Virus ??
Tout d'abord quelques précisions : je suis novice en informatique et toute nouvelle sur ce site (en plus de ma vieilless! lol) donc j'espère sur votre compréhension. Voilà mon soucis , si quelqu'un peut me venir en aide.
- le mode sans echec ne fonctionne pas
- aucune application du bureau ne fonctionne (antivir, tuneup utilities, CCleaner, Hyjackthis ...) Systématiquement j'ai un message qui me stipule que l'application que je tente d'ouvrir n'est pas une application win32 valide.
- même internet se ferme seul que ce soit IE ou firefox
La seule chose que j'ai réussi a faire avec peine est un scan en ligne de AVG antivirus. Certain trojan et autre ont été détruit mais il doit en rester.
Quelqu'un peut il m'aider ?
Merci par avance
Configuration: Windows XP SP3 Internet Explorer 7.0
27 réponses
Problème rencontré : un PC sous Windows XP SP3 présente une infection qui empêche le démarrage et indique que des applications ne correspondent pas à une application Win32 valide, avec fermetures d’IE et de Firefox. Plusieurs recommandations ont été données, notamment lancer FindyKill puis poster le rapport, exécuter HijackThis et passer un Malwarebytes Anti-Malware pour repérer et neutraliser les éléments suspects. En parallèle, il est conseillé de sécuriser l’ordinateur avec Antivir en mode expert, d’ajouter Spybot et Malwarebytes complémentaires, puis d’optimiser la navigation avec Firefox et des extensions de sécurité. Des conseils finaux insistent sur des mises à jour systématiques, la vérification d’intégrité des fichiers système et des pratiques de vigilance pour éviter de futures infections.
-
Bonjour
Ce matin tout fonctionnait bien à l'ouverture de mon PC mais il y a eu une mise à jour windows et depuis ca rame plus que jamais !!!!
Y a -t- il un moyen, faut il supprimer cette dernière mise à jour? -
Excuse j'ai vu une fois le message envoyé ! lol
Je fais la manip maintenant et je te tiens au courant ! :) -
Contributeur sécuritéJe vais t'envoyer par message privé une manipulation à faire.
Pour les deux comptes, c'est normal ;)
-
-
Contributeur sécurité@secrete71Je ne t'ai pas envoyé d'e-mail (je n'ai pas ton adresse), mais un message privé sur le forum ;)
Tu dois voir la petite enveloppe qui clignote en haut à droite du site
-
@anthony5151Bonjour
Je suis tombée aux oubliettes ? lol
Petite expérience que j'ai faite : hier soir ca fonctionnait normalement sans que je sache pourquoi, j'ai laissé tourné mon PC toute la nuit et ce matin , ca rame et j'avais un message qui me disait que windows avait installé une mise à jour nécessaire pour la sécurité de mon ordinateur ! !!!
Bref, un ami m'a dit qu'il y a qu'un moyen : c'est de formater mon disque dur. Il est pret à me le faire quand je veux.
Qu'en penses tu ?
-
-
Contributeur sécuritéBon, on va tenter ça :
Clique sur Menu démarrer --> Exécuter --> tape sfc /scannow (l'espace entre sfc et /scannow est important) --> Windows va vérifier les fichiers systèmes.
S'il trouve des problèmes, il te demandera peut-être le CD d'installation de Windows pour pouvoir réparer.-
-
Contributeur sécurité@secrete71S'il te demande le CD, c'est parce qu'il a trouvé un erreur quelque part ?
Est-ce que par hasard il précise quel est le fichier à réparer ?
-
@anthony5151J'ai la phrase "Les fichiers nécessaires au fonctionnement de windows doivent être copiés dans le dossier DLL Cache.
Insérez votre windows XP maintenant" -
@anthony5151Bonjour
En plus de mon message d'hier soir, je viens de voir quelque chose mais c'est peut être normal. Je suis la seule a utiliser mon PC mais dans le compte utilisateur je vois 2 comptes (il semblerait). Copie écran ci après : http://img197.imageshack.us/img197/4866/profilutilisateur.png
-
-
Contributeur sécurité"c'est à rien n'y comprendre : après l'analyse mon PC fonctionne correctement"
Je ne comprends pas plus que toi ^^
En tout cas, rundll32.exe n'a pas été modifié par une infection, et ton ordinateur est sain.
Si les ralentissements ont lieu à nouveau, préviens moi. Sinon, tu peux considérer le problème comme résolu :)-
Bonjour Anthony
Ce matin j'allume mon PC et ça recommence !!!!!! ??????
Par contre j'ai oublié hier de te dire que j'avais eu un message comme quoi je n'avais pas java ou qu'il était pas à jour alors je l'ai installé et c'est suite à cette manip que ca ca fonctionnait !
Mais je ne comprends pas que ce matin ca ne fonctionne plus !
-
-
Contributeur sécuritéIl n'est pas dans windows mais dans system32 ;)
-
Toutes mes excuses.
Voici le rapport et c'est à rien n'y comprendre : après l'analyse mon PC fonctionne correctement !!! ????
Fichier rundll32.exe reçu le 2009.07.25 14:15:28 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/40 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 2.
L'heure estimée de démarrage est entre 50 et 71 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée. Email:
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.24 2009.07.25 -
AhnLab-V3 5.0.0.2 2009.07.25 -
AntiVir 7.9.0.228 2009.07.24 -
Antiy-AVL 2.0.3.7 2009.07.24 -
Authentium 5.1.2.4 2009.07.24 -
Avast 4.8.1335.0 2009.07.24 -
AVG 8.5.0.387 2009.07.25 -
BitDefender 7.2 2009.07.25 -
CAT-QuickHeal 10.00 2009.07.25 -
ClamAV 0.94.1 2009.07.25 -
Comodo 1761 2009.07.25 -
DrWeb 5.0.0.12182 2009.07.25 -
eSafe 7.0.17.0 2009.07.23 -
eTrust-Vet 31.6.6640 2009.07.25 -
F-Prot 4.4.4.56 2009.07.24 -
F-Secure 8.0.14470.0 2009.07.24 -
Fortinet 3.120.0.0 2009.07.25 -
GData 19 2009.07.25 -
Ikarus T3.1.1.64.0 2009.07.25 -
Jiangmin 11.0.800 2009.07.25 -
K7AntiVirus 7.10.802 2009.07.25 -
Kaspersky 7.0.0.125 2009.07.25 -
McAfee 5687 2009.07.24 -
McAfee+Artemis 5687 2009.07.24 -
McAfee-GW-Edition 6.8.5 2009.07.25 -
NOD32 4277 2009.07.25 -
Norman 6.01.09 2009.07.24 -
nProtect 2009.1.8.0 2009.07.25 -
Panda 10.0.0.14 2009.07.25 -
PCTools 4.4.2.0 2009.07.25 -
Prevx 3.0 2009.07.25 -
Rising 21.39.52.00 2009.07.25 -
Sophos 4.44.0 2009.07.25 -
Sunbelt 3.2.1858.2 2009.07.23 -
Symantec 1.4.4.12 2009.07.25 -
TheHacker 6.3.4.3.373 2009.07.24 -
TrendMicro 8.950.0.1094 2009.07.25 -
VBA32 3.12.10.9 2009.07.24 -
ViRobot 2009.7.25.1853 2009.07.25 -
VirusBuster 4.6.5.0 2009.07.24 -
Information additionnelle
File size: 33792 bytes
MD5...: 93ad0b78c7357a05f50e594ec7c22300
SHA1..: 57d9d27a4732346c48301bd2b67e6b8e2888f401
SHA256: 145708c10cdb264a59a4a67847009846cc428e769d6f8990d087bd181218ef43
ssdeep: 384:YvAw66vILDVNRhbHeJh8+oXBjxJd5IyYQGSbdkDjkoebjDIS09fN0WuBjS:Y
vAO+bSEln5IyYpamDjobj8S9Be
PEiD..: -
TrID..: File type identification
Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x1bdc
timedatestamp.....: 0x480252d5 (Sun Apr 13 18:37:09 2008)
machinetype.......: 0x14c (I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x126a 0x1400 5.98 95ceb2fcc0a21dd176d8bf4d53c95da2
.data 0x3000 0x38 0x200 0.25 a7f7e8f7f41d7ffb4b369fe282510650
.rsrc 0x4000 0x6804 0x6a00 5.65 d2fc2e3d0dccb93652b53bd41083e215
( 5 imports )
> msvcrt.dll: _except_handler3, _wtoi, _vsnwprintf
> KERNEL32.dll: FreeLibrary, LocalFree, lstrlenA, WideCharToMultiByte, LocalAlloc, lstrlenW, GetProcAddress, FormatMessageW, GetLastError, LoadLibraryW, ActivateActCtx, CreateActCtxW, SearchPathW, GetFileAttributesW, ReleaseActCtx, DeactivateActCtx, SetErrorMode, ExitProcess, GetModuleHandleW, GetStartupInfoW, GetCommandLineW, QueryPerformanceCounter, GetTickCount, GetCurrentThreadId, GetCurrentProcessId, GetSystemTimeAsFileTime, TerminateProcess, GetCurrentProcess, UnhandledExceptionFilter, SetUnhandledExceptionFilter
> GDI32.dll: GetStockObject
> USER32.dll: RegisterClassW, LoadStringW, CharNextW, SetClassLongW, LoadIconW, DefWindowProcW, CreateWindowExW, MessageBoxW, LoadCursorW, DestroyWindow
> IMAGEHLP.dll: ImageDirectoryEntryToData
( 0 exports )
PDFiD.: -
RDS...: NSRL Reference Data Set
-
ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
-
-
Contributeur sécuritéOui tu peux faire le nettoyage du Registre avec CCleaner.
Pour rundll32, je le vois dans ton rapport hijackthis, il est placé au bon endroit. On peut vérifier qu'il n'a pas été "patché" (= modifié) par une infection :
• Rends toi sur le site https://www.virustotal.com/gui/
• Clique sur Parcourir, et navigue jusqu'au fichier suivant et valide : C:\WINDOWS\system32\rundll32.exe
• Clique sur "Envoyer le fichier" : s'il a déjà été analysé, demande une nouvelle analyse.
• Fais un copier/coller du rapport sur le forum.
Si tu ne trouves pas le fichier, fais ceci :
• Menu Démarrer --> Panneau de configuration --> Options des dossiers --> Affichage
• Coche "Afficher les fichiers et dossiers cachés", décoche "Masquer les extensions de fichiers connus", décoche "Masquer les fichiers protégés du Système", puis valide.
• Tu pourras à nouveau masquer les fichiers cachés une fois la manipulation terminée, si tu le souhaites.
-
Bonjour
Et bien je ne peux pas t'envoyer de rapport car je trouve pas rundll32 même après avoir changé l'affichage, comme tu peux le voir sur cette copie écran : http://img229.imageshack.us/img229/7822/rundll32introuvable.png
Car comme tu peux le voir, je ne trouvais pas ce fichier alors je l'ai tapé directement et tu vois la réponse que j'ai !
-
-
Contributeur sécuritéC'est vrai que des délais aussi longs ne sont pas normaux... Mais je ne vois pas d'où ça vient.
Relance Hijackthis, choisis "do a system scan only", coche ces lignes, puis clique sur "Fix checked" :
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Program%20Files/World%20Mosaics/Images/stg_drm.ocx
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
Fais redémarrer ton ordinateur, et poste un nouveau rapport hijackthis.
Y a-t-il une amélioration ?
-
Voilà j'ai fait ce que tu m'as dit mais aucun changement ! Avant de te poster le rapport hijackthis, je vais peut être poser une question bête mais je me lance : J'ai regardé sur le forum s'il y avait d'autres personnes qui pouvaient avoir le même soucis que moi et dans une réponse j'ai vu qu'il était mentionné qu'un virus aurait créé un autre rundll32 néfaste. Je me suis permise de chercher les rundll32 que j'avais et je te joints la copie écran si tu peux voir si tout normal ..... Comme je te disais, je parle de chose que je connais pas et comprends pas ! :)
http://img511.imageshack.us/img511/8119/rundll32.png
Je te joints 2 rapports hijackthis. 1 avant que j'ouvre incredimail et un après ouverture d'incrédimail.
Je vois des petites choses différentes d'un rapport à l'autre mais c'est peut être normal ! :)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:19:14, on 24/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = slau0085@alice.fr:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{3D67DA8A-5565-4D41-87D7-7B4A5C1929A8}: NameServer = 213.36.80.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{3D67DA8A-5565-4D41-87D7-7B4A5C1929A8}: NameServer = 213.36.80.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{3D67DA8A-5565-4D41-87D7-7B4A5C1929A8}: NameServer = 213.36.80.1
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - Unknown owner - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe (file missing)
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
-
je viens de faire CCleaner et après le nettoyage du registre j'ai eu ce message "Le fichier positionné dans: C:\Documents and Settings\sylvie\Local Settings\Application Data\Mozilla\Firefox\Mozilla Firefox\updates\0\updater.exe ne peut être localisé. Ces références sont souvent laissées de côté après la désinstallation d'un programme.
Solution: Effacer la valeur du registre. "
Dois je faire quelque chose?
Excuse moi, mais je préfère demander, quitte à faire voir ma bétise, que de me lancer dans des choses que je ne connais pas. :)
Merci de ta patience
-
-
Contributeur sécuritéTrès bien, ton ordinateur n'est plus infecté :)
Avant de te laisser partir, voici quelques conseils pour finir le nettoyage et améliorer sensiblement la sécurité de ton ordinateur, ça t'évitera peut-être de devoir revenir ici avec une nouvelle infection dans le futur ;) Mais sache qu'aucun logiciel de sécurité ne te protègera à 100%, ce qui fait la différence, c'est ta vigilance lorsque tu télécharges ou installes quelque chose : pour en savoir plus, je t'invite à bien lire la page indiquée tout en bas de ce message (6).
1) Sécurise ton ordinateur
• Anti-virus :
Antivir est un excellent choix, garde le. Juste un petit réglage à faire :
Double clique sur l'icone d'Antivir près de l'horloge --> Configuration --> Coche « mode expert » --> coche « Rech. Rootkits au dem. de la recherche »
• Anti-spyware :
* Installe Spybot (décoche le TeaTimer lors de l'installation). Mets le à jour une fois par semaine, et fais les vaccinations à chaque fois.
* En complément, garde MalwareBytes pour son scan de nettoyage performant.
• Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille vivement d’installer et d'utiliser le navigateur Firefox. Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.
• Vérifie qu'Adobe Reader est pas à jour : Lance le (C:\Program Files\Adobe\Reader 9.0\Reader\AcroRd32.exe) puis clique sur « Aide » → « Rechercher les mises à jour ».
• Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker (attention, les liens proposés ne correspondent pas toujours à la version française des programmes, il faut parfois les chercher manuellement)
2) Relance Hijackthis (pour la dernière fois), choisis "scan system only" et coche les lignes suivantes qui sont inutiles :
R3 - Default URLSearchHook is missing
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
Coche également toutes les lignes commençant par 016 puis clique sur "Fix checked"
3) Télécharge et installe CCleaner, puis lance le.
Clique sur Option → avancé → décoche « effacer uniquement les fichiers plus vieux que 48h »
Puis Nettoyeur → Analyse → Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
Enfin, Registre → corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.
(Tu peux garder ce logiciel et l'utiliser régulièrement).
4) Pour finir le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel stp.
5) Je t'invite enfin à visiter cette page qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet
6) Télécharge JKDefrag sur ton Bureau. Ce petit programme permet de défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).
Je te conseille de le lancer en mode sans échec pour augmenter son efficacité : pour cela, redémarre ton ordinateur et tapote sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows, et sélectionne "Mode sans échec". Choisis ta session habituelle et lance JkDefrag.
La défragmentation peut durer plusieurs heures, et il ne faut pas utiliser l'ordinateur pendant ceci (tu peux le faire de nuit s'il faut).
Redémarre ton ordinateur, et dis moi si tu constates une amélioration.
-
Bonjour Anthony
Pour commencer, mon PC rame toujours autant ! Exemple : Incredimail : 3mn36 ; MSN : 50s pour affichage puis 1 min 35 pour la connection ; IE : 2 min 45 ; Firefox : 1 min 53 Un lien à partir d'un de tes messages, soit 3 min45 soit IE ne répond pas ..... etc
Et une nouveauté : je reçoit mes mails en 6 exemplaires et certains spams qui ne passaient pas passent maintenant !!
Pour les diffférentes manip : Pour Spybot, je l'avais déjà mais comme ne il ne fonctionnait plus je l'ai désinstallé puis réinstallé. Le scan a trouvé 2 problèmes. Voici la copie écran http://img248.imageshack.us/img248/6328/scanspybot.png
Pour firefox: Je l'avais déjà et l'utilisais plus souvent que IE car trop de soucis de connection et autres avec IE.
Pour Adobe reader: J'ai fait la mise à jour mais j'ai constaté que plusieurs fichiers étaient en double. Il y a dans reader, Javascripts et javascripts(2) ainsi que Optional et Optional(2). Et ce normal ?
Pour CCleaner: Je l'avais déjà et l'utilise en moyenne tout les 2 jours.
Pas de problème pour effacer les restaurations et j'ai fait JKDefrag en mode sans échec cette nuit.
Ce qui m'a surpris en mode sans échec c'est que l'affichage du bureau était écrit énormément gros et les icones tenaient tout mon écran.
Je te mets le rapport hijackthis fait ce matin et je constate que certaines lignes enlevé hier sont revenues.!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:14:11, on 24/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\IncrediMail\bin\IMApp.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = slau0085@alice.fr:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Program%20Files/World%20Mosaics/Images/stg_drm.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{3D67DA8A-5565-4D41-87D7-7B4A5C1929A8}: NameServer = 213.36.80.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{3D67DA8A-5565-4D41-87D7-7B4A5C1929A8}: NameServer = 213.36.80.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{3D67DA8A-5565-4D41-87D7-7B4A5C1929A8}: NameServer = 213.36.80.1
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - Unknown owner - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe (file missing)
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
-
-
Contributeur sécuritéTa capture d'écran ne montre pas l'utilisation du processeur, seulement celle de la mémoire (je ne sais plus si c'est toujours comme ça ou non sous Windows xp ?). En tout cas, il ne semble rien y avoir d'anormal.
"Est ce une coincidence ????"
Je pense oui, je ne vois pas en quoi le changement de statut sur MSN peut influer sur l'utilisation de la mémoire. Mais bon, je ne peux pas te le certifier, je n'ai pas pu voir quel(s) processus monopolisait les ressources de ton ordinateur.
Poste un nouveau rapport hijackthis stp
-
Bonjour
J'allume mon PC ce matin et de nouveau "ça rame". J'ai fait de nouveau une copie écran avec la colonne processeur :
http://img20.imageshack.us/img20/9495/gestionnairedetaches1.png
Et voici le rapport hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:35:00, on 23/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\RamBoost XP\rambxpfr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\dumprep.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = slau0085@alice.fr:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Program%20Files/World%20Mosaics/Images/stg_drm.ocx
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.1.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-df397b91ef59feaf.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://www.ma-config.com/activex/MaConfig_3_5_0_0.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file:///C:/Program%20Files/World%20Mosaics/Images/armhelper.ocx
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3D67DA8A-5565-4D41-87D7-7B4A5C1929A8}: NameServer = 213.36.80.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{3D67DA8A-5565-4D41-87D7-7B4A5C1929A8}: NameServer = 213.36.80.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{3D67DA8A-5565-4D41-87D7-7B4A5C1929A8}: NameServer = 213.36.80.1
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - Unknown owner - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe (file missing)
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
-
-
Contributeur sécuritéPeux-tu relancer MalwareBytes, le mettre à jour et faire un nouveau scan stp ?
Ensuite, dans le gestionnaire des tâches, peux-tu me dire quel processus prend beaucoup de mémoire ?
-
Voici le rapport Malwarebytes. Il n'y a rien eu mais j'ai fait un examen rapide, fallait il faire un examen approfondi ?
Malwarebytes' Anti-Malware 1.39
Version de la base de données: 2480
Windows 5.1.2600 Service Pack 3
22/07/2009 20:56:50
mbam-log-2009-07-22 (20-56-50).txt
Type de recherche: Examen rapide
Eléments examinés: 93059
Temps écoulé: 35 minute(s), 52 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Pour le gestionnaire de tache :
http://img17.imageshack.us/img17/7183/gestionnairedetaches.png
j'ai fait une copie écran. J'espère que ça se verra.
Je suis surprise, après avoir fait le scan de malewarebyte ca ne rame plus !!! ??? et UC a un % plus raisonnable !!! Plus exactement c'est depuis que je me suis mise en statut "absent" sur msn que ca va mieux , car avant j'étais connecté mais statut "hors ligne"! Est ce une coincidence ????
-
-
Contributeur sécuritéAntiVir a été endommagé par l'infection Bagle (celle que neophyte t'a fait traiter avec FindyKill).
Il faut le désinstaller, puis le télécharger à nouveau et le réinstaller.
Je te rappelle au passage que Bagle, ainsi que de nombreuses autres infections, se transmet via des cracks et keygens téléchargés sur internet... Et je vois que tu en utilises encore :
C:\Documents and Settings\sylvie\.housecall6.6\patch.exe
C:\Documents and Settings\sylvie\Application Data\uTorrent\nero 7.10.1.0 fr + keygen.rar.torrent
C:\Documents and Settings\sylvie\Mes documents\Zuma Deluxe\Zuma Deluxe! v1.0 (crack).exe
Il faut les bannir complément... Si tu ne les supprimes pas, les cracks et keygens réinfecteront ton ordinateur sans arrêt ! Plus d'infos ici
Une fois que c'est fait, fais redémarrer ton ordinateur, puis poste un nouveau rapport Hijackhtis stp
-
Bonjour
Je pense avoir fait le nécessaire. Voici le rapport hijackthis et j'espère que tu pourras faire quelque chose contre le fait que mon PC rame quelque soit l'application que j'ouvre.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:12:19, on 21/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\IncrediMail\bin\IMApp.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\RamBoost XP\rambxpfr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = slau0085@alice.fr:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Program%20Files/World%20Mosaics/Images/stg_drm.ocx
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.1.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-df397b91ef59feaf.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://www.ma-config.com/activex/MaConfig_3_5_0_0.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file:///C:/Program%20Files/World%20Mosaics/Images/armhelper.ocx
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3D67DA8A-5565-4D41-87D7-7B4A5C1929A8}: NameServer = 213.36.80.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{3D67DA8A-5565-4D41-87D7-7B4A5C1929A8}: NameServer = 213.36.80.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{3D67DA8A-5565-4D41-87D7-7B4A5C1929A8}: NameServer = 213.36.80.1
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - Unknown owner - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe (file missing)
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
-
Bonjour,
Je sais que tu dois être très occupé mais je "crise" !!! Je reconnais que mon PC est devenu une drogue surtout étant invalide. Mais depuis 3 jours (presque) ou chaque fois que je veux ouvrir quelque chose il faut plus de 2 minutes ............ (que ce soit la corbeille, internet, ma boite mail, un message .....etc) je sais que j'ai que ca à faire mais grrrrrrrrrr !!! lol
Pour info j'ai regardé le gestionnaire de taches , j'ai 33 processus (je pense que ça fait un peu trop mais n'y connaissant rien je touche pas!) et l'UC est constament à 100% .
En souhaitant avoir vite une réponse à mon problème .....
Merci
-
-
Contributeur sécuritéBon, on a encore pas mal de choses à faire :
1) Tu as installé un logiciel néfaste téléchargé sur le site EoRezo... Ne télécharge plus rien sur ce site ! Plus d'infos ici : https://forum.malekal.com/viewtopic.php?f=33&t=18245&p=145923#p145923
● Désactive ton antivirus, car il risque de faire de fausses alertes sur le programme suivant.
● Télécharge Ad-Remover (de C_XX) sur ton Bureau.
● /!\ Déconnecte toi et ferme toutes les applications en cours /!\
● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
● Clique sur le raccourci pour le lancer
● Au menu principal choisis l'option "L" (lancer le nettoyage)
● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log)
Aide en images : Installation
Aide en images : Nettoyage
2) Il y a deux barres d'outils néfastes sur ton ordinateur (DaemonTools Toolbar et GamesBar)... Pour éviter ce genre d'infection, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !
• Télécharge Toolbar-S&D (de la team IDN) sur ton Bureau.
• Lance l'installation du programme en exécutant le fichier téléchargé.
• Double-clique maintenant sur le raccourci de Toolbar-S&D.
• Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
• Choisis directement l'option 2 (Suppression). Patiente jusqu'à la fin de la recherche.
• Poste le rapport généré. (C:\TB.txt)
3) Relance MalwareBytes, mets le à jour, puis fais un examen rapide
Si quelque chose est détecté, supprime tout, puis poste le rapport stp
-
Je vais te poster les rapports mais avant tout, tu m'as demandé de désactiver Antivir mais ca fait plusieurs jours qu'il ne fonctionne plus. Quand je veux le mettre en marche j'ai la phrase "C:\ProgramFiles\Antivir PersonalEdition Classic\avcenter.exe n'est pas une application Win32 valide"
Faut il que je le désinstalle et le réinstaller ?
Voici le rapport Ad-Remover
.
======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
.
Mit à jour par C_XX le 24/06/2009 à 7:10 PM
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 18:29:39, 20/07/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: LAURENT | Utilisateur actuel: sylvie
.
Administrateur: Administrateur
N'est pas administrateur: HelpAssistant *Desactive*
N'est pas administrateur: Invité *Desactive*
N'est pas administrateur: SUPPORT_388945a0 *Desactive*
Administrateur: sylvie
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKLM\Software\Trymedia Systems
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
.
(!) -- Fichiers temporaires supprimés.
.
============== Scan additionnel ==============
.
* Mozilla FireFox Version 3.0.11 *
Nom du profil: jyt9cznq.default (sylvie)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "MyStart Rechercher");
(Prefs.js) user_pref("browser.search.selectedEngine", "MyStart Rechercher");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://mystart.incredimail.com/");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.11");
(Invalidprefs.js) user_pref("browser.search.defaultenginename", "MyStart Rechercher");
(Invalidprefs.js) user_pref("browser.search.selectedEngine", "Google");
(Invalidprefs.js) user_pref("browser.startup.homepage", "hxxp://y.lo.st");
(Invalidprefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.6");
.
(Invalidprefs.js) EFFACÉ: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
.
* Internet Explorer Version 8.0.6001.18702 *
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Start Page: hxxp://fr.msn.com/?ocid=iehp
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
============== Suspect (Cracks, Serials ... ) ==============
.
C:\Documents and Settings\sylvie\.housecall6.6\patch.exe
C:\Documents and Settings\sylvie\Application Data\uTorrent\nero 7.10.1.0 fr + keygen.rar.torrent
C:\Documents and Settings\sylvie\Mes documents\Zuma Deluxe\Zuma Deluxe! v1.0 (crack).exe
.
===================================
.
3600 Octet(s) - C:\Ad-Report-CLEAN.log
.
21 Fichier(s) - C:\DOCUME~1\sylvie\LOCALS~1\Temp
1 Fichier(s) - C:\WINDOWS\Temp
.
20 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
.
Fin à: 18:47:25 | 20/07/2009
.
============== E.O.F ==============
.
Le rapport Toolbar-S&D
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) 2600+ )
BIOS : Version 1.00
USER : sylvie ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir PersonalEdition Classic Virus Protection 0.0.0.0 (Not Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:152 Go (Free:59 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
F:\ (CD or DVD)
G:\ (CD or DVD)
H:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 20/07/2009|19:09 )
-----------\\ SUPPRESSION
Supprime! - C:\Program Files\GamesBar\Localization-French.ini
Supprime! - C:\Program Files\GamesBar\Localization2-French.ini
Supprime! - C:\Program Files\DAEMON Tools Toolbar
Supprime! - C:\Program Files\GamesBar
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
"Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Search bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Window Title"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Url"="http://www.microsoft.com/athome/community/rss.xml"
"Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
"Url"="http://www.microsoft.com/atwork/community/rss.xml"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/"
"Search bar"="http://www.bing.com/spresults.aspx"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\sylvie\Application Data\uTorrent\nero 7.10.1.0 fr + keygen.rar.torrent
C:\DOCUME~1\sylvie\Mes documents\Zuma Deluxe\Zuma Deluxe! v1.0 (crack).exe
1 - "C:\ToolBar SD\TB_1.txt" - 20/07/2009|19:11 - Option : [2]
-----------\\ Fin du rapport a 19:11:12,03
Et celui de MalxareBytes
Malwarebytes' Anti-Malware 1.39
Version de la base de données: 2467
Windows 5.1.2600 Service Pack 3
20/07/2009 19:26:16
mbam-log-2009-07-20 (19-26-16).txt
Type de recherche: Examen rapide
Eléments examinés: 91994
Temps écoulé: 8 minute(s), 0 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
-
-
Contributeur sécuritéBonjour secrete71,
Comme indiqué par neophyte***, je vais t'aider à terminer la désinfection ;)
/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.
/!\ Désactive tous tes logiciels de protection /!\
• Télécharge ComboFix (de sUBs) sur ton Bureau, mais ne le lance pas tout de suite.
• Télécharge ce dossier secrete71.zip
• Fais un clic-droit dessus --> Extraire tout --> choisis le Bureau comme destination
• Un autre dossier va apparaitre, prends le fichier CFScript.txt qui se trouve à l'intérieur et place le sur le Bureau.
• Fais un glisser/déposer de ce fichier CFScript.txt sur le fichier Combofix.exe (comme sur ce lien)
• Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
• Une fois le scan achevé, un rapport va s'afficher : poste son contenu stp
• Si le fichier ne s'ouvre pas, il se trouve ici → C:\ComboFix.txt
Tutoriel officiel de Combofix : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
-
Bonsoir Anthony
Merci de prendre la suite de Néophyte mais j'ai un soucis. Une fois combofix lancé, j'ai eu une coupure de courant. Dois je, puis je relancer comboxfix en toute sécurité ?
Cette coupure a du être néfaste car il a fallu presque 2 minutes avant qu'IE s'ouvre (afin que je puisse envoyer ce message) et en plus s'est ouvert en 3 fois bien que j'ai cliqué qu'une fois ! !
Ca commence bien !!!!! :) -
Contributeur sécurité@secrete71Ah, la coupure de courant est tombée au mauvais moment :(
Utilise la restauration du système (que tu peux trouver dans le menu démarrer --> programmes --> accessoires --> outils systèmes) pour revenir à l'état antérieur de la machine.
Parmi les points de restauration, le plus récent doit correspondre à celui que Combofix a créé juste avant de scanner : choisis ce point de restauration. Si tu ne trouves pas ce point de restauration, ignore cette étape et passe à la suite.
Ensuite, tu peux suivre à nouveau les manipulations que je t'ai indiquées pour utiliser Combofix.
-
@anthony5151Bonjour Anthony
Que de patience il faut avoir !! J'ai fait une restauration puis combofix et je t'envoie le rapport. Mais auparavant je te signale que chrono en main il faut 1 mn 21 pour ouvrir ma boite mail (incrédimail) et 2 mn 48 pour la connection internet !!!! d'ou le fait que je dise qu'il faut de la patience ! :)
ComboFix 09-07-19.04 - sylvie 20/07/2009 8:35.4.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.767.517 [GMT 2:00]
Running from: c:\documents and settings\sylvie\Bureau\ComboFix.exe
Command switches used :: c:\documents and settings\sylvie\Bureau\CFScript.txt
AV: AntiVir PersonalEdition Classic Virus Protection *On-access scanning disabled* (Outdated) {7C920732-0013-0000-180A-850000008500}
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\sylvie\application data\EoRezo
c:\documents and settings\sylvie\application data\EoRezo\SoftwareUpdate\unins000.exe
c:\program files\QUAD Utilities
c:\program files\Winletmin
c:\program files\Winletmin\Winletmin.exe
c:\program files\Winsudate
c:\program files\Winsudate\gibidl.dll
c:\program files\Winsudate\gibsvc.exe
c:\program files\Winsudate\gibupt.exe
c:\program files\Winsudate\gibusr.exe
c:\windows\Installer\16df7d3.msi
c:\windows\system32\61f2f968.dll
.
---- Previous Run -------
.
c:\documents and settings\sylvie\application data\EoRezo\cache
c:\documents and settings\sylvie\application data\EoRezo\cmhost.cyp
c:\documents and settings\sylvie\application data\EoRezo\ConfMedia.cyp
c:\documents and settings\sylvie\application data\EoRezo\db\cat.cyp
c:\documents and settings\sylvie\application data\EoRezo\eoDesktop\config.xml
c:\documents and settings\sylvie\application data\EoRezo\eoDesktop\eoDesktop.html
c:\documents and settings\sylvie\application data\EoRezo\eoDesktop\userConfig.xml
c:\documents and settings\sylvie\application data\EoRezo\eoStats\eoStats.txt
c:\documents and settings\sylvie\application data\EoRezo\host.cyp
c:\documents and settings\sylvie\application data\EoRezo\SoftwareUpdate\unins000.dat
c:\documents and settings\sylvie\application data\EoRezo\SoftwareUpdate\unins000.exe
c:\documents and settings\sylvie\application data\EoRezo\SoftwareUpdate\user_config.cyp
c:\documents and settings\sylvie\application data\EoRezo\SoftwareUpdate\user_profil.cyp
c:\documents and settings\sylvie\application data\EoRezo\user.cyp
c:\program files\Winletmin\Winletmin.exe
c:\windows\Installer\16df7d3.msi
c:\windows\system32\61f2f968.dll
.
((((((((((((((((((((((((( Files Created from 2009-06-20 to 2009-07-20 )))))))))))))))))))))))))))))))
.
2009-07-20 05:51 . 2009-07-20 05:51 -------- d-----w- c:\windows\system32\wbem\Repository
2009-07-19 18:52 . 2009-07-20 05:50 -------- d-s---w- C:\ComboFix(2)
2009-07-18 10:51 . 2009-07-18 10:51 -------- d-----w- C:\_OTM
2009-07-17 21:29 . 2009-07-17 21:29 -------- d-----w- c:\program files\Trend Micro
2009-07-17 19:49 . 2009-07-17 19:49 -------- d-----w- c:\documents and settings\sylvie\Application Data\Malwarebytes
2009-07-17 19:49 . 2009-07-13 11:36 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-07-17 19:49 . 2009-07-17 21:11 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2009-07-17 19:49 . 2009-07-17 19:49 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-07-17 19:49 . 2009-07-13 11:36 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-07-17 18:27 . 2009-07-15 14:50 15360 -c--a-w- c:\windows\system32\dllcache\register.exe.REN
2009-07-17 10:27 . 2009-07-17 10:27 -------- d-----w- c:\documents and settings\sylvie\Application Data\BrandX Games
2009-07-16 19:05 . 2009-07-17 19:09 -------- d-----w- C:\FindyKill
2009-07-15 16:49 . 2009-07-15 16:53 -------- d-----w- c:\documents and settings\sylvie\.housecall6.6
2009-07-15 08:35 . 2009-07-15 09:04 -------- d-----w- c:\program files\Navilog1
2009-07-15 06:53 . 2009-07-15 06:53 -------- d-----w- c:\documents and settings\sylvie\Application Data\AVG8
2009-07-14 17:19 . 2005-07-06 11:15 14848 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2009-07-14 17:19 . 2005-08-23 13:32 31744 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2009-07-14 17:19 . 2009-07-17 19:02 -------- d-----w- c:\documents and settings\All Users\Application Data\AntiVir PersonalEdition Classic
2009-07-13 16:07 . 2009-07-13 16:08 -------- d-----w- c:\program files\Women's Murder Club - Mort Ecarlate
2009-07-13 16:02 . 2009-07-13 16:07 -------- d-----w- c:\program files\The Secret of Margrave Manor
2009-07-13 15:05 . 2009-07-13 15:05 -------- d-----w- c:\program files\Alwil Software
2009-07-12 20:02 . 2009-07-12 20:03 -------- d-----w- c:\program files\Windows Live Safety Center
2009-07-12 15:44 . 2009-07-14 04:58 -------- d-----w- c:\program files\Panda Security
2009-07-12 14:29 . 2009-07-12 14:29 152576 ----a-w- c:\documents and settings\sylvie\Application Data\Sun\Java\jre1.6.0_14\lzma.dll
2009-07-11 14:39 . 2009-07-11 14:39 -------- d-----w- c:\documents and settings\sylvie\Application Data\Babylon
2009-07-11 14:39 . 2009-07-11 14:39 -------- d-----w- c:\documents and settings\All Users\Application Data\Babylon
2009-07-07 14:51 . 2009-07-07 14:51 -------- d-----w- c:\documents and settings\All Users\Application Data\Playrix Entertainment
2009-07-07 14:15 . 2009-07-07 14:15 -------- d-----w- c:\windows\Call of Atlantis
2009-07-07 10:16 . 2009-07-07 10:16 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Application Data\Apple Computer
2009-07-07 10:15 . 2009-07-07 10:16 -------- d-----r- c:\documents and settings\LocalService\Mes documents
2009-07-07 10:15 . 2009-07-07 10:15 -------- d-----w- c:\documents and settings\LocalService\Menu Démarrer
2009-07-07 10:15 . 2009-07-07 10:15 -------- d-----w- c:\documents and settings\LocalService\Bureau
2009-07-07 10:14 . 2009-07-07 10:14 -------- d-----w- c:\documents and settings\sylvie\Application Data\Icones
2009-07-03 16:28 . 2009-07-07 10:16 -------- d-----r- c:\documents and settings\LocalService\Favoris
2009-07-03 16:28 . 2009-07-03 16:28 -------- d-sh--w- c:\documents and settings\LocalService\IETldCache
2009-07-01 16:33 . 2009-07-01 16:33 -------- d-----w- c:\documents and settings\All Users\Application Data\ERS G-Studio
2009-06-30 10:44 . 2009-06-30 10:44 -------- d-----w- c:\documents and settings\sylvie\Application Data\Skunk Studios
2009-06-25 15:47 . 2009-07-03 13:22 -------- d-----w- c:\program files\Oberon Media
2009-06-25 15:24 . 2009-06-25 15:24 -------- d-----w- c:\windows\Logs
2009-06-25 07:38 . 2009-06-25 07:38 355584 ----a-w- c:\windows\system32\TuneUpDefragService.exe
2009-06-23 07:59 . 2009-06-23 08:02 -------- d-----w- c:\documents and settings\sylvie\Application Data\Mysteryville2
2009-06-22 08:45 . 2009-06-22 08:49 -------- dc-h--w- c:\windows\ie8
2009-06-21 11:57 . 2009-06-21 11:57 -------- d-----w- c:\documents and settings\sylvie\Application Data\GameHouse
2009-06-21 11:57 . 2009-07-05 11:27 -------- d-----w- c:\program files\GameHouse
2009-06-20 23:04 . 2009-06-20 23:04 -------- d-----w- c:\documents and settings\sylvie\Application Data\YoudaGames
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-07-20 06:26 . 2008-05-09 21:56 -------- d-----w- c:\program files\IncrediMail
2009-07-19 19:23 . 2009-03-04 07:53 -------- d-----w- c:\program files\RamBoost XP
2009-07-19 16:44 . 2009-05-16 07:10 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
2009-07-18 11:27 . 2009-02-22 10:14 -------- d-----w- c:\documents and settings\All Users\Application Data\BigFishGamesCache
2009-07-17 19:39 . 2008-07-24 10:54 -------- d-----w- c:\program files\Spybot - Search & Destroy
2009-07-17 19:39 . 2008-07-24 10:54 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-07-17 18:24 . 2004-08-05 12:00 80508 ----a-w- c:\windows\system32\perfc00C.dat
2009-07-17 18:24 . 2004-08-05 12:00 500482 ----a-w- c:\windows\system32\perfh00C.dat
2009-07-17 15:53 . 2009-03-15 08:32 218112 ----a-w- C:\HijackThis.exe
2009-07-17 09:17 . 2009-05-25 15:58 1 ----a-w- c:\documents and settings\sylvie\Application Data\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2009-07-16 20:06 . 2008-11-06 11:04 225280 -c--a-w- c:\documents and settings\All Users\Application Data\Kodak\EasyShareSetup\wtf\update.exe
2009-07-14 06:40 . 2008-05-09 19:45 -------- d-----w- c:\documents and settings\All Users\Application Data\Kaspersky Lab Setup Files
2009-07-12 14:48 . 2008-07-19 10:49 -------- d-----w- c:\program files\Java
2009-07-12 14:46 . 2009-03-24 10:25 152576 ----a-w- c:\documents and settings\sylvie\Application Data\Sun\Java\jre1.6.0_12\lzma.dll
2009-07-11 14:48 . 2008-05-09 22:33 -------- d-----w- c:\program files\eMule
2009-07-10 16:50 . 2008-08-01 20:07 -------- d-----w- c:\documents and settings\sylvie\Application Data\uTorrent
2009-07-10 14:55 . 2009-05-15 09:06 107888 ----a-w- c:\windows\system32\CmdLineExt.dll
2009-07-07 16:00 . 2008-12-21 17:48 -------- d-----w- c:\program files\Zylom Games
2009-07-02 10:12 . 2008-05-09 22:10 -------- d-----w- c:\program files\TuneUp Utilities 2008
2009-06-30 09:25 . 2009-03-24 15:17 -------- d-----w- c:\documents and settings\sylvie\Application Data\Gold Casual Games
2009-06-25 15:47 . 2009-04-11 10:44 -------- d-----w- c:\program files\GamesBar
2009-06-25 14:20 . 2008-06-07 15:25 -------- d-----w- c:\documents and settings\sylvie\Application Data\Zylom
2009-06-20 06:34 . 2009-01-26 07:21 -------- d-----w- c:\documents and settings\All Users\Application Data\NOS
2009-06-19 10:06 . 2009-03-20 18:08 -------- d-----w- c:\documents and settings\sylvie\Application Data\Friday's games
2009-06-15 12:44 . 2008-12-23 15:46 -------- d-----w- c:\documents and settings\sylvie\Application Data\SpinTop Games
2009-06-14 21:21 . 2009-06-14 21:19 -------- d-----w- c:\documents and settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
2009-06-14 21:21 . 2009-06-14 21:19 -------- d-----w- c:\program files\iTunes
2009-06-14 21:19 . 2009-06-14 21:19 -------- d-----w- c:\program files\iPod
2009-06-14 21:19 . 2008-05-09 21:39 -------- d-----w- c:\program files\Fichiers communs\Apple
2009-06-14 21:15 . 2009-06-14 21:11 -------- d-----w- c:\program files\QuickTime
2009-06-14 18:20 . 2008-05-09 22:09 -------- d-----w- c:\program files\Fichiers communs\Wise Installation Wizard
2009-06-09 10:18 . 2009-06-09 10:18 -------- d-----w- c:\documents and settings\All Users\Application Data\DivoGames
2009-06-09 10:13 . 2008-09-26 09:13 -------- d-----w- c:\documents and settings\All Users\Application Data\SugarGames
2009-06-09 10:04 . 2009-06-09 10:04 -------- d-----w- c:\documents and settings\sylvie\Application Data\Alawar
2009-06-09 09:59 . 2009-06-09 09:44 -------- d-----w- c:\documents and settings\All Users\Application Data\FarmFrenzy-PizzaParty
2009-06-09 07:46 . 2009-06-09 07:46 -------- d-----w- c:\program files\Fairies
2009-06-08 10:53 . 2009-03-20 08:25 -------- d-----w- c:\documents and settings\sylvie\Application Data\Meridian93
2009-06-08 10:43 . 2009-02-24 13:35 -------- d-----w- c:\program files\WordBiz
2009-06-08 10:06 . 2008-05-11 07:48 -------- d-----w- c:\documents and settings\All Users\Application Data\HP
2009-06-08 10:04 . 2008-05-11 07:46 -------- d-----w- c:\program files\Fichiers communs\HP
2009-06-08 10:04 . 2008-05-11 07:31 -------- d-----w- c:\program files\HP
2009-06-08 08:24 . 2008-05-09 21:20 24 ----a-w- c:\windows\popcinfo.dat
2009-06-07 14:02 . 2009-06-07 14:02 -------- d-----w- c:\program files\Ubisoft
2009-06-07 11:04 . 2009-06-07 10:53 -------- d-----w- c:\documents and settings\sylvie\Application Data\DAEMON Tools Lite
2009-06-07 11:00 . 2009-06-07 11:00 -------- d-----w- c:\documents and settings\All Users\Application Data\DAEMON Tools Lite
2009-06-07 11:00 . 2009-06-07 11:00 -------- d-----w- c:\program files\DAEMON Tools Toolbar
2009-06-07 11:00 . 2009-06-07 11:00 -------- d-----w- c:\program files\DAEMON Tools Lite
2009-06-07 10:54 . 2009-06-07 10:54 721904 ----a-w- c:\windows\system32\drivers\sptd.sys
2009-06-07 09:03 . 2009-06-07 09:03 -------- d-----w- c:\documents and settings\sylvie\Application Data\Uniblue
2009-06-04 16:26 . 2009-06-04 16:26 64088 ----a-w- c:\documents and settings\All Users\Application Data\Kaspersky Lab Setup Files\Kaspersky Internet Security 2010 9.0.0.459\French\setup.exe
2009-06-04 08:53 . 2009-06-20 06:33 31944 ----a-w- c:\documents and settings\sylvie\Application Data\Mozilla\Firefox\Profiles\jyt9cznq.default\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}\plugins\np_gp.dll
2009-06-04 08:53 . 2009-06-20 06:33 22848 ----a-w- c:\documents and settings\sylvie\Application Data\Mozilla\Firefox\Profiles\jyt9cznq.default\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}\chrome\content\getPlusPlus_Adobe_reg_bootstrap.exe
2009-06-04 08:53 . 2009-06-20 06:33 18776 ----a-w- c:\documents and settings\sylvie\Application Data\Mozilla\Firefox\Profiles\jyt9cznq.default\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}\chrome\content\getPlusPlus_Adobe_reg.exe
2009-06-03 13:33 . 2009-05-11 10:20 -------- d-----w- c:\documents and settings\sylvie\Application Data\Saevitia Corporation
2009-06-02 21:57 . 2008-08-01 20:07 -------- d-----w- c:\program files\uTorrent
2009-06-01 20:56 . 2008-12-21 10:33 -------- d-----w- c:\documents and settings\All Users\Application Data\PlayFirst
2009-06-01 13:07 . 2009-05-15 12:00 -------- d-----w- c:\program files\DivX
2009-06-01 11:03 . 2009-05-15 16:22 -------- d-----w- c:\documents and settings\sylvie\Application Data\DivX
2009-06-01 10:36 . 2009-06-01 10:36 -------- d-----w- c:\documents and settings\LocalService\Application Data\Sony Ericsson
2009-05-31 12:03 . 2009-03-07 13:32 -------- d-----w- c:\documents and settings\sylvie\Application Data\Artogon
2009-05-30 10:50 . 2009-05-30 10:50 75048 ----a-w- c:\documents and settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 8.2.0.23\SetupAdmin.exe
2009-05-30 09:19 . 2009-05-30 09:19 -------- d-----w- c:\documents and settings\sylvie\Application Data\SerpentOfIsis
2009-05-29 11:38 . 2009-05-29 11:32 -------- d-----w- c:\program files\world Mosaics
2009-05-27 09:02 . 2009-02-22 10:15 -------- d-----w- c:\program files\bfgclient
2009-05-26 09:18 . 2009-05-19 11:25 -------- d-----w- c:\documents and settings\sylvie\Application Data\Abra Academy2
2009-05-25 15:57 . 2009-05-25 15:57 -------- d-----w- c:\documents and settings\sylvie\Application Data\OpenOffice.org
2009-05-25 14:03 . 2008-05-09 19:50 21696 -c--a-w- c:\documents and settings\sylvie\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-05-25 11:18 . 2009-05-25 11:18 -------- d-----w- c:\program files\JRE
2009-05-25 11:17 . 2009-05-25 11:17 -------- d-----w- c:\program files\OpenOffice.org 3
2009-05-25 11:15 . 2008-05-09 22:27 -------- d-----w- c:\program files\OpenOffice.org 2.4
2009-05-25 07:48 . 2008-05-10 16:12 1 ----a-w- c:\documents and settings\sylvie\Application Data\OpenOffice.org2\user\uno_packages\cache\stamp.sys
2009-05-25 07:47 . 2008-05-10 16:11 -------- d-----w- c:\documents and settings\sylvie\Application Data\OpenOffice.org2
2009-05-22 14:25 . 2008-05-29 07:36 -------- d-----w- c:\program files\ma-config.com
2009-05-22 14:25 . 2008-05-29 07:36 -------- d-----w- c:\documents and settings\All Users\Application Data\ma-config.com
2009-05-21 09:33 . 2008-12-19 15:36 410984 ----a-w- c:\windows\system32\deploytk.dll
2009-05-15 16:20 . 2009-04-21 15:04 278984 ----a-w- c:\windows\system32\drivers\atksgt.sys
2009-05-13 05:04 . 2004-08-05 12:00 915456 ----a-w- c:\windows\system32\wininet.dll
2009-05-08 08:25 . 2009-05-08 08:25 604416 ----a-w- c:\windows\system32\TUProgSt.exe
2009-05-07 15:33 . 2004-08-05 12:00 348672 ----a-w- c:\windows\system32\localspl.dll
2009-04-21 15:04 . 2009-04-21 15:04 18048 ----a-w- c:\windows\system32\drivers\lirsgt.sys
2008-08-08 13:40 . 2008-05-18 08:00 425984 -c--a-w- c:\program files\Plug-in_messagerie_vocale_888.exe
2009-06-29 08:42 . 2008-06-20 07:04 134648 ----a-w- c:\program files\mozilla firefox\components\brwsrcmp.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AppleSyncNotifier"="c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2009-05-13 177472]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-05-16 13529088]
"avgnt"="c:\program files\AntiVir PersonalEdition Classic\avgnt.exe" [2009-07-17 266280]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-1-2 210520]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"swg"=c:\program files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
"CTFMON.EXE"=c:\windows\system32\ctfmon.exe
"IncrediMail"=c:\program files\IncrediMail\bin\IncMail.exe /c
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" /background
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Sony Ericsson PC Suite"="c:\program files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
"nwiz"=nwiz.exe /install
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe"
"NvCplDaemon"=RUNDLL32.EXE c:\windows\system32\NvCpl.dll,NvStartup
"NvMediaCenter"=RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit
"Adobe Photo Downloader"="c:\program files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe"
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" -atboottime
"AppleSyncNotifier"=c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
"SoftwareHelper"=c:\documents and settings\sylvie\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"Synchronization Manager"=%SystemRoot%\system32\mobsync.exe /logon
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\IncrediMail\\bin\\IncMail.exe"=
"c:\\Program Files\\IncrediMail\\bin\\ImApp.exe"=
"c:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=
"c:\\Program Files\\eMule\\emule.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\Fichiers communs\\Ahead\\Nero Web\\SetupX.exe"=
"c:\\Program Files\\Nero\\Core\\nero.exe"=
"c:\\Program Files\\Kodak\\Kodak EasyShare software\\bin\\EasyShare.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"25:TCP"= 25:TCP:File and Printer Sharing
"6062:TCP"= 6062:TCP:ugul
"2582:TCP"= 2582:TCP:ugul
"7538:TCP"= 7538:TCP:ugul
"4118:TCP"= 4118:TCP:ugul
"6763:TCP"= 6763:TCP:ugul
R0 avgntmgr;avgntmgr;c:\windows\system32\drivers\avgntmgr.sys [14/07/2009 19:19 14848]
R1 avgntdd;avgntdd;c:\windows\system32\drivers\avgntdd.sys [14/07/2009 19:19 31744]
R2 aspperf32;Active Server Pages Performance Monitor DLL;c:\windows\system32\rundll32.exe aspperf32.dll,ugul --> c:\windows\system32\rundll32.exe aspperf32.dll,ugul [?]
R3 SiS7012;Service for AC'97 Sample Driver (WDM);c:\windows\system32\drivers\sis7012.sys [10/05/2008 13:43 267136]
S0 Lbd;Lbd;c:\windows\system32\DRIVERS\Lbd.sys --> c:\windows\system32\DRIVERS\Lbd.sys [?]
S0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys --> c:\windows\system32\drivers\pavboot.sys [?]
S3 getPlus(R) Helper;getPlus(R) Helper;c:\program files\NOS\bin\getPlus_HelperSvc.exe [26/01/2009 09:21 66048]
S3 hitmanpro2;Hitman Pro 2 Driver;\??\c:\program files\Hitman Pro\hitmanpro2.sys --> c:\program files\Hitman Pro\hitmanpro2.sys [?]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [13/05/2009 14:37 234864]
S3 s816bus;Sony Ericsson Device 816 driver (WDM);c:\windows\system32\drivers\s816bus.sys [16/05/2008 10:08 81832]
S3 s816mdfl;Sony Ericsson Device 816 USB WMC Modem Filter;c:\windows\system32\drivers\s816mdfl.sys [16/05/2008 10:11 13864]
S3 s816mdm;Sony Ericsson Device 816 USB WMC Modem Driver;c:\windows\system32\drivers\s816mdm.sys [16/05/2008 10:11 107304]
S3 s816mgmt;Sony Ericsson Device 816 USB WMC Device Management Drivers (WDM);c:\windows\system32\drivers\s816mgmt.sys [16/05/2008 10:42 99112]
S3 s816nd5;Sony Ericsson Device 816 USB Ethernet Emulation SEMCMR7 (NDIS);c:\windows\system32\drivers\s816nd5.sys [16/05/2008 10:43 21928]
S3 s816obex;Sony Ericsson Device 816 USB WMC OBEX Interface;c:\windows\system32\drivers\s816obex.sys [16/05/2008 10:13 97320]
S3 s816unic;Sony Ericsson Device 816 USB Ethernet Emulation SEMCMR7 (WDM);c:\windows\system32\drivers\s816unic.sys [16/05/2008 10:42 97704]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
Contents of the 'Scheduled Tasks' folder
2009-07-20 c:\windows\Tasks\Maintenance en 1 clic.job
- c:\program files\TuneUp Utilities 2008\OneClickStarter.exe [2008-03-03 07:23]
2009-07-20 c:\windows\Tasks\User_Feed_Synchronization-{DBFFEA02-01C1-41A0-92AB-41732408B181}.job
- c:\windows\system32\msfeedssync.exe [2007-08-13 02:31]
.
.
------- Supplementary Scan -------
.
uStart Page = hxxp://mystart.incredimail.com/
uInternet Settings,ProxyServer = slau0085@alice.fr:80
uInternet Settings,ProxyOverride = *.local
TCP: {3D67DA8A-5565-4D41-87D7-7B4A5C1929A8} = 213.36.80.1
DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} - hxxps://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
FF - ProfilePath - c:\documents and settings\sylvie\Application Data\Mozilla\Firefox\Profiles\jyt9cznq.default\
FF - prefs.js: browser.search.selectedEngine - MyStart Rechercher
FF - prefs.js: browser.startup.homepage - hxxp://mystart.incredimail.com/
FF - prefs.js: keyword.URL - hxxp://mystart.incredimail.com/?loc=ff_address_bar&search=
FF - plugin: c:\documents and settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
FF - plugin: c:\documents and settings\sylvie\Application Data\Mozilla\Firefox\Profiles\jyt9cznq.default\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}\plugins\np_gp.dll
FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npmidas.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npornap.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npzylomgamesplayer.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
---- FIREFOX POLICIES ----
FF - user.js: network.http.max-persistent-connections-per-server - 4
FF - user.js: content.max.tokenizing.time - 1800000
FF - user.js: content.notify.interval - 600000
FF - user.js: content.switch.threshold - 600000
FF - user.js: nglayout.initialpaint.delay - 600
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-07-20 08:47
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------
- - - - - - - > 'explorer.exe'(404)
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
c:\windows\system32\eappprxy.dll
.
------------------------ Other Running Processes ------------------------
.
c:\windows\system32\rundll32.exe
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Completion time: 2009-07-20 9:10 - machine was rebooted
ComboFix-quarantined-files.txt 2009-07-20 07:09
Pre-Run: 63 882 809 344 octets libres
Post-Run: 63 613 972 480 octets libres
317 --- E O F --- 2009-06-11 05:50
-
-
bjr secrete
desole pour le delai, je bosse aujourd'hui et je pars en vacances ce soir, je n'aurais donc pas le temps de terminer le sujet avec toi, j'ai demandé a un autre helper d'ici de prendre la releve si tu veux bien au lieu de te faire attendre 15 jours :)
Il s'agit d' ANTHONY5151 , il est tres competent, il va donc finir de nettoyer ton pc et te donnera tous les conseils necessaires afin de l'optimiser pour que tu puisses naviguer a l'avenir en toute securité :)
bonne continuation a vous 2 ;) et merci anthony :))-
Bonsoir
Merci Neophyte pour toute ton aide jusqu'à présent. Je n'ai pas vu ton message plus tot car je n'avais plus de connection internet et je ne sais pas pourquoi !!! ????
Si pas trop tard je te souhaite de très bonnes vacances qui je pense sont bien méritées !
Merci aussi de me conseiller Anthony.
Je ne te dis pas à dans 15 jours ...... pas que je te trouve pas sympa mais je n'ai pas trop envie de faire trop appel au site, cela voudrait dire que j'ai encore des soucis ...... et je m'en passe ! :) :) :)
-
-
oups, j'ai fais une petite erreur pour le service, tu veux bien refaire la manip avec ce nouveau texte stp, la procedure est exactement la meme :) desole
:services
WinSvc
:processes
explorer.exe
:commands
[purity]
[emptytemp]
[start explorer]
poste le rapport et ensuite reposte un nouveau rapport hijackthis stp :)
-
1er rapport
All processes killed
========== SERVICES/DRIVERS ==========
Service\Driver WinSvc deleted successfully.
========== PROCESSES ==========
No active process named explorer.exe was found!
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: sylvie
->Temp folder emptied: 2857 bytes
->Temporary Internet Files folder emptied: 1164347 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 1,11 mb
OTM by OldTimer - Version 3.0.0.5 log created on 07182009_150722
Files moved on Reboot...
Registry entries deleted on Reboot...
2e rapport
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:11:45, on 18/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\notepad.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = slau0085@alice.fr:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [WinUsr] C:\Program Files\Winsudate\gibusr.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Program%20Files/World%20Mosaics/Images/stg_drm.ocx
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.1.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-df397b91ef59feaf.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://www.ma-config.com/activex/MaConfig_3_5_0_0.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file:///C:/Program%20Files/World%20Mosaics/Images/armhelper.ocx
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3D67DA8A-5565-4D41-87D7-7B4A5C1929A8}: NameServer = 213.36.80.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{3D67DA8A-5565-4D41-87D7-7B4A5C1929A8}: NameServer = 213.36.80.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{3D67DA8A-5565-4D41-87D7-7B4A5C1929A8}: NameServer = 213.36.80.1
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - Unknown owner - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe (file missing)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
-
-
re
as tu redemarré le pc ? -
Télécharge OTM
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
ou
http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTM.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTM :Paste instruction for items to be moved.
(attention bien mettre tout)
:services
Winsudate
:processes
explorer.exe
:files
C:\Program Files\Winsudate\gibsvc.exe
C:\Program Files\Winsudate\gibusr.exe
C:\Program Files\Winsudate
:commands
[purity]
[emptytemp]
[start explorer]
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTM\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
-
Bonjour
Voici le rapport :
All processes killed
========== SERVICES/DRIVERS ==========
Service\Driver Winsudate not found.
Service\Driver Winsudate not found.
========== PROCESSES ==========
Process explorer.exe killed successfully!
========== FILES ==========
C:\Program Files\Winsudate\gibsvc.exe moved successfully.
C:\Program Files\Winsudate\gibusr.exe moved successfully.
C:\Program Files\Winsudate moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
User: sylvie
->Temp folder emptied: 116406 bytes
->Temporary Internet Files folder emptied: 1861864 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 94825965 bytes
->Google Chrome cache emptied: 6177466 bytes
%systemdrive% .tmp files removed: 0 bytes
C:\WINDOWS\5888428E699C4E71BF7194EE06B497DA.TMP folder deleted successfully.
C:\WINDOWS\msdownld.tmp folder deleted successfully.
%systemroot% .tmp files removed: 561152 bytes
%systemroot%\System32 .tmp files removed: 3906048 bytes
Windows Temp folder emptied: 34110 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 102,54 mb
OTM by OldTimer - Version 3.0.0.5 log created on 07182009_125102
Files moved on Reboot...
Registry entries deleted on Reboot...
-
-
C'est sur que mon fils n'est pas pret de retoucher mon PC ! :)
Voici le rapport malwarebytes suivi du rapport hijackthis :
Malwarebytes' Anti-Malware 1.39
Version de la base de données: 2452
Windows 5.1.2600 Service Pack 3
17/07/2009 23:13:11
mbam-log-2009-07-17 (23-13-11).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 176118
Temps écoulé: 1 hour(s), 15 minute(s), 26 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 176
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\documents and settings\sylvie\application data\EoRezo\softwareupdate\SoftwareUpdate.exe (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\documents and settings\sylvie\application data\EoRezo\softwareupdate\SoftwareUpdateHP.exe (Adware.EoRezo) -> Quarantined and deleted successfully.
c:\program files\WinRAR\Default.SFX (Spyware.Banker) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000011.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000013.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000014.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000015.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000214.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000232.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000215.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000217.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000218.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000219.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000220.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000221.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000222.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000224.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000225.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000226.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000227.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000228.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000229.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000230.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000231.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000235.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000236.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000237.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000242.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000243.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000244.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000254.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000255.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000256.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000257.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000258.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000261.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000263.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000264.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000265.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000269.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000299.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000303.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000307.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000308.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000309.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000310.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000317.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000324.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000326.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000329.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000331.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000332.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000334.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000337.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000338.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000339.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000355.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000356.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000357.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000398.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000399.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000402.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000422.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000436.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000443.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000446.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000447.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000449.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000450.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000452.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000453.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000454.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000455.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000456.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000463.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000464.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000465.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000468.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000469.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000470.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000472.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000475.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000476.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000479.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000482.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000494.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000496.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000498.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000499.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000504.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000505.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000506.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000508.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000509.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000510.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000511.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000515.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000516.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000517.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000518.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000519.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000521.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000525.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000526.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000527.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000528.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000529.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000530.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000534.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000535.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000536.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000541.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000542.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000553.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000554.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000567.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000568.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000569.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000588.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000589.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000590.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000598.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000358.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000466.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000520.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000612.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000615.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000623.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000635.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000636.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000639.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000649.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000657.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000659.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000671.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000676.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000679.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000686.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000690.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000704.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000705.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000707.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000711.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000714.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000715.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000719.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000721.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000726.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000737.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000741.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000751.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000756.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000773.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000775.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000779.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000783.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000792.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000810.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000814.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000818.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000883.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000884.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000885.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000889.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000899.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000900.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000909.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000700.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000937.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000948.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000967.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000969.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000973.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000974.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000984.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{f2308c63-a0e6-4c03-97cf-50a5694720fd}\RP1\A0000985.exe (Worm.Bagle) -> Quarantined and deleted successfully.
Hijackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:29:36, on 17/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Winsudate\gibsvc.exe
C:\Program Files\Winsudate\gibusr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\IncrediMail\bin\IncMail.exe
C:\Program Files\IncrediMail\bin\IMApp.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = slau0085@alice.fr:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [WinUsr] C:\Program Files\Winsudate\gibusr.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Program%20Files/World%20Mosaics/Images/stg_drm.ocx
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.1.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-df397b91ef59feaf.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://www.ma-config.com/activex/MaConfig_3_5_0_0.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file:///C:/Program%20Files/World%20Mosaics/Images/armhelper.ocx
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3D67DA8A-5565-4D41-87D7-7B4A5C1929A8}: NameServer = 213.36.80.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{3D67DA8A-5565-4D41-87D7-7B4A5C1929A8}: NameServer = 213.36.80.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{3D67DA8A-5565-4D41-87D7-7B4A5C1929A8}: NameServer = 213.36.80.1
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - Unknown owner - C:\Program Files\Fichiers communs\ArcSoft\Connection Service\Bin\ACService.exe (file missing)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: Gestionnaire de mise à jour Winsudate (WinSvc) - Winsudate - C:\Program Files\Winsudate\gibsvc.exe
-
ok
le logiciel a TRES bien travaillé :) tu es ou plutot été infecté par le Virus Bagle, entre nous , ca aurait pu etre beaucoup plus grave !!!
fais attention a ce que tu telecharges ou aux gens qui utilisent ton pc !!!
Ce genre d'infections peuvent te mener a des operations de fomatage, c'est a dire que tu peux perdre tous tes documents precieux !!!
maintenant si tu veux bien pour faire un peu de menage :
Imprime ces instructions ou sauvegarde les sur ton Bureau car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
Télécharge Malwarebytes’ Anti-Malware
Tu pourras garder cet outil apres pour t'en servir regulierement :)
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX)
- Sur la page cliques sur Télécharger Malwarebyte’s Anti-Malware
- Enregistres le sur le bureau
- Double cliques sur le fichier téléchargé pour lancer le processus d’installation
- Lorsqu’il te le sera demandé, mets à jour Malwarebytes anti malware
- Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes
- Double-cliques sur l’icône de malwarebytes pour le relancer
- Dans l’onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet
- Clique sur Rechercher
- Le scan démarre
- A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
- Cliques sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
- Rends toi dans l’onglet rapport/log
- Tu cliques dessus pour l’afficher une fois affiché
- Tu cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
- Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
- Tu cliques droit dans le cadre de la réponse et coller
Si tu as besoin d’aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ps: s'il te demande de redemarrer : fais le !
ENSUITE
Pour analyser ton pc, télécharges le fichier d'installation
HIJACKTHIS
Apparemment tu l'as deja mais je prefere que tu le desinstalles pour remettre la derniere version :)
Enregistre HJTInstall.exe sur ton bureau.
Double-clique sur HJTInstall.exe pour lancer le programme
Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis
Accepte la licence en cliquant sur le bouton "I Accept"
Choisis l'option "Do a system scan and save a log file"
Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
Clique sur "Edition -> Sélectionner tout" (ou fais ctrl A), puis sur "Edition -> Copier" pour copier tout le contenu du rapport et poste le dans ton prochain message
A LIRE : Tutoriaux
(ne fixe rien pour le moment !! cela pourrait empêcher ton PC de fonctionner correctement)
Si vous êtes sous VISTA, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
- 1
- 2