Virus Msn
Fermé
Philippe14
Messages postés
41
Date d'inscription
samedi 23 septembre 2006
Statut
Membre
Dernière intervention
5 décembre 2008
-
4 déc. 2008 à 23:18
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 - 5 déc. 2008 à 23:14
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 - 5 déc. 2008 à 23:14
A voir également:
- Virus Msn
- Msn - Télécharger - Messagerie
- Tinyurl virus - Forum Virus / Sécurité
- Svchost.exe virus - Guide
- Retrouver conversation msn ✓ - Forum MSN / WLM
- Tlauncher virus ✓ - Forum Jeux vidéo
24 réponses
Philippe14
Messages postés
41
Date d'inscription
samedi 23 septembre 2006
Statut
Membre
Dernière intervention
5 décembre 2008
5 déc. 2008 à 01:46
5 déc. 2008 à 01:46
Bon voici le scan de combofix...
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3724:TCP"= 3724:TCP:Blizzard Downloader: 3724
"67:UDP"= 67:UDP:DHCP Discovery Service
R1 AvgLdx86;AVG AVI Loader Driver x86;c:\windows\system32\Drivers\avgldx86.sys [2008-06-23 96520]
R2 avg8emc;AVG8 E-mail Scanner;c:\progra~1\AVG\AVG8\avgemc.exe [2008-06-23 902424]
R2 avg8wd;AVG8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [2008-06-23 282904]
R2 AvgTdiX;AVG8 Network Redirector;c:\windows\system32\Drivers\avgtdix.sys [2008-06-23 75272]
R2 sdAuxService;Spyware Doctor Auxiliary Service;c:\program files\Spyware Doctor\svcntaux.exe [2007-07-01 708688]
*Newly Created Service* - PROCEXP90
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www3.globetrotter.net/
uInternet Connection Wizard,ShellNext = iexplore
IE: Rechercher sur eBay - c:\program files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
FireFox -: Profile - c:\documents and settings\Eric\Application Data\Mozilla\Firefox\Profiles\6664rizb.default\
FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://en-us.start.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-04 19:43:38
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
- - - - - - - > 'winlogon.exe'(704)
c:\windows\system32\avgrsstx.dll
.
Completion time: 2008-12-04 19:45:17
ComboFix-quarantined-files.txt 2008-12-05 00:44:47
Pre-Run: 34,051,624,960 bytes free
Post-Run: 34,072,162,304 bytes free
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
152 --- E O F --- 2008-11-23 02:23:40
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3724:TCP"= 3724:TCP:Blizzard Downloader: 3724
"67:UDP"= 67:UDP:DHCP Discovery Service
R1 AvgLdx86;AVG AVI Loader Driver x86;c:\windows\system32\Drivers\avgldx86.sys [2008-06-23 96520]
R2 avg8emc;AVG8 E-mail Scanner;c:\progra~1\AVG\AVG8\avgemc.exe [2008-06-23 902424]
R2 avg8wd;AVG8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [2008-06-23 282904]
R2 AvgTdiX;AVG8 Network Redirector;c:\windows\system32\Drivers\avgtdix.sys [2008-06-23 75272]
R2 sdAuxService;Spyware Doctor Auxiliary Service;c:\program files\Spyware Doctor\svcntaux.exe [2007-07-01 708688]
*Newly Created Service* - PROCEXP90
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://www3.globetrotter.net/
uInternet Connection Wizard,ShellNext = iexplore
IE: Rechercher sur eBay - c:\program files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
FireFox -: Profile - c:\documents and settings\Eric\Application Data\Mozilla\Firefox\Profiles\6664rizb.default\
FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://en-us.start.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-04 19:43:38
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
- - - - - - - > 'winlogon.exe'(704)
c:\windows\system32\avgrsstx.dll
.
Completion time: 2008-12-04 19:45:17
ComboFix-quarantined-files.txt 2008-12-05 00:44:47
Pre-Run: 34,051,624,960 bytes free
Post-Run: 34,072,162,304 bytes free
WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
152 --- E O F --- 2008-11-23 02:23:40
verni29
Messages postés
6699
Date d'inscription
dimanche 6 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
26 décembre 2016
180
5 déc. 2008 à 09:58
5 déc. 2008 à 09:58
C'est surprenant.
Tu as mis les fichiers en quarantaine et tu n'aurais pas de rapport.
Oui, je préfère que tu recommences la manip avec Malwarebytes.
Le rapport de ComBoFix est incomplet. C'est la fin du rapport que tu as posté.
POste moi l'intégralité du rapport. Il se trouve en C:\Combofix.txt.
A+
Tu as mis les fichiers en quarantaine et tu n'aurais pas de rapport.
Oui, je préfère que tu recommences la manip avec Malwarebytes.
Le rapport de ComBoFix est incomplet. C'est la fin du rapport que tu as posté.
POste moi l'intégralité du rapport. Il se trouve en C:\Combofix.txt.
A+
Philippe14
Messages postés
41
Date d'inscription
samedi 23 septembre 2006
Statut
Membre
Dernière intervention
5 décembre 2008
5 déc. 2008 à 22:36
5 déc. 2008 à 22:36
ok, je vais réessayer prochainement et t'envoyer les rapports.
Merci encore :)
Merci encore :)
verni29
Messages postés
6699
Date d'inscription
dimanche 6 juillet 2008
Statut
Contributeur sécurité
Dernière intervention
26 décembre 2016
180
5 déc. 2008 à 23:14
5 déc. 2008 à 23:14
OK,
Commence par me poster le rapport de combofix.
A+
Commence par me poster le rapport de combofix.
A+