Shopper.o
tototi
Messages postés
63
Statut
Membre
-
geoffrey5 Messages postés 14008 Statut Contributeur sécurité -
geoffrey5 Messages postés 14008 Statut Contributeur sécurité -
Bonjour, comment me debarrasser de ce virus shopper.o, en principe isole par mon antivir, mais impossible de le faire disparaitre
il se loge dans le temp de local seting, ckz_2e4k.dat (673 Ko), si je veux le supprimer "impossible...) et mon alerte affiche : ckz_2e4k.dat=>(nsis 0)=>lzma_nsis0011=>(nsis g)=>lzma_nsis0001
merci de votre aide
il se loge dans le temp de local seting, ckz_2e4k.dat (673 Ko), si je veux le supprimer "impossible...) et mon alerte affiche : ckz_2e4k.dat=>(nsis 0)=>lzma_nsis0011=>(nsis g)=>lzma_nsis0001
merci de votre aide
11 réponses
réponds ici stp..
▶ Télécharge a-squared free 3.5
▶ Un tutoriel est à ta disposition pour bien l utiliser.
▶ fais la mise à jour et une analyse complète.
▶ poste le rapport stp
▶ Télécharge a-squared free 3.5
▶ Un tutoriel est à ta disposition pour bien l utiliser.
▶ fais la mise à jour et une analyse complète.
▶ poste le rapport stp
voila le rapport de a-squared, et ck2_..... est toujours la !
il a la peau dure
tant qu'il est bloque (?) pas de gene apparamment mais ....
as tu deja eu ce probleme
Version - a-squared Free 3.5
Dernière mise à jour : 22/10/2008 16:11:48
Paramètres des balayages :
Éléments : Mémoire, Traces, Cookies, C:\, D:\
Balaye dans les archives : Marche
Analyse heuristique : Marche
Balaye dans les ADS : Marche
Début du balayage : 22/10/2008 16:18:08
C:\Documents and Settings\jp\Cookies\jp@247realmedia[2].txt Objets détectés : Trace.TrackingCookie.247realmedia!A2
C:\Documents and Settings\jp\Cookies\jp@2o7[2].txt Objets détectés : Trace.TrackingCookie.2o7!A2
C:\Documents and Settings\jp\Cookies\jp@bluestreak[2].txt Objets détectés : Trace.TrackingCookie.bluestreak!A2
C:\Documents and Settings\jp\Cookies\jp@commentcamarche[2].txt Objets détectés : Trace.TrackingCookie.com!A2
C:\Documents and Settings\jp\Cookies\jp@com[1].txt Objets détectés : Trace.TrackingCookie.com!A2
C:\Documents and Settings\jp\Cookies\jp@doubleclick[2].txt Objets détectés : Trace.TrackingCookie.doubleclick!A2
C:\Documents and Settings\jp\Cookies\jp@mediaplex[1].txt Objets détectés : Trace.TrackingCookie.media!A2
C:\Documents and Settings\jp\Cookies\jp@mediaplex[1].txt Objets détectés : Trace.TrackingCookie.mediaplex!A2
C:\Documents and Settings\jp\Cookies\jp@serving-sys[1].txt Objets détectés : Trace.TrackingCookie.serving-sys!A2
C:\Documents and Settings\jp\Cookies\jp@smartadserver[1].txt Objets détectés : Trace.TrackingCookie.smartadserver!A2
C:\Documents and Settings\jp\Cookies\jp@weborama[1].txt Objets détectés : Trace.TrackingCookie.weborama!A2
C:\Program Files\Free.fr\Dialer\Dialer.exe Objets détectés : Heuristic.Dialer.RAS!A2
Analysé
Fichiers : 100922
Traces : 530902
Cookies : 63
Processus : 33
Objets trouvés
Fichiers : 1
Traces : 0
Cookies : 11
Processus : 0
Clés de Registre : 0
Fin du balayage : 22/10/2008 18:19:02
Temps du balayage : 2:00:54
il a la peau dure
tant qu'il est bloque (?) pas de gene apparamment mais ....
as tu deja eu ce probleme
Version - a-squared Free 3.5
Dernière mise à jour : 22/10/2008 16:11:48
Paramètres des balayages :
Éléments : Mémoire, Traces, Cookies, C:\, D:\
Balaye dans les archives : Marche
Analyse heuristique : Marche
Balaye dans les ADS : Marche
Début du balayage : 22/10/2008 16:18:08
C:\Documents and Settings\jp\Cookies\jp@247realmedia[2].txt Objets détectés : Trace.TrackingCookie.247realmedia!A2
C:\Documents and Settings\jp\Cookies\jp@2o7[2].txt Objets détectés : Trace.TrackingCookie.2o7!A2
C:\Documents and Settings\jp\Cookies\jp@bluestreak[2].txt Objets détectés : Trace.TrackingCookie.bluestreak!A2
C:\Documents and Settings\jp\Cookies\jp@commentcamarche[2].txt Objets détectés : Trace.TrackingCookie.com!A2
C:\Documents and Settings\jp\Cookies\jp@com[1].txt Objets détectés : Trace.TrackingCookie.com!A2
C:\Documents and Settings\jp\Cookies\jp@doubleclick[2].txt Objets détectés : Trace.TrackingCookie.doubleclick!A2
C:\Documents and Settings\jp\Cookies\jp@mediaplex[1].txt Objets détectés : Trace.TrackingCookie.media!A2
C:\Documents and Settings\jp\Cookies\jp@mediaplex[1].txt Objets détectés : Trace.TrackingCookie.mediaplex!A2
C:\Documents and Settings\jp\Cookies\jp@serving-sys[1].txt Objets détectés : Trace.TrackingCookie.serving-sys!A2
C:\Documents and Settings\jp\Cookies\jp@smartadserver[1].txt Objets détectés : Trace.TrackingCookie.smartadserver!A2
C:\Documents and Settings\jp\Cookies\jp@weborama[1].txt Objets détectés : Trace.TrackingCookie.weborama!A2
C:\Program Files\Free.fr\Dialer\Dialer.exe Objets détectés : Heuristic.Dialer.RAS!A2
Analysé
Fichiers : 100922
Traces : 530902
Cookies : 63
Processus : 33
Objets trouvés
Fichiers : 1
Traces : 0
Cookies : 11
Processus : 0
Clés de Registre : 0
Fin du balayage : 22/10/2008 18:19:02
Temps du balayage : 2:00:54
non je n ai jamais eu ce virus...
Vas vider la quarantaine de malwarebytes et ensuite fais ceci stp :
▶ Télécharge Combofix de sUBs
(c est le numéro 5 en bas de la page)
▶ et enregistre le sur le Bureau.
▶ désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware)
Voici le tutoriel officiel de Bleeping Computer pour savoir l utiliser :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
ensuite envois le rapport et refais un nouveau rapport hijackthis stp
Vas vider la quarantaine de malwarebytes et ensuite fais ceci stp :
▶ Télécharge Combofix de sUBs
(c est le numéro 5 en bas de la page)
▶ et enregistre le sur le Bureau.
▶ désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware)
Voici le tutoriel officiel de Bleeping Computer pour savoir l utiliser :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
ensuite envois le rapport et refais un nouveau rapport hijackthis stp
bonjour. bon, c'est reparti.
j'ai fait un menage avec glary et repasse bitdefnder, je joins son rapport, il donne ce ckz_2e4k.dat comme efface mais il est tjs la. dans la base de defender la recherche de shopper.o amene sur des adware Hotbar.em, .. .cl.. .ef. chaque extension a une explication, mais je parle pas anglais. je te mets donc aussi les explic. pour le . em
ca peut peut etre t'aider,
j'ai telecharge combofix. je vais installer la console
rapport defender
// Produit BitDefender Internet Security v10
// Produit 10.2
//
// Créé le: 23/10/2008 05:28:54
//
//-----------------------------------------------------------------
Statistiques
Chemin cible: C:\Documents and Settings\jp\Local Settings\Temp
Dossiers : 14
Fichiers : 40
Processus Mémoire analysés : 0
Archives : 4
Fichiers enpaquetés : 2
Virus trouvés : 1
Fichiers infectés : 2
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 2
Fichiers déplacés : 0
Erreurs I/O : 0
Temps d'analyse :=00:00:03
Fichiers/seconde :13
Définitions virus : 1931357
Plugins d'analyse : 16
Plugins archives : 43
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 5
Options d'analyse
Détection
[ ] Analyser le secteur de boot
[ ] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie
Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;
Action
Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action
Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action
Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[X] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\jp\Application Data\BitDefender\Desktop\Profiles\Logs\contextual\1224732534.log
Options d'analyse Spyware
[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[ ] Clés de registres
[ ] Cookies
Résumé:
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0001 Détecté: Adware.Shopper.O
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0001 Effacé
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g)=>lzma_nsis0001 Détecté: Adware.Shopper.O
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g)=>lzma_nsis0001 Effacé
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g) La recompression des archives a échoué (actions marquées non effectuées)
Fichiers analysés
C:\Documents and Settings\jp\Local Settings\Temp OK
C:\Documents and Settings\jp\Local Settings\Temp\a2temp OK
C:\Documents and Settings\jp\Local Settings\Temp\a2temp\Languages OK
C:\Documents and Settings\jp\Local Settings\Temp\a2temp\Signatures OK
C:\Documents and Settings\jp\Local Settings\Temp\a2temp\update.ini OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o) OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0000 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0001 Détecté: Adware.Shopper.O
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0001 Effacé
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0002 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0003 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0004 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0005 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0006 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0007 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0008 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0009 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0010 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g) OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g)=>lzma_nsis0000 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g)=>lzma_nsis0001 Détecté: Adware.Shopper.O
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g)=>lzma_nsis0001 Effacé
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g)=>lzma_nsis0002 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g)=>lzma_nsis0003 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g)=>lzma_nsis0004 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g)=>lzma_nsis0005 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g)=>lzma_nsis0006 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g)=>lzma_nsis0007 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g)=>lzma_nsis0008 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g)=>lzma_nsis0009 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0012 OK
C:\Documents and Settings\jp\Local Settings\Temp\Google Toolbar OK
C:\Documents and Settings\jp\Local Settings\Temp\GoogleToolbarInstaller1.log OK
C:\Documents and Settings\jp\Local Settings\Temp\GoogleToolbarInstaller2.log OK
C:\Documents and Settings\jp\Local Settings\Temp\GoogleToolbarInstaller2.log=>(unicode) OK
C:\Documents and Settings\jp\Local Settings\Temp\HYWB200810211518350 OK
C:\Documents and Settings\jp\Local Settings\Temp\JVQU200810211518360 OK
C:\Documents and Settings\jp\Local Settings\Temp\KLAA200810211510590 OK
C:\Documents and Settings\jp\Local Settings\Temp\LastScan.txt OK
C:\Documents and Settings\jp\Local Settings\Temp\LastScan.txt=>(unicode) OK
C:\Documents and Settings\jp\Local Settings\Temp\Office 2000 Premium Setup(0002).txt OK
C:\Documents and Settings\jp\Local Settings\Temp\QXIR200810211518360 OK
C:\Documents and Settings\jp\Local Settings\Temp\restart.a2s OK
C:\Documents and Settings\jp\Local Settings\Temp\RKMD200810211518340 OK
C:\Documents and Settings\jp\Local Settings\Temp\shellscan.tsi OK
C:\Documents and Settings\jp\Local Settings\Temp\TDLX200810211518350 OK
C:\Documents and Settings\jp\Local Settings\Temp\TWAIN.LOG OK
C:\Documents and Settings\jp\Local Settings\Temp\Twain001.Mtx OK
C:\Documents and Settings\jp\Local Settings\Temp\Twunk001.MTX OK
C:\Documents and Settings\jp\Local Settings\Temp\Twunk002.MTX OK
C:\Documents and Settings\jp\Local Settings\Temp\VBE OK
C:\Documents and Settings\jp\Local Settings\Temp\VHKV200810211518350 OK
C:\Documents and Settings\jp\Local Settings\Temp\WVJL200810211511160 OK
C:\Documents and Settings\jp\Local Settings\Temp\_iu14D2N.tmp OK
C:\Documents and Settings\jp\Local Settings\Temp\~nsu.tmp OK
notes de defender sur le adware hotbar.em
je n'ai pas retrouve les fichiers cites, ni les entrees dans la bdr
The following words are very common and were not included in your search: o
"Les mots suivants sont très communs et n'ont pas été inclus dans votre recherche : o"
Results 1-3 of 3 matches. (0.24 seconds)
1. Adware.Hotbar.EM
... Reports by...
2. Adware.Hotbar.CL
... Reports by...
3. Adware.Hotbar.EF
... Reports by...
Pages: 1
The files are detected as Adware.Hotbar.
Intensive networking activity.
Custom toolbars in Internet Explorer, Windows Explorer, Microsoft Outlook and Outlook Express displaying various dynamic buttons and facilities such as weather reporting
"les fichiers sont détectés comme Adware. Hotbar.
Activité intensive de réseau. Barres d'outils personnalisées(douanières) à Internet Explorer, Explorateur(Sonde) de Fenêtres, Perspective de Microsoft et Express de Perspective affichage de boutons dynamiques divers et équipements comme rapport météorologique"
Adware.Hotbar installs itself through children targeted web page banners or an installer that has no window and thus no option to cancel the instalation.
Adware.Hotbar adds graphical skins to Internet Explorer, Microsoft Outlook, and Outlook Express toolbars and also adds its own toolbar and search button.
Adware.Hotbar can send information on browsing habits to various servers, which may be used for targeted marketing such as displaying advertising pop-ups based on specific keywords that are encountered during your browsing session
"Adware. Hotbar s'installe par des enfants des bannières de page Web ciblées ou un installateur qui n'a aucune fenêtre et ainsi aucune option pour annuler l'instalation.
Adware. Hotbar ajoute des peaux graphiques à Internet Explorer, la Perspective de Microsoft et des barres d'outils d'Express de Perspective et ajoute aussi sa barre d'outils propre et le bouton de recherche.
Adware. Hotbar peut envoyer des informations sur des habitudes examinantes aux serveurs divers, qui peuvent être utilisés pour le marketing(la commercialisation) ciblé tel"
Les détails d'instalation de Logiciel :
1) Crée des fichiers dans les dossiers suivants et les fichiers
%ProgramFiles%\Hotbar\Bin\HbtUninst.exe
%ProgramFiles%\Hotbar\Bin\Cml.exe
%ProgramFiles%\Hotbar\Bin\dBenderC.dll
%ProgramFiles%\Hotbar\Bin\HbtAds.dll
%ProgramFiles%\Hotbar\Bin\HbtCoreSrv.dll
%ProgramFiles%\Hotbar\Bin\HbtGuard.exe
%ProgramFiles%\Hotbar\Bin\HbtHostIE.dll
%ProgramFiles%\Hotbar\Bin\HbtHostOE.dll
%ProgramFiles%\Hotbar\Bin\HbtHostOL.dll
%ProgramFiles%\Hotbar\Bin\HbtInstIE.dll
%ProgramFiles%\Hotbar\Bin\HbtOEAddOn.exe
%ProgramFiles%\Hotbar\Bin\HbtSrv.exe
%ProgramFiles%\Hotbar\Bin\HbtToolbar.dll
%ProgramFiles%\Hotbar\Bin\HbtWallpaper.dll
%ProgramFiles%\Hotbar\Bin\HbtWeatherOnTray.exe
"Crée les copies de HbGuard.exe et l'installe comme [le NOM ALÉATOIRE] .exe dans le % %System32.
3) Ajoute les clefs d'enregistrement suivantes"
3) Adds the following registry keys
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtCoreSrv.LfgAx
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtCoreSrv.LfgAx.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtHostIE.Bho
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtHostIE.Bho.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtHostOL.HbtMailAnim
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtHostOL.HbtMailAnim.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbTools.HbtCommBand
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbTools.HbtCommBand.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbTools.HbtTravelCompareBar
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbTools.HbtTravelCompareBar.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtSrv.HbtCoreServices
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtSrv.HbtCoreServices.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtTools.HbMain
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtTools.HbMain.1
HKEY_CLASSES_ROOT\HBInstIE.HbInstObj.1
HKEY_CLASSES_ROOT\HBInstIE.HbInstObj
HKEY_CLASSES_ROOT\HbCoreSrv.DynamicProp
HKEY_CLASSES_ROOT\HbCoreSrv.DynamicProp.1
HKEY_CLASSES_ROOT\HbCoreSrv.HbCoreServices
HKEY_CLASSES_ROOT\HbCoreSrv.HbCoreServices.1
HKEY_CLASSES_ROOT\HbCoreSrv.LfgAx
HKEY_CLASSES_ROOT\HbCoreSrv.LfgAx.1
HKEY_CLASSES_ROOT\HbHostIE.Bho
HKEY_CLASSES_ROOT\HbHostIE.Bho.1
HKEY_CLASSES_ROOT\HbHostOL.HbElementFocus
HKEY_CLASSES_ROOT\HbHostOL.HbElementFocus.1
HKEY_CLASSES_ROOT\HbHostOL.HbMailAnim
HKEY_CLASSES_ROOT\HbHostOL.HbMailAnim.1
HKEY_CLASSES_ROOT\HbHostOL.HbWebmailSend
HKEY_CLASSES_ROOT\HbHostOL.HbWebmailSend.1
HKEY_CLASSES_ROOT\HbSrv.HbCoreServices
HKEY_CLASSES_ROOT\HbSrv.HbCoreServices.1
HKEY_CLASSES_ROOT\HbToolbar.HbHtmlMenuUI
HKEY_CLASSES_ROOT\HbToolbar.HbHtmlMenuUI.1
HKEY_CLASSES_ROOT\HbToolbar.HbToolbarCtl
HKEY_CLASSES_ROOT\HbToolbar.HbToolbarCtl.1
HKEY_CLASSES_ROOT\Hotbar.HbCommBand
HKEY_CLASSES_ROOT\Hotbar.HbCommBand.1
HKEY_CLASSES_ROOT\Hotbar.HbMain
HKEY_CLASSES_ROOT\Hotbar.HbMain.1
HKEY_CLASSES_ROOT\Hotbar.HbTravelCompareBar
HKEY_CLASSES_ROOT\Hotbar.HbTravelCompareBar.1
HKEY_CLASSES_ROOT\RprtsPSClient.PSExecuter
HKEY_CLASSES_ROOT\RprtsPSClient.PSExecuter.1
HKEY_CLASSES_ROOT\ShprRprts.HbAx
HKEY_CLASSES_ROOT\ShprRprts.HbAx.1
HKEY_CLASSES_ROOT\ShprRprts.HbCommBand
HKEY_CLASSES_ROOT\ShprRprts.HbCommBand.1
HKEY_CLASSES_ROOT\ShprRprts.HbInfoBand
HKEY_CLASSES_ROOT\ShprRprts.HbInfoBand.1
HKEY_CLASSES_ROOT\ShprRprts.IEButton
HKEY_CLASSES_ROOT\ShprRprts.IEButton.1
HKEY_CLASSES_ROOT\ShprRprts.IEButtonA
HKEY_CLASSES_ROOT\ShprRprts.IEButtonA.1
HKEY_CLASSES_ROOT\ShprRprts.SmrtShprCtl
HKEY_CLASSES_ROOT\ShprRprts.SmrtShprCtl.1
HKEY_CLASSES_ROOT\Wallpaper.WallpaperManager
HKEY_CLASSES_ROOT\Wallpaper.WallpaperManager.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\HbSrv.EXE
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\WeatherOnTray.EXE
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer
\Extensions\{946B3E9E-E21A-49c8-9F63-900533FAFE14}HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{E77EDA01-3C56-4a96-8D08-02B42891C169}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4B18DD50-C996-44fc-AC52-0FECFF82ED58}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{74CC49F7-EB32-4A08-B204-948962A6E3DB}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HotbarOutlookTools
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HotbarWebTools
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Shopper Reports by Hotbar
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HbToolsOutlookTools
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HbToolsWebTools
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ShopperReports by Hotbar
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Outlook\Addins\HbHostOL.HbMailAnim
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Outlook\Addins\HbtHostOL.HbtMailAnim
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{2178C864-B8BC-41AE-A1FB-EB6A32F87EB1}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{B195B3B3-8A05-11D3-97A4-0004ACA6948E}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{A798E2B4-B6A0-4B96-8C53-8EC7A3B0895A}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{7E66936C-FEA0-4984-AD26-7B6661AC5B2E}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{BECAFC17-BAF9-11D4-B492-00D0B77F0A6D}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{FF6B2FD5-093C-4D4F-BB98-5641130A9DE6}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{66B90ADB-0BE3-40AE-8680-84A6F0577CA0}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{7E66936C-FEA0-4984-AD26-7B6661AC5B2E}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{A798E2B4-B6A0-4B96-8C53-8EC7A3B0895A}
HKEY_CLASSES_ROOT\AppID\{0507FDDE-F3B7-49F5-9E8F-C557E991F39B}
HKEY_CLASSES_ROOT\AppID\{B701A705-F828-11D4-A466-00508B5BA2DF}
HKEY_CURRENT_USER\Software\Hotbar
HKEY_LOCAL_MACHINE\Software\Hotbar
HKEY_LOCAL_MACHINE\SOFTWARE\HbTools
HKEY_CURRENT_USER\Software\HbTools
HKEY_USERS\.DEFAULT\Software\Hotbar
Removal instructions:
Please let BitDefender disinfect your computer.
ANALYZED BY:
Mihai Cimpoesu, Virus Researcher
j'ai fait un menage avec glary et repasse bitdefnder, je joins son rapport, il donne ce ckz_2e4k.dat comme efface mais il est tjs la. dans la base de defender la recherche de shopper.o amene sur des adware Hotbar.em, .. .cl.. .ef. chaque extension a une explication, mais je parle pas anglais. je te mets donc aussi les explic. pour le . em
ca peut peut etre t'aider,
j'ai telecharge combofix. je vais installer la console
rapport defender
// Produit BitDefender Internet Security v10
// Produit 10.2
//
// Créé le: 23/10/2008 05:28:54
//
//-----------------------------------------------------------------
Statistiques
Chemin cible: C:\Documents and Settings\jp\Local Settings\Temp
Dossiers : 14
Fichiers : 40
Processus Mémoire analysés : 0
Archives : 4
Fichiers enpaquetés : 2
Virus trouvés : 1
Fichiers infectés : 2
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 2
Fichiers déplacés : 0
Erreurs I/O : 0
Temps d'analyse :=00:00:03
Fichiers/seconde :13
Définitions virus : 1931357
Plugins d'analyse : 16
Plugins archives : 43
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 5
Options d'analyse
Détection
[ ] Analyser le secteur de boot
[ ] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie
Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;
Action
Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action
Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action
Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[X] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\jp\Application Data\BitDefender\Desktop\Profiles\Logs\contextual\1224732534.log
Options d'analyse Spyware
[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[ ] Clés de registres
[ ] Cookies
Résumé:
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0001 Détecté: Adware.Shopper.O
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0001 Effacé
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g)=>lzma_nsis0001 Détecté: Adware.Shopper.O
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g)=>lzma_nsis0001 Effacé
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g) La recompression des archives a échoué (actions marquées non effectuées)
Fichiers analysés
C:\Documents and Settings\jp\Local Settings\Temp OK
C:\Documents and Settings\jp\Local Settings\Temp\a2temp OK
C:\Documents and Settings\jp\Local Settings\Temp\a2temp\Languages OK
C:\Documents and Settings\jp\Local Settings\Temp\a2temp\Signatures OK
C:\Documents and Settings\jp\Local Settings\Temp\a2temp\update.ini OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o) OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0000 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0001 Détecté: Adware.Shopper.O
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0001 Effacé
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0002 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0003 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0004 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0005 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0006 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0007 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0008 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0009 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0010 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g) OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g)=>lzma_nsis0000 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g)=>lzma_nsis0001 Détecté: Adware.Shopper.O
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g)=>lzma_nsis0001 Effacé
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g)=>lzma_nsis0002 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g)=>lzma_nsis0003 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g)=>lzma_nsis0004 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g)=>lzma_nsis0005 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g)=>lzma_nsis0006 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g)=>lzma_nsis0007 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g)=>lzma_nsis0008 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0011=>(NSIS g)=>lzma_nsis0009 OK
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0012 OK
C:\Documents and Settings\jp\Local Settings\Temp\Google Toolbar OK
C:\Documents and Settings\jp\Local Settings\Temp\GoogleToolbarInstaller1.log OK
C:\Documents and Settings\jp\Local Settings\Temp\GoogleToolbarInstaller2.log OK
C:\Documents and Settings\jp\Local Settings\Temp\GoogleToolbarInstaller2.log=>(unicode) OK
C:\Documents and Settings\jp\Local Settings\Temp\HYWB200810211518350 OK
C:\Documents and Settings\jp\Local Settings\Temp\JVQU200810211518360 OK
C:\Documents and Settings\jp\Local Settings\Temp\KLAA200810211510590 OK
C:\Documents and Settings\jp\Local Settings\Temp\LastScan.txt OK
C:\Documents and Settings\jp\Local Settings\Temp\LastScan.txt=>(unicode) OK
C:\Documents and Settings\jp\Local Settings\Temp\Office 2000 Premium Setup(0002).txt OK
C:\Documents and Settings\jp\Local Settings\Temp\QXIR200810211518360 OK
C:\Documents and Settings\jp\Local Settings\Temp\restart.a2s OK
C:\Documents and Settings\jp\Local Settings\Temp\RKMD200810211518340 OK
C:\Documents and Settings\jp\Local Settings\Temp\shellscan.tsi OK
C:\Documents and Settings\jp\Local Settings\Temp\TDLX200810211518350 OK
C:\Documents and Settings\jp\Local Settings\Temp\TWAIN.LOG OK
C:\Documents and Settings\jp\Local Settings\Temp\Twain001.Mtx OK
C:\Documents and Settings\jp\Local Settings\Temp\Twunk001.MTX OK
C:\Documents and Settings\jp\Local Settings\Temp\Twunk002.MTX OK
C:\Documents and Settings\jp\Local Settings\Temp\VBE OK
C:\Documents and Settings\jp\Local Settings\Temp\VHKV200810211518350 OK
C:\Documents and Settings\jp\Local Settings\Temp\WVJL200810211511160 OK
C:\Documents and Settings\jp\Local Settings\Temp\_iu14D2N.tmp OK
C:\Documents and Settings\jp\Local Settings\Temp\~nsu.tmp OK
notes de defender sur le adware hotbar.em
je n'ai pas retrouve les fichiers cites, ni les entrees dans la bdr
The following words are very common and were not included in your search: o
"Les mots suivants sont très communs et n'ont pas été inclus dans votre recherche : o"
Results 1-3 of 3 matches. (0.24 seconds)
1. Adware.Hotbar.EM
... Reports by...
2. Adware.Hotbar.CL
... Reports by...
3. Adware.Hotbar.EF
... Reports by...
Pages: 1
The files are detected as Adware.Hotbar.
Intensive networking activity.
Custom toolbars in Internet Explorer, Windows Explorer, Microsoft Outlook and Outlook Express displaying various dynamic buttons and facilities such as weather reporting
"les fichiers sont détectés comme Adware. Hotbar.
Activité intensive de réseau. Barres d'outils personnalisées(douanières) à Internet Explorer, Explorateur(Sonde) de Fenêtres, Perspective de Microsoft et Express de Perspective affichage de boutons dynamiques divers et équipements comme rapport météorologique"
Adware.Hotbar installs itself through children targeted web page banners or an installer that has no window and thus no option to cancel the instalation.
Adware.Hotbar adds graphical skins to Internet Explorer, Microsoft Outlook, and Outlook Express toolbars and also adds its own toolbar and search button.
Adware.Hotbar can send information on browsing habits to various servers, which may be used for targeted marketing such as displaying advertising pop-ups based on specific keywords that are encountered during your browsing session
"Adware. Hotbar s'installe par des enfants des bannières de page Web ciblées ou un installateur qui n'a aucune fenêtre et ainsi aucune option pour annuler l'instalation.
Adware. Hotbar ajoute des peaux graphiques à Internet Explorer, la Perspective de Microsoft et des barres d'outils d'Express de Perspective et ajoute aussi sa barre d'outils propre et le bouton de recherche.
Adware. Hotbar peut envoyer des informations sur des habitudes examinantes aux serveurs divers, qui peuvent être utilisés pour le marketing(la commercialisation) ciblé tel"
Les détails d'instalation de Logiciel :
1) Crée des fichiers dans les dossiers suivants et les fichiers
%ProgramFiles%\Hotbar\Bin\HbtUninst.exe
%ProgramFiles%\Hotbar\Bin\Cml.exe
%ProgramFiles%\Hotbar\Bin\dBenderC.dll
%ProgramFiles%\Hotbar\Bin\HbtAds.dll
%ProgramFiles%\Hotbar\Bin\HbtCoreSrv.dll
%ProgramFiles%\Hotbar\Bin\HbtGuard.exe
%ProgramFiles%\Hotbar\Bin\HbtHostIE.dll
%ProgramFiles%\Hotbar\Bin\HbtHostOE.dll
%ProgramFiles%\Hotbar\Bin\HbtHostOL.dll
%ProgramFiles%\Hotbar\Bin\HbtInstIE.dll
%ProgramFiles%\Hotbar\Bin\HbtOEAddOn.exe
%ProgramFiles%\Hotbar\Bin\HbtSrv.exe
%ProgramFiles%\Hotbar\Bin\HbtToolbar.dll
%ProgramFiles%\Hotbar\Bin\HbtWallpaper.dll
%ProgramFiles%\Hotbar\Bin\HbtWeatherOnTray.exe
"Crée les copies de HbGuard.exe et l'installe comme [le NOM ALÉATOIRE] .exe dans le % %System32.
3) Ajoute les clefs d'enregistrement suivantes"
3) Adds the following registry keys
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtCoreSrv.HbtCoreServices.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtCoreSrv.LfgAx
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtCoreSrv.LfgAx.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtHostIE.Bho
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtHostIE.Bho.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtHostOL.HbtMailAnim
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtHostOL.HbtMailAnim.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtHostOL.HbtWebmailSend.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbTools.HbtCommBand
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbTools.HbtCommBand.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbTools.HbtTravelCompareBar
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbTools.HbtTravelCompareBar.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtSrv.HbtCoreServices
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtSrv.HbtCoreServices.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtToolbar.HbtHtmlMenuUI.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtToolbar.HbtToolbarCtl.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtTools.HbMain
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HbtTools.HbMain.1
HKEY_CLASSES_ROOT\HBInstIE.HbInstObj.1
HKEY_CLASSES_ROOT\HBInstIE.HbInstObj
HKEY_CLASSES_ROOT\HbCoreSrv.DynamicProp
HKEY_CLASSES_ROOT\HbCoreSrv.DynamicProp.1
HKEY_CLASSES_ROOT\HbCoreSrv.HbCoreServices
HKEY_CLASSES_ROOT\HbCoreSrv.HbCoreServices.1
HKEY_CLASSES_ROOT\HbCoreSrv.LfgAx
HKEY_CLASSES_ROOT\HbCoreSrv.LfgAx.1
HKEY_CLASSES_ROOT\HbHostIE.Bho
HKEY_CLASSES_ROOT\HbHostIE.Bho.1
HKEY_CLASSES_ROOT\HbHostOL.HbElementFocus
HKEY_CLASSES_ROOT\HbHostOL.HbElementFocus.1
HKEY_CLASSES_ROOT\HbHostOL.HbMailAnim
HKEY_CLASSES_ROOT\HbHostOL.HbMailAnim.1
HKEY_CLASSES_ROOT\HbHostOL.HbWebmailSend
HKEY_CLASSES_ROOT\HbHostOL.HbWebmailSend.1
HKEY_CLASSES_ROOT\HbSrv.HbCoreServices
HKEY_CLASSES_ROOT\HbSrv.HbCoreServices.1
HKEY_CLASSES_ROOT\HbToolbar.HbHtmlMenuUI
HKEY_CLASSES_ROOT\HbToolbar.HbHtmlMenuUI.1
HKEY_CLASSES_ROOT\HbToolbar.HbToolbarCtl
HKEY_CLASSES_ROOT\HbToolbar.HbToolbarCtl.1
HKEY_CLASSES_ROOT\Hotbar.HbCommBand
HKEY_CLASSES_ROOT\Hotbar.HbCommBand.1
HKEY_CLASSES_ROOT\Hotbar.HbMain
HKEY_CLASSES_ROOT\Hotbar.HbMain.1
HKEY_CLASSES_ROOT\Hotbar.HbTravelCompareBar
HKEY_CLASSES_ROOT\Hotbar.HbTravelCompareBar.1
HKEY_CLASSES_ROOT\RprtsPSClient.PSExecuter
HKEY_CLASSES_ROOT\RprtsPSClient.PSExecuter.1
HKEY_CLASSES_ROOT\ShprRprts.HbAx
HKEY_CLASSES_ROOT\ShprRprts.HbAx.1
HKEY_CLASSES_ROOT\ShprRprts.HbCommBand
HKEY_CLASSES_ROOT\ShprRprts.HbCommBand.1
HKEY_CLASSES_ROOT\ShprRprts.HbInfoBand
HKEY_CLASSES_ROOT\ShprRprts.HbInfoBand.1
HKEY_CLASSES_ROOT\ShprRprts.IEButton
HKEY_CLASSES_ROOT\ShprRprts.IEButton.1
HKEY_CLASSES_ROOT\ShprRprts.IEButtonA
HKEY_CLASSES_ROOT\ShprRprts.IEButtonA.1
HKEY_CLASSES_ROOT\ShprRprts.SmrtShprCtl
HKEY_CLASSES_ROOT\ShprRprts.SmrtShprCtl.1
HKEY_CLASSES_ROOT\Wallpaper.WallpaperManager
HKEY_CLASSES_ROOT\Wallpaper.WallpaperManager.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\HbSrv.EXE
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\WeatherOnTray.EXE
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer
\Extensions\{946B3E9E-E21A-49c8-9F63-900533FAFE14}HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{E77EDA01-3C56-4a96-8D08-02B42891C169}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4B18DD50-C996-44fc-AC52-0FECFF82ED58}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{74CC49F7-EB32-4A08-B204-948962A6E3DB}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HotbarOutlookTools
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HotbarWebTools
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Shopper Reports by Hotbar
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HbToolsOutlookTools
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HbToolsWebTools
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ShopperReports by Hotbar
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Outlook\Addins\HbHostOL.HbMailAnim
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Outlook\Addins\HbtHostOL.HbtMailAnim
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{2178C864-B8BC-41AE-A1FB-EB6A32F87EB1}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{B195B3B3-8A05-11D3-97A4-0004ACA6948E}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{A798E2B4-B6A0-4B96-8C53-8EC7A3B0895A}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{7E66936C-FEA0-4984-AD26-7B6661AC5B2E}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{BECAFC17-BAF9-11D4-B492-00D0B77F0A6D}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{FF6B2FD5-093C-4D4F-BB98-5641130A9DE6}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{66B90ADB-0BE3-40AE-8680-84A6F0577CA0}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{7E66936C-FEA0-4984-AD26-7B6661AC5B2E}
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{A798E2B4-B6A0-4B96-8C53-8EC7A3B0895A}
HKEY_CLASSES_ROOT\AppID\{0507FDDE-F3B7-49F5-9E8F-C557E991F39B}
HKEY_CLASSES_ROOT\AppID\{B701A705-F828-11D4-A466-00508B5BA2DF}
HKEY_CURRENT_USER\Software\Hotbar
HKEY_LOCAL_MACHINE\Software\Hotbar
HKEY_LOCAL_MACHINE\SOFTWARE\HbTools
HKEY_CURRENT_USER\Software\HbTools
HKEY_USERS\.DEFAULT\Software\Hotbar
Removal instructions:
Please let BitDefender disinfect your computer.
ANALYZED BY:
Mihai Cimpoesu, Virus Researcher
voila le rapport combofix, j'y comprends pas grand chose mais certaines entrees sont signalees. je refais un hisjackthis
va t on vers la solution ?
ComboFix 08-10-22.05 - jp 2008-10-23 9:39:02.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.270 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\jp\Bureau\ComboFix.exe
Commutateurs utilisés :: C:\Documents and Settings\jp\Bureau\WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
* Un nouveau point de restauration a été créé
* Resident AV is active
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-09-23 au 2008-10-23 ))))))))))))))))))))))))))))))))))))
.
2008-10-22 16:00 . 2008-10-22 18:19 <REP> d-------- C:\Program Files\a-squared Free
2008-10-22 11:22 . 2008-10-22 11:23 <REP> d-------- C:\malware
2008-10-22 11:10 . 2008-10-22 11:10 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-10-22 11:10 . 2008-10-22 11:10 <REP> d-------- C:\Documents and Settings\jp\Application Data\Malwarebytes
2008-10-22 11:10 . 2008-10-22 11:10 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-10-22 11:10 . 2008-10-16 20:25 38,496 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-10-22 11:10 . 2008-10-16 20:25 15,504 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-10-22 10:46 . 2008-10-22 10:46 <REP> d-------- C:\Program Files\Trend Micro
2008-10-20 08:21 . 2008-10-20 08:32 <REP> d-------- C:\Program Files\Comptes et Budget Free V5(2).0
2008-10-20 07:58 . 2008-10-20 08:13 <REP> d-------- C:\Documents and Settings\jp\Application Data\AlauxSoft
2008-10-20 06:14 . 2008-10-20 06:14 <REP> d-------- C:\Documents and Settings\jp\Application Data\TomTom
2008-10-20 06:09 . 2008-10-21 11:34 <REP> d-------- C:\Program Files\TomTom HOME 2
2008-10-19 12:06 . 2008-10-19 12:20 <REP> d-------- C:\!KillBox
2008-10-13 08:57 . 2008-10-18 14:38 975,670 --a------ C:\WINDOWS\ACD Wallpaper.bmp
2008-10-09 11:37 . 2008-10-09 11:37 <REP> d-------- C:\Program Files\PowerQuest
2008-10-01 09:34 . 2008-10-01 09:34 <REP> d-------- C:\Documents and Settings\jp\Application Data\Uniblue
2008-10-01 05:03 . 2001-08-23 17:04 12,288 --a------ C:\WINDOWS\system32\drivers\mouhid.sys
2008-10-01 05:03 . 2001-08-23 17:04 12,288 --a--c--- C:\WINDOWS\system32\dllcache\mouhid.sys
2008-10-01 05:02 . 2001-08-17 22:02 9,600 --a------ C:\WINDOWS\system32\drivers\hidusb.sys
2008-10-01 05:02 . 2001-08-17 22:02 9,600 --a--c--- C:\WINDOWS\system32\dllcache\hidusb.sys
2008-09-29 10:39 . 2008-09-29 10:39 <REP> d-------- C:\Program Files\FastStone Image Viewer
2008-09-29 10:25 . 2008-09-29 10:25 <REP> d-------- C:\Documents and Settings\jp\Application Data\FastStone
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-23 07:45 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
2008-10-22 07:36 --------- d-----w C:\Program Files\Google
2008-10-18 04:51 --------- d-----w C:\Documents and Settings\jp\Application Data\AVSMedia
2008-10-09 09:37 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-09-28 17:22 --------- d-----w C:\Program Files\Fichiers communs\Sage
2008-09-18 01:02 --------- d-----w C:\Documents and Settings\All Users\Application Data\Ciel
2008-09-08 16:51 --------- d-----w C:\Program Files\AusLogics Disk Defrag
2008-09-03 06:50 --------- d-----w C:\Program Files\GenoPro
2008-09-03 05:54 --------- d-----w C:\Documents and Settings\jp\Application Data\Généatique2007
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2006-03-24 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2004-08-10 59392]
"BDMCon"="C:\Program Files\Softwin\BitDefender10\bdmcon.exe" [2008-06-28 290816]
"BDAgent"="C:\Program Files\Softwin\BitDefender10\bdagent.exe" [2008-06-28 69632]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-05-27 413696]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 155648]
"InCD"="C:\Program Files\Ahead\InCD\InCD.exe" [2006-01-16 1398272]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2006-03-24 15360]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma Loader.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2008-06-28 110592]
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [1999-02-18 65588]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=sockspy.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"SENTINEL"= snti386.dll
"vidc.aasc"= aasc32.dll
"vidc.aflc"= flccodec32.dll
"vidc.afli"= flccodec32.dll
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
R0 Si3112r;Silicon Image SiI 3112 SATARaid Controller;C:\WINDOWS\system32\DRIVERS\si3112r.sys [2002-10-16 84529]
R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;C:\WINDOWS\system32\DRIVERS\bdfndisf.sys [2008-06-28 71040]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0234caa8-8525-11dd-9a50-00508df36c4b}]
\Shell\AutoRun\command - H:\start.exe
\Shell\FramaKey\command - H:\start.exe
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Tâches planifiées'
2008-10-21 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 17:57]
2008-10-23 C:\WINDOWS\Tasks\GlaryInitialize.job
- C:\Program Files\Glary Utilities\initialize.exe [2008-04-09 13:22]
.
.
------- Examen supplémentaire -------
.
R0 -: HKCU-Main,Start Page = hxxp://www.google.fr/
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-23 09:47:57
Windows 5.1.2600 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
Heure de fin: 2008-10-23 9:54:43
ComboFix-quarantined-files.txt 2008-10-23 07:54:21
Avant-CF: 28,362,170,368 octets libres
Après-CF: 28,353,232,896 octets libres
114 --- E O F --- 2008-07-09 10:01:02
va t on vers la solution ?
ComboFix 08-10-22.05 - jp 2008-10-23 9:39:02.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.270 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\jp\Bureau\ComboFix.exe
Commutateurs utilisés :: C:\Documents and Settings\jp\Bureau\WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
* Un nouveau point de restauration a été créé
* Resident AV is active
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-09-23 au 2008-10-23 ))))))))))))))))))))))))))))))))))))
.
2008-10-22 16:00 . 2008-10-22 18:19 <REP> d-------- C:\Program Files\a-squared Free
2008-10-22 11:22 . 2008-10-22 11:23 <REP> d-------- C:\malware
2008-10-22 11:10 . 2008-10-22 11:10 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-10-22 11:10 . 2008-10-22 11:10 <REP> d-------- C:\Documents and Settings\jp\Application Data\Malwarebytes
2008-10-22 11:10 . 2008-10-22 11:10 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-10-22 11:10 . 2008-10-16 20:25 38,496 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-10-22 11:10 . 2008-10-16 20:25 15,504 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-10-22 10:46 . 2008-10-22 10:46 <REP> d-------- C:\Program Files\Trend Micro
2008-10-20 08:21 . 2008-10-20 08:32 <REP> d-------- C:\Program Files\Comptes et Budget Free V5(2).0
2008-10-20 07:58 . 2008-10-20 08:13 <REP> d-------- C:\Documents and Settings\jp\Application Data\AlauxSoft
2008-10-20 06:14 . 2008-10-20 06:14 <REP> d-------- C:\Documents and Settings\jp\Application Data\TomTom
2008-10-20 06:09 . 2008-10-21 11:34 <REP> d-------- C:\Program Files\TomTom HOME 2
2008-10-19 12:06 . 2008-10-19 12:20 <REP> d-------- C:\!KillBox
2008-10-13 08:57 . 2008-10-18 14:38 975,670 --a------ C:\WINDOWS\ACD Wallpaper.bmp
2008-10-09 11:37 . 2008-10-09 11:37 <REP> d-------- C:\Program Files\PowerQuest
2008-10-01 09:34 . 2008-10-01 09:34 <REP> d-------- C:\Documents and Settings\jp\Application Data\Uniblue
2008-10-01 05:03 . 2001-08-23 17:04 12,288 --a------ C:\WINDOWS\system32\drivers\mouhid.sys
2008-10-01 05:03 . 2001-08-23 17:04 12,288 --a--c--- C:\WINDOWS\system32\dllcache\mouhid.sys
2008-10-01 05:02 . 2001-08-17 22:02 9,600 --a------ C:\WINDOWS\system32\drivers\hidusb.sys
2008-10-01 05:02 . 2001-08-17 22:02 9,600 --a--c--- C:\WINDOWS\system32\dllcache\hidusb.sys
2008-09-29 10:39 . 2008-09-29 10:39 <REP> d-------- C:\Program Files\FastStone Image Viewer
2008-09-29 10:25 . 2008-09-29 10:25 <REP> d-------- C:\Documents and Settings\jp\Application Data\FastStone
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-10-23 07:45 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
2008-10-22 07:36 --------- d-----w C:\Program Files\Google
2008-10-18 04:51 --------- d-----w C:\Documents and Settings\jp\Application Data\AVSMedia
2008-10-09 09:37 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-09-28 17:22 --------- d-----w C:\Program Files\Fichiers communs\Sage
2008-09-18 01:02 --------- d-----w C:\Documents and Settings\All Users\Application Data\Ciel
2008-09-08 16:51 --------- d-----w C:\Program Files\AusLogics Disk Defrag
2008-09-03 06:50 --------- d-----w C:\Program Files\GenoPro
2008-09-03 05:54 --------- d-----w C:\Documents and Settings\jp\Application Data\Généatique2007
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2006-03-24 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2004-08-10 59392]
"BDMCon"="C:\Program Files\Softwin\BitDefender10\bdmcon.exe" [2008-06-28 290816]
"BDAgent"="C:\Program Files\Softwin\BitDefender10\bdagent.exe" [2008-06-28 69632]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-05-27 413696]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 155648]
"InCD"="C:\Program Files\Ahead\InCD\InCD.exe" [2006-01-16 1398272]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2006-03-24 15360]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma Loader.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2008-06-28 110592]
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [1999-02-18 65588]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=sockspy.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"SENTINEL"= snti386.dll
"vidc.aasc"= aasc32.dll
"vidc.aflc"= flccodec32.dll
"vidc.afli"= flccodec32.dll
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
R0 Si3112r;Silicon Image SiI 3112 SATARaid Controller;C:\WINDOWS\system32\DRIVERS\si3112r.sys [2002-10-16 84529]
R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;C:\WINDOWS\system32\DRIVERS\bdfndisf.sys [2008-06-28 71040]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0234caa8-8525-11dd-9a50-00508df36c4b}]
\Shell\AutoRun\command - H:\start.exe
\Shell\FramaKey\command - H:\start.exe
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Tâches planifiées'
2008-10-21 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 17:57]
2008-10-23 C:\WINDOWS\Tasks\GlaryInitialize.job
- C:\Program Files\Glary Utilities\initialize.exe [2008-04-09 13:22]
.
.
------- Examen supplémentaire -------
.
R0 -: HKCU-Main,Start Page = hxxp://www.google.fr/
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-23 09:47:57
Windows 5.1.2600 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
Heure de fin: 2008-10-23 9:54:43
ComboFix-quarantined-files.txt 2008-10-23 07:54:21
Avant-CF: 28,362,170,368 octets libres
Après-CF: 28,353,232,896 octets libres
114 --- E O F --- 2008-07-09 10:01:02
eh bien on dirait que ca a marche, je joins le dernier hijackthis, differend du premier, et ce c2k_....dat a disparu
j'ai appris un tas de chose depuis hier, sans tout comprendre vraiment, un grand merci a toi
confirme moi cette reussite
Scan saved at 10:50:25, on 22/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Trend Micro\HijackThis\hjt.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers
communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows
Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update
Service\livesrv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender
Communicator\xcommsvr.exe
End of file - 4180 bytes
rapport
j'ai appris un tas de chose depuis hier, sans tout comprendre vraiment, un grand merci a toi
confirme moi cette reussite
Scan saved at 10:50:25, on 22/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Trend Micro\HijackThis\hjt.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers
communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows
Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update
Service\livesrv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender
Communicator\xcommsvr.exe
End of file - 4180 bytes
rapport
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut !!
ok... Shopper a été supprimé par bitdefender ;-)
relance hijackthis en cliquant sur scan only et coches ces lignes stp :
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
puis tu cliques sur fix checked.
est ce que tu as encore des problèmes ??
ok... Shopper a été supprimé par bitdefender ;-)
relance hijackthis en cliquant sur scan only et coches ces lignes stp :
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
puis tu cliques sur fix checked.
est ce que tu as encore des problèmes ??
bonjour geoffrey. je viens de prendre ton message et refait le hijackthis, selectionne ces deux lignes et demande fix checkead. ensuite j'ai demande scan, ces deux lignes ont diaparues, puis je suis sorti de hijackthis sans autres manips (la croix blanche en haut a droite), ne sachant pas a quoi correspondent les autres boutons
peux tu me dire ce que je viens de faire, quand a shopper c'est peut etre plutot combofix qui l'a elimine dans les entrees bdr qu'il signale. est ce que j'ai presque compris ?
et plus de problemes, scan plat par defender, un miracle. y a t il encore beaucoup de combofix et compagnie?
je garde un condense de tes reponses.
peux tu me dire ce que je viens de faire, quand a shopper c'est peut etre plutot combofix qui l'a elimine dans les entrees bdr qu'il signale. est ce que j'ai presque compris ?
et plus de problemes, scan plat par defender, un miracle. y a t il encore beaucoup de combofix et compagnie?
je garde un condense de tes reponses.
Salut tototi !!
Comme je te l ai dis au message précédent, c est bitdefender qui a supprimé Shopper :
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0001 Détecté: Adware.Shopper.O
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0001 Effacé
Les lignes que je t ai demandé de fixer sont des processus qui sont inutiles au démarrage de windows... Donc tu as peut etre gagné un peu de vitesse au démarrage ;-)
je ne pense pas qu il y ai autre chose à faire et c est pour cela que je te demandais si tu n avais plus de problèmes....
Comme je te l ai dis au message précédent, c est bitdefender qui a supprimé Shopper :
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0001 Détecté: Adware.Shopper.O
C:\Documents and Settings\jp\Local Settings\Temp\ckZ_2E4K.dat=>(NSIS o)=>lzma_nsis0001 Effacé
Les lignes que je t ai demandé de fixer sont des processus qui sont inutiles au démarrage de windows... Donc tu as peut etre gagné un peu de vitesse au démarrage ;-)
je ne pense pas qu il y ai autre chose à faire et c est pour cela que je te demandais si tu n avais plus de problèmes....
ok... Si tu n as plus de problèmes tu peux faire ceci pour terminer stp :
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
▶ Télécharge Toolscleaner sur ton Bureau :
(c est le numéro 15 en bas de la page)
▶ Double-clique sur ToolsCleaner2.exe et laisse le travailler
▶ Clique sur Recherche et laisse le scan se terminer.
▶ Clique sur Suppression pour finaliser.
▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
▶ Clique sur Quitter, pour que le rapport puisse se créer.
▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
Désactive et réactive la Restauration du système :
Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :
1 Dans la barre des tâches de Windows, clique sur Démarrer.
2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
4 Clique sur Appliquer.
5 Ensuite décoche "Désactiver la restauration du systeme"
6 clique sur appliquer puis ok
7 vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires =>
outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom
(exemple : après désinfection sur CCM) puis tu valides.
Voici un tutoriel en cas de problèmes.(c'est mon site web)
Tu peux mettre ton problème résolu !! Comment mettre résolu ??
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
▶ Télécharge Toolscleaner sur ton Bureau :
(c est le numéro 15 en bas de la page)
▶ Double-clique sur ToolsCleaner2.exe et laisse le travailler
▶ Clique sur Recherche et laisse le scan se terminer.
▶ Clique sur Suppression pour finaliser.
▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
▶ Clique sur Quitter, pour que le rapport puisse se créer.
▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
Désactive et réactive la Restauration du système :
Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :
1 Dans la barre des tâches de Windows, clique sur Démarrer.
2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
4 Clique sur Appliquer.
5 Ensuite décoche "Désactiver la restauration du systeme"
6 clique sur appliquer puis ok
7 vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires =>
outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom
(exemple : après désinfection sur CCM) puis tu valides.
Voici un tutoriel en cas de problèmes.(c'est mon site web)
Tu peux mettre ton problème résolu !! Comment mettre résolu ??
Salut !!
Fais un rapport hijackthis pour que je puisse vérifier les infections de ton pc stp
▶ Télécharge hijackthis à cette adresse, tout est expliqué pour bien l installer et pour savoir s'en servir :
https://www.androidworld.fr/
Comment copier/coller le rapport :
Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".
ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
Une explication des raccourcis clavier sont illustrés sur mon site web à cette adresse :
https://www.androidworld.fr/
Fais un rapport hijackthis pour que je puisse vérifier les infections de ton pc stp
▶ Télécharge hijackthis à cette adresse, tout est expliqué pour bien l installer et pour savoir s'en servir :
https://www.androidworld.fr/
Comment copier/coller le rapport :
Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".
ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
Une explication des raccourcis clavier sont illustrés sur mon site web à cette adresse :
https://www.androidworld.fr/
merci de ta reponse
voila leLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:50:25, on 22/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Trend Micro\HijackThis\hjt.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
voila leLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:50:25, on 22/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Trend Micro\HijackThis\hjt.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: InCD Helper (read only) (InCDsrvR) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
Mais de rien ;-)
▶ Télécharge malwarebytes
▶ Voici mon tuto pour bien l installer et bien l utiliser :
https://www.androidworld.fr/
aide toi bien du tuto pour supprimer correctement ce qu il aura trouvé
Après l analyse, redémarre le pc et poste le rapport !!
▶ Télécharge malwarebytes
▶ Voici mon tuto pour bien l installer et bien l utiliser :
https://www.androidworld.fr/
aide toi bien du tuto pour supprimer correctement ce qu il aura trouvé
Après l analyse, redémarre le pc et poste le rapport !!
je poste le rapport quand termine