe
C:\WINDOWS\vsnp2std.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\SPYWAREfighter\spftray.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\SPYWAREfighter\spfprc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\SPYWAREfighter\spftray.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: SPYWAREfighterRP - SpamFighter APS - C:\Program Files\SPYWAREfighter\spfprc.exe

--
End of file - 4582 bytes

Bon courage, moi j'y comprends rien!! ;))
Configuration: Windows XP
Firefox 3.0.1

24 réponses

  1. Merci,

    j'avais déjà desinstallé antivirus xp 2008 avec revo uninstaller car ca marchait pas dans le panneau de config...
    Par contre je ne l'ai pas fait dans le mode sans echec, est-ce grave? comment puis-je y remédier?
    En plus google ne marche toujours pas normalement, que faire?
    SVP besoin d'aide!!
    0
    1. Salut au démarrage de ton cp tu appiye sur F5 ou F8
      tu démarrer en mode sans échec,tu va dans panneau de configuration// ajout suppression de matériel et tu regarde si il est encore la
      0
      1. Contributeur
        sin pour ton probleme avec google utilise ccleaner
        0
        1. re bonjour,
          merci pour vos conseils, je crois qu'on avance...
          Antivirus XP 2008 est parti, j'ai réussi a extirper la moindre trace d'avast , C Cleaner a été mis a jour (V 2.10.618),
          mais je ne peux tjrs pas installer AVG car il me dit qu'un autre antivirus est deja present; en plus Google a toujours de serieux ratés et me redirige régulièrement ailleurs et je ne parvient pas a télécharger le moindre programme, ce qui est assez genant pour rafistoller la bécane!!!

          merci par avance.

          ci joint le dernier rapport :

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 08:24:44, on 25/08/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\wscntfy.exe
          C:\WINDOWS\tsnp2std.exe
          C:\WINDOWS\vsnp2std.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
          C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
          C:\Program Files\Windows Live\Messenger\usnsvc.exe
          C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
          C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Internet Explorer\Iexplore.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
          O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (file missing)
          O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe (file missing)
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (file missing)
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
          0
          1. Salut alors Avast est belle est bien présent pour preuve :

            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (file missing)
            O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
            O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe (file missing)
            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (file missing)
            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (file missing)


            Alors suit ceci

            Ensuite pareil dans ajout suppression de programmes désinstalle AD-aware et installer malwarebyte's anti-malware

            a télécharger ici

            tu fait un scanner avec,seulement avant désinstalle en entier avast,et Ad-aware, reposte un log hijackthis et seulement aprés on téléchargera malware ;-)

            0
            1. merci pour ton aide,

              dernier log du scan de hijackthis,

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 11:40:36, on 25/08/2008
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\tsnp2std.exe
              C:\WINDOWS\vsnp2std.exe
              C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
              C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              C:\Program Files\Spyware Terminator\sp_rsser.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\Program Files\Windows Live\Messenger\usnsvc.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
              O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\ctbr.dll
              O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
              O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
              O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
              O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
              O8 - Extra context menu item: Crawler Search - tbr:iemenu
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
              O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
              O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\ctbr.dll
              O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
              O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
              O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
              O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
              O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
              O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
              0
              1. Parfait!
                alors télécharge :

                malware

                ferme toutes les applications et fait un scan (il peu durer plus de 3h ..)

                Ensuite démarre ton ordi en mode sans échec et fait exactement la même chose

                poste le rapport du 1er scan seulement !

                voila bon courage, Merci ;-)
                0
                1. Bon ca y est!!
                  Le scan de malware en mode normal est fait!! (pas d'anomalie...je crois).
                  Je vais le lancer en mode sans echec, on verra!

                  rapport MWAM en mode normal:
                  Malwarebytes' Anti-Malware 1.24
                  Version de la base de données: 1012
                  Windows 5.1.2600 Service Pack 2

                  13:18:18 25/08/2008
                  mbam-log-8-25-2008 (13-18-18).txt

                  Type de recherche: Examen complet (C:\|D:\|G:\|)
                  Eléments examinés: 119668
                  Temps écoulé: 37 minute(s), 55 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 0

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  PS: en fait j'avais déjà fait une analyse avec malwarebyte, ou il avait trouvé des fichiers infectés je joints le rapport... peut-être cela vous aidera!

                  Malwarebytes' Anti-Malware 1.24
                  Version de la base de données: 1012
                  Windows 5.1.2600 Service Pack 2

                  19:10:48 23/08/2008
                  mbam-log-8-23-2008 (19-10-48).txt

                  Type de recherche: Examen complet (C:\|D:\|)
                  Eléments examinés: 98013
                  Temps écoulé: 14 minute(s), 42 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 5
                  Valeur(s) du Registre infectée(s): 1
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 2
                  Fichier(s) infecté(s): 4

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sysrest.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sysrest.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sysrest.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sysrest.sys (Rootkit.Agent) -> Quarantined and deleted successfully.

                  Valeur(s) du Registre infectée(s):
                  HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> Quarantined and deleted successfully.

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  C:\WINDOWS\system32\drivers\downld (Trojan.Agent) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\Valentine\Application Data\rhc5n6j0ejfj (Rogue.Multiple) -> Quarantined and deleted successfully.

                  Fichier(s) infecté(s):
                  C:\WINDOWS\system32\blphc1n6j0ejfj.scr (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  C:\WINDOWS\system32\phc1n6j0ejfj.bmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  C:\WINDOWS\system32\pphc1n6j0ejfj.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                  C:\WINDOWS\system32\sysrest.sys (Rootkit.Agent) -> Quarantined and deleted successfully.

                  Merci d'avance pour le coup de main
                  0
                  1. Attention, correctif au post précédent:

                    je n'avais pas fait la mise a jour avant de lancer le scan, ceci fait voici le résultat, moins anodin je crois:

                    Type de recherche: Examen complet (C:\|D:\|)
                    Eléments examinés: 105848
                    Temps écoulé: 14 minute(s), 33 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 2
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 8

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> No action taken.
                    HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> No action taken.

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    C:\WINDOWS\system32\tdssadw.dll (Trojan.Agent) -> No action taken.
                    C:\WINDOWS\system32\tdssl.dll (Trojan.Agent) -> No action taken.
                    C:\WINDOWS\system32\tdssserf.dll (Trojan.Agent) -> No action taken.
                    C:\WINDOWS\system32\tdssmain.dll (Trojan.Agent) -> No action taken.
                    C:\WINDOWS\system32\tdssinit.dll (Trojan.Agent) -> No action taken.
                    C:\WINDOWS\system32\tdsslog.dll (Trojan.Agent) -> No action taken.
                    C:\WINDOWS\system32\tdssservers.dat (Trojan.Agent) -> No action taken.
                    C:\WINDOWS\system32\drivers\tdssserv.sys (Trojan.Agent) -> No action taken.

                    Quelle est désormais la marche a suivre chef?
                    0
                    1. Salut,Fichier(s) infecté(s): 8 tu as tout supprimer??
                      0
                      1. Contributeur sécurité
                        bonsoir ;

                        Fichier(s) infecté(s): 8 tu as tout supprimer??

                        bein non regarde :

                        C:\WINDOWS\system32\tdssadw.dll (Trojan.Agent) -> No action taken.
                        C:\WINDOWS\system32\tdssl.dll (Trojan.Agent) -> No action taken.
                        C:\WINDOWS\system32\tdssserf.dll (Trojan.Agent) -> No action taken.
                        C:\WINDOWS\system32\tdssmain.dll (Trojan.Agent) -> No action taken.
                        C:\WINDOWS\system32\tdssinit.dll (Trojan.Agent) -> No action taken.
                        C:\WINDOWS\system32\tdsslog.dll (Trojan.Agent) -> No action taken.
                        C:\WINDOWS\system32\tdssservers.dat (Trojan.Agent) -> No action taken.
                        C:\WINDOWS\system32\drivers\tdssserv.sys (Trojan.Agent) -> No action taken.

                        pour suivre ..
                        0
                        1. bonjour,

                          J'ai bien supprimé les 8 fichiers infectés,

                          apres de multiples scan de Malwarebyte, Antivir, Spyfighter et Spyware Terminator qui nous ont découvert des Trojan qui ont été supprimés, les différents scan reviennent bredouilles...
                          Comment etre certain que nous sommes débarrassés de toute menace afin de pouvoir réutiliser les fonctions internet telles que banque etc... sans danger?

                          J'ai remplacé Avast par Antivir, est-ce suffisant ou dois-je aussi me procurer un meilleur pare-feu que le windows (j'ai l'impression que mon ordi est une veritable passoire)
                          merci pour le temps passé sur mon cas,

                          Voici le dernier scan Hijackthis:

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 07:27:54, on 26/08/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\tsnp2std.exe
                          C:\WINDOWS\vsnp2std.exe
                          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                          C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                          C:\Program Files\Spyware Terminator\sp_rsser.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Windows Live\Messenger\usnsvc.exe
                          C:\Program Files\SPYWAREfighter\spftray.exe
                          C:\Program Files\SPYWAREfighter\spfprc.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
                          C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                          O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\ctbr.dll
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\ctbr.dll
                          O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
                          O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
                          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\SPYWAREfighter\spftray.exe
                          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                          O8 - Extra context menu item: Crawler Search - tbr:iemenu
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                          O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\ctbr.dll
                          O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                          O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                          O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                          O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                          O23 - Service: SPYWAREfighterRP - SpamFighter APS - C:\Program Files\SPYWAREfighter\spfprc.exe
                          O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                          0
                          1. Ton log est bon,comment se porte le PC ??
                            0
                            1. Contributeur sécurité
                              re;

                              Ton log est bon

                              pas tout a fait ;)

                              valent07 :

                              Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
                              https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                              * Lance l'installation du programme en exécutant le fichier téléchargé.
                              * Double-clique maintenant sur le raccourci de Toolbar-S&D.
                              * Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                              * Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
                              * Poste le rapport généré. (C:\TB.txt)

                              ensuite il y aura des MAJ a faire ,mais chaque choses en son temps ...
                              0
                              1. Salut, jfk faute d'attention je n'est pas repérer les lignes infectées qu'elles sont-elles ?

                                ensuite il y aura des MAJ a faire ,mais chaque choses en son temps ...

                                Qu'est-ce donc ?!

                                en te remerciant au plus j'en sais au mieux je me porte ;-)
                                0
                            2. L'ordinateur ne semble pas avoir de problemes, il n'est pas ralenti et les sites internet s'ouvrent correctement.

                              voici le log realisé grace a Toolbar:

                              Pour info, j'ai installé ZoneAlarm Free en pare feu,

                              -----------\\ ToolBar S&D 1.1.4 XP/Vista

                              Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                              X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 3.00GHz )
                              BIOS : Default System BIOS
                              USER : Valentine ( Administrator )
                              BOOT : Normal boot

                              "C:\ToolBar SD" ( MAJ : 24-08-2008|14:20 )
                              Option : [1] ( 26/08/2008|12:53 )

                              -----------\\ Recherche de Fichiers / Dossiers ...

                              C:\Program Files\Crawler
                              C:\Program Files\Crawler\adrkeys.dat
                              C:\Program Files\Crawler\common_ff.dat
                              C:\Program Files\Crawler\confirm.dat
                              C:\Program Files\Crawler\ctbcomm.dll
                              C:\Program Files\Crawler\ctbr.dll
                              C:\Program Files\Crawler\CTConf.dat
                              C:\Program Files\Crawler\CTipsDef.dll
                              C:\Program Files\Crawler\CToolbar.exe
                              C:\Program Files\Crawler\CUpdate.exe
                              C:\Program Files\Crawler\Download
                              C:\Program Files\Crawler\firefox
                              C:\Program Files\Crawler\Languages
                              C:\Program Files\Crawler\lookfor.dat
                              C:\Program Files\Crawler\majorse.dat
                              C:\Program Files\Crawler\rootmenu.dat
                              C:\Program Files\Crawler\services.dat
                              C:\Program Files\Crawler\STWSGLanguageAct
                              C:\Program Files\Crawler\STWSG_FF.dat
                              C:\Program Files\Crawler\TBR5LanguageAct
                              C:\Program Files\Crawler\Update
                              C:\Program Files\Crawler\WebSecurityGuard.dll
                              C:\Program Files\Crawler\WSGData
                              C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Barre d'outils Crawler

                              -----------\\ Extensions

                              (Valentine) - {e4a8a97b-f2ed-450b-b12d-ee082ba24781} => greasemonkey

                              -----------\\ [..\Internet Explorer\Main]

                              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                              "Local Page"="C:\\windows\\system32\\blank.htm"
                              "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                              "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                              "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

                              [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                              "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                              "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                              "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                              "Local Page"="C:\\windows\\system32\\blank.htm"
                              "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"

                              --------------------\\ Recherche d'autres infections

                              --------------------\\ ROOTKIT !!

                              [HKLM\..\CurrentControlSet\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
                              [HKLM\..\CurrentControlSet\Services\tdssserv] -- ROOTKIT Tibs !
                              [HKLM\..\CurrentControlSet\Enum\Root\tdssserv] -- ROOTKIT Tibs !
                              [HKLM\..\ControlSet001\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
                              [HKLM\..\ControlSet001\Services\tdssserv] -- ROOTKIT Tibs !
                              [HKLM\..\ControlSet001\Enum\Root\tdssserv] -- ROOTKIT Tibs !
                              [HKLM\..\ControlSet002\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
                              [HKLM\..\ControlSet002\Services\tdssserv] -- ROOTKIT Tibs !
                              [HKLM\..\ControlSet002\Enum\Root\tdssserv] -- ROOTKIT Tibs !
                              [HKLM\..\ControlSet003\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
                              [HKLM\..\ControlSet003\Services\tdssserv] -- ROOTKIT Tibs !
                              [HKLM\..\ControlSet003\Enum\Root\tdssserv] -- ROOTKIT Tibs !

                              -----------\\ Fin du rapport a 12:55:06,09
                              0
                              1. Contributeur sécurité
                                re;

                                la suite avec toolbarS&D :

                                Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
                                ! Ne ferme pas la fenêtre lors de la suppression !
                                Un rapport sera généré, poste son contenu ici.

                                NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
                                Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
                                Tape explorer puis valide.

                                ensuite recolle moi un hijack .
                                0
                                1. bonjour,

                                  # 1, le rapport Toolbar S&D

                                  -----------\\ ToolBar S&D 1.1.4 XP/Vista

                                  Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
                                  X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 3.00GHz )
                                  BIOS : Default System BIOS
                                  USER : Valentine ( Administrator )
                                  BOOT : Normal boot

                                  "C:\ToolBar SD" ( MAJ : 24-08-2008|14:20 )
                                  Option : [2] ( 27/08/2008| 9:46 )

                                  -----------\\ SUPPRESSION

                                  Supprime! - C:\Program Files\Crawler\adrkeys.dat
                                  Supprime! - C:\Program Files\Crawler\common_ff.dat
                                  Supprime! - C:\Program Files\Crawler\confirm.dat
                                  Supprime! - C:\Program Files\Crawler\ctbcomm.dll
                                  Supprime! - C:\Program Files\Crawler\ctbr.dll
                                  Supprime! - C:\Program Files\Crawler\CTConf.dat
                                  Supprime! - C:\Program Files\Crawler\CTipsDef.dll
                                  Supprime! - C:\Program Files\Crawler\CToolbar.exe
                                  Supprime! - C:\Program Files\Crawler\CUpdate.exe
                                  Supprime! - C:\Program Files\Crawler\Download
                                  Supprime! - C:\Program Files\Crawler\firefox
                                  Supprime! - C:\Program Files\Crawler\Languages
                                  Supprime! - C:\Program Files\Crawler\lookfor.dat
                                  Supprime! - C:\Program Files\Crawler\majorse.dat
                                  Supprime! - C:\Program Files\Crawler\rootmenu.dat
                                  Supprime! - C:\Program Files\Crawler\services.dat
                                  Supprime! - C:\Program Files\Crawler\STWSGLanguageAct
                                  Supprime! - C:\Program Files\Crawler\STWSG_FF.dat
                                  Supprime! - C:\Program Files\Crawler\TBR5LanguageAct
                                  Supprime! - C:\Program Files\Crawler\Update
                                  Supprime! - C:\Program Files\Crawler\WebSecurityGuard.dll
                                  Supprime! - C:\Program Files\Crawler\WSGData
                                  Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Barre d'outils Crawler
                                  Supprime! - C:\Program Files\Crawler

                                  -----------\\ Recherche de Fichiers / Dossiers ...

                                  -----------\\ Extensions

                                  (Valentine) - {e4a8a97b-f2ed-450b-b12d-ee082ba24781} => greasemonkey

                                  -----------\\ [..\Internet Explorer\Main]

                                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                                  "Local Page"="C:\\windows\\system32\\blank.htm"
                                  "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                                  "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                  "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

                                  [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                                  "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                                  "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                  "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                                  "Local Page"="C:\\windows\\system32\\blank.htm"
                                  "Start Page"="https://www.msn.com/fr-fr/"

                                  --------------------\\ Recherche d'autres infections

                                  --------------------\\ ROOTKIT !!

                                  [HKLM\..\CurrentControlSet\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
                                  [HKLM\..\CurrentControlSet\Services\tdssserv] -- ROOTKIT Tibs !
                                  [HKLM\..\CurrentControlSet\Enum\Root\tdssserv] -- ROOTKIT Tibs !
                                  [HKLM\..\ControlSet001\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
                                  [HKLM\..\ControlSet001\Services\tdssserv] -- ROOTKIT Tibs !
                                  [HKLM\..\ControlSet001\Enum\Root\tdssserv] -- ROOTKIT Tibs !
                                  [HKLM\..\ControlSet002\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
                                  [HKLM\..\ControlSet002\Services\tdssserv] -- ROOTKIT Tibs !
                                  [HKLM\..\ControlSet002\Enum\Root\tdssserv] -- ROOTKIT Tibs !
                                  [HKLM\..\ControlSet003\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
                                  [HKLM\..\ControlSet003\Services\tdssserv] -- ROOTKIT Tibs !
                                  [HKLM\..\ControlSet003\Enum\Root\tdssserv] -- ROOTKIT Tibs !

                                  -----------\\ Fin du rapport a 9:49:39,43

                                  # 2, le rapport Hijack:


                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 09:54:06, on 27/08/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                  C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                  C:\Program Files\Spyware Terminator\sp_rsser.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\tsnp2std.exe
                                  C:\WINDOWS\vsnp2std.exe
                                  C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                                  C:\Program Files\QuickTime\qttask.exe
                                  C:\Program Files\SPYWAREfighter\spftray.exe
                                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                  C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                                  C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                                  C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                                  C:\Program Files\SPYWAREfighter\spfprc.exe
                                  C:\WINDOWS\system32\wscntfy.exe
                                  C:\Program Files\Windows Live\Messenger\usnsvc.exe
                                  C:\Program Files\eMule\emule.exe
                                  C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
                                  C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
                                  C:\WINDOWS\explorer.exe
                                  C:\Program Files\Mozilla Firefox\firefox.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
                                  O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
                                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\SPYWAREfighter\spftray.exe
                                  O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                  O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                                  O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                  O8 - Extra context menu item: Crawler Search - tbr:iemenu
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                                  O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                                  O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                                  O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                                  O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                                  O23 - Service: SPYWAREfighterRP - SpamFighter APS - C:\Program Files\SPYWAREfighter\spfprc.exe
                                  O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                                  O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                  0
                                  • 1
                                  • 2