Problème lo.st

Bonjour à tous,

Récemment j'ai été infecté par Eorezo, qui me donne automatiquement des pub et la page lo.st en accueil. Je précise qu'unisuement Internet explorer souffre de l'infection, pas Mozilla. (que j'ai installé plus récemment)

J'ai tout d'abord désinstallé le programme Eorezo, supprimé tout les composants qu'il restait. Ensuite j'ai voulu suivre le procédure donné dans un topic dédié.

Le problème c'est qu'un des liens est mort. Comme de toute façon il faut ensuite poster son rapport pour avoir votre avis et vos conseille, j'ai décidé de créer mon topic perso.

Donc, après avoir désinstallé Eozo, supprimé les composants qu'il restait et téléchargé Hijack de cette adresse :
http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe

Pouvez vous me dire ce que je dois faire ?

Merci,

VDA

Ps : Je suis "noob" en informatique. J'essaie d'être le plus clair possible. Si une info manque, je suis bien sûr dispo pour la rajouter.
Configuration: Windows Vista
Firefox 3.5.1

26 réponses

Résumé de la discussion

Problème d'infection signalé sous Windows Vista où un logiciel malveillant affiche des publicités et modifie la page d'accueil, touchant principalement Internet Explorer et non Mozilla. Des dépistages par RSIT et HijackThis ont été suggérés, avec extraction de rapports system logs pour identifier les entrées proxy et les programmes indésirables potentiels. Des conseils incluaient l'exécution de RSIT, la génération de rapports log et info, puis l'envoi des sorties et, si nécessaire, l'emploi d'Ad-Remover et HijackThis pour nettoyer les entrées et les paramètres de proxy. D'autres rapports et détails techniques expliquent comment interpréter les sorties et prioriser les suppressions dans les clés Run et les services, afin d'améliorer la propreté du système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    comme tu es sous vista . Désactive ton compte utilisateur ( si tu sais pas cherche sur google) . Puis clique avec le bouton droit sur le raccourci de usbfix et choisi de l'exécuter en administrateur . Et colle un rapport avec
    0
    1. Désolé je m'étais absenté également.

      Le USBfix me dit que les accès sont refusés. Pourtant il n'y a aucune protection avec mon téléphone et ma clé USB. Lorsque je le fait uniquement avec ma clé USb: pareil.
      0
      1. Contributeur sécurité
        slt je te laisse reprendre la main si il revient ....
        0
        1. Re,

          oups, désolé j'étais absent quelques temps.
          merci jlp d'avoir pris la suite...(bien qu'il n'y ais toujours pas de réponse...)
          0
          1. Contributeur sécurité
            slt pour avancer:

            sur un ordi un seul antivirus :

            "avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
            "COMODO Internet Security"=C:\Program Files\COMODO\COMODO Internet Security\cfp.exe [2009-07-23 1793808]

            il faut mettre uniquement le parefeu comodo et pas la suite entière

            ________________

            Télécharge et install UsbFix de C_XX & Chiquitine29
            http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

            Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

            # Double clic sur le raccourci UsbFix présent sur ton bureau .

            # Choisis l'option 1 ( Recherche )

            # Laisse travailler l'outil.

            # Ensuite post le rapport UsbFix.txt qui apparaitra.

            # Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

            ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

            # Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
            Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
            Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
            0
            1. Voilà, j'ai édité mon post avec le nouveau rapport HJT.
              0
              1. Salut à vous deux...

                ==>NICOO c'est bien le log txt....

                Logfile of random's system information tool 1.06 (written by random/random)
                Run by Victor Stévenard at 2009-07-23 17:39:20
                Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                System drive C: has 113 GB (73%) free of 154 GB
                Total RAM: 3062 MB (68% free)

                HijackThis download failed

                a+

                0
                1. On peut refaire une analyse (je sens que ça va finir comme ça ^^) mais tu vois bien la différence entre les 2 rapports quand même, non ?

                  Je ne peux pas mieux t'expliquer ^^


                  ======> si tu ne trouves pas : laisses tomber et refais un nouveau rapport avec RSIT <=====
                  0
                  1. Je sais pas. Dans le dossier RSIT j'ai log et info. Les deux sont postés...

                    Peut être que je n'ai pas bien fait l'analyse ?
                    0
                    1. Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 11:32:50, on 24/07/2009
                      Platform: Windows Vista SP1 (WinNT 6.00.1905)
                      MSIE: Internet Explorer v7.00 (7.00.6001.18248)
                      Boot mode: Normal

                      Running processes:
                      C:\Windows\system32\Dwm.exe
                      C:\Windows\system32\taskeng.exe
                      C:\Windows\System32\igfxtray.exe
                      C:\Windows\System32\hkcmd.exe
                      C:\Windows\System32\igfxpers.exe
                      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\ItSecMng.exe
                      C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
                      C:\Program Files\Toshiba\Toshiba Online Product Information\TOPI.exe
                      C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
                      C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe
                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      C:\Program Files\Toshiba\Power Saver\TPwrMain.exe
                      C:\Program Files\Toshiba\SmoothView\SmoothView.exe
                      C:\Program Files\Toshiba\FlashCards\TCrdMain.exe
                      C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                      C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
                      C:\Program Files\Windows Sidebar\sidebar.exe
                      C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe
                      C:\Program Files\Windows Media Player\wmpnscfg.exe
                      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                      C:\Program Files\Sandboxie\SbieCtrl.exe
                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      C:\Windows\system32\igfxsrvc.exe
                      C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
                      C:\Windows\System32\mobsync.exe
                      C:\Windows\system32\igfxext.exe
                      C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe
                      C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                      C:\Windows\explorer.exe
                      C:\Windows\system32\wuauclt.exe
                      c:\PROGRA~1\MICROS~2\WksWP.exe
                      c:\PROGRA~1\MICROS~2\WkDStore.exe
                      C:\PROGRA~1\MICROS~2\wkgdcach.exe
                      C:\Program Files\Internet Explorer\ieuser.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Windows\system32\SearchFilterHost.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                      C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 172.30.151.16:8080
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local;<local>
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      O1 - Hosts: ::1 localhost
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                      O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
                      O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
                      O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
                      O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
                      O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
                      O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" /start
                      O4 - HKLM\..\Run: [HDMICtrlMan] C:\Program Files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe
                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
                      O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
                      O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
                      O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
                      O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                      O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
                      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                      O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                      O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
                      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                      O4 - HKCU\..\Run: [SandboxieControl] "C:\Program Files\Sandboxie\SbieCtrl.exe"
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                      O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files\Toshiba\TRDCReminder\TRDCReminder.exe (User 'Default user')
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
                      O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O13 - Gopher Prefix:
                      O16 - DPF: {001EE746-A1F9-460E-80AD-269E088D6A01} (Infotl Control) - https://about.proquest.com/products-services/ebooks/ebooks-main.html
                      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                      O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
                      O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe
                      O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files\WinPcap\rpcapd.exe
                      O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Program Files\Sandboxie\SbieSvc.exe
                      O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
                      O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
                      O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe
                      O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
                      O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
                      O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                      O23 - Service: TOSHIBA SMART Log Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
                      O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
                      O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
                      0
                      1. C'est le même ça.
                        C'est le log.txt qu'il me faut, pas le info.txt
                        0
                        1. Le voilà :

                          Logfile of random's system information tool 1.06 (written by random/random)
                          Run by Victor Stévenard at 2009-07-23 17:39:20
                          Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
                          System drive C: has 113 GB (73%) free of 154 GB
                          Total RAM: 3062 MB (68% free)

                          HijackThis download failed

                          ======Registry dump======

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
                          Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-23 62080]

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
                          SSVHelper Class - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll [2007-09-25 501136]

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
                          Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
                          "Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]
                          "IgfxTray"=C:\Windows\system32\igfxtray.exe [2008-01-25 141848]
                          "HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2008-01-25 154136]
                          "Persistence"=C:\Windows\system32\igfxpers.exe [2008-01-25 129560]
                          "ITSecMng"=C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe [2007-09-28 75136]
                          "NDSTray.exe"=NDSTray.exe []
                          "topi"=C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe [2007-07-10 581632]
                          "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2007-05-11 40048]
                          "Camera Assistant Software"=C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe [2007-10-25 413696]
                          "HDMICtrlMan"=C:\Program Files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe [2008-01-25 716800]
                          "SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2007-11-29 1029416]
                          "TPwrMain"=C:\Program Files\TOSHIBA\Power Saver\TPwrMain.EXE [2008-01-17 431456]
                          "HSON"=C:\Program Files\TOSHIBA\TBS\HSON.exe [2007-10-31 54608]
                          "SmoothView"=C:\Program Files\Toshiba\SmoothView\SmoothView.exe [2008-01-25 509816]
                          "00TCrdMain"=C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe [2008-01-22 712704]
                          "Toshiba Registration"=C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe [2007-05-04 571024]
                          "QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-05-26 413696]
                          "iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-07-13 292128]
                          "avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
                          "COMODO Internet Security"=C:\Program Files\COMODO\COMODO Internet Security\cfp.exe [2009-07-23 1793808]

                          [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
                          "Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-21 1233920]
                          "WindowsWelcomeCenter"=oobefldr.dll,ShowWelcomeCenter []
                          "TOSCDSPD"=C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe [2007-12-29 430080]
                          "WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-21 202240]
                          "msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]
                          "SandboxieControl"=C:\Program Files\Sandboxie\SbieCtrl.exe [2009-05-28 380416]

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
                          C:\Windows\system32\igfxdev.dll [2007-09-13 204800]

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
                          "dontdisplaylastusername"=0
                          "legalnoticecaption"=
                          "legalnoticetext"=
                          "shutdownwithoutlogon"=1
                          "undockwithoutlogon"=1
                          "EnableUIADesktopToggle"=0

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                          "C:\Program Files\BitTorrent\bittorrent.exe"="C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent"

                          [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

                          [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2d4b1e36-6ad7-11de-8ea4-001f3ba8ef69}]
                          shell\AutoRun\command - F:\INFO\more.exe
                          shell\explore\command - F:\.////INFO/\\\\more.exe
                          shell\open\command - F:\INFO/////\\\\more.exe

                          ======List of files/folders created in the last 1 months======

                          2009-07-23 17:39:20 ----D---- C:\rsit
                          2009-07-23 17:39:20 ----D---- C:\Program Files\trend micro
                          2009-07-23 17:18:35 ----D---- C:\Program Files\Ad-remover
                          2009-07-23 09:20:38 ----D---- C:\Sandbox
                          2009-07-23 09:20:05 ----A---- C:\Windows\Sandboxie.ini
                          2009-07-23 09:19:53 ----D---- C:\Program Files\Sandboxie
                          2009-07-23 07:48:36 ----D---- C:\Users\Victor Stévenard\AppData\Roaming\Comodo
                          2009-07-23 07:44:06 ----D---- C:\ProgramData\Comodo
                          2009-07-23 07:44:04 ----D---- C:\Program Files\COMODO
                          2009-07-23 07:44:04 ----A---- C:\Windows\system32\guard32.dll
                          2009-07-22 21:40:32 ----D---- C:\Program Files\Common Files\DESIGNER
                          2009-07-22 21:40:12 ----D---- C:\Program Files\Microsoft.NET
                          2009-07-22 21:37:20 ----RHD---- C:\MSOCache
                          2009-07-22 17:56:48 ----D---- C:\ProgramData\Estsoft
                          2009-07-22 17:56:33 ----D---- C:\Program Files\ESTsoft
                          2009-07-22 17:55:42 ----SHD---- C:\Config.Msi
                          2009-07-22 15:05:35 ----D---- C:\ProgramData\Avira
                          2009-07-22 15:05:35 ----D---- C:\Program Files\Avira
                          2009-07-22 07:18:18 ----D---- C:\Program Files\WinPcap
                          2009-07-21 18:10:50 ----D---- C:\My Lockbox
                          2009-07-21 18:10:38 ----A---- C:\Windows\system32\fsproflt.exe
                          2009-07-21 18:10:37 ----D---- C:\Program Files\My Lockbox
                          2009-07-21 16:42:27 ----D---- C:\Users\Victor Stévenard\AppData\Roaming\Wireshark
                          2009-07-21 16:39:45 ----D---- C:\Program Files\Wireshark
                          2009-07-19 19:08:40 ----D---- C:\Users\Victor Stévenard\AppData\Roaming\Apple Computer
                          2009-07-19 19:08:31 ----A---- C:\Windows\system32\GEARAspi.dll
                          2009-07-19 19:08:02 ----D---- C:\Program Files\iPod
                          2009-07-19 19:07:58 ----D---- C:\ProgramData\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
                          2009-07-19 19:07:58 ----D---- C:\Program Files\iTunes
                          2009-07-19 19:07:22 ----D---- C:\Program Files\Bonjour
                          2009-07-19 19:06:12 ----D---- C:\Program Files\QuickTime
                          2009-07-19 19:06:10 ----D---- C:\ProgramData\Apple Computer
                          2009-07-19 19:05:34 ----D---- C:\Program Files\Apple Software Update
                          2009-07-19 19:03:07 ----D---- C:\Program Files\Common Files\Apple
                          2009-07-19 19:03:06 ----D---- C:\ProgramData\Apple
                          2009-07-18 17:05:41 ----D---- C:\Users\Victor Stévenard\AppData\Roaming\Mozilla
                          2009-07-16 11:21:03 ----D---- C:\Users\Victor Stévenard\AppData\Roaming\toshiba
                          2009-07-16 11:20:25 ----D---- C:\Users\Victor Stévenard\AppData\Roaming\myphotobook
                          2009-07-15 18:55:36 ----A---- C:\Windows\system32\t2embed.dll
                          2009-07-15 18:55:36 ----A---- C:\Windows\system32\fontsub.dll
                          2009-07-15 18:55:36 ----A---- C:\Windows\system32\dciman32.dll
                          2009-07-15 18:55:36 ----A---- C:\Windows\system32\atmfd.dll
                          2009-06-30 20:18:16 ----D---- C:\Program Files\Microsoft
                          2009-06-30 20:18:02 ----D---- C:\Program Files\Windows Live SkyDrive
                          2009-06-30 20:17:45 ----D---- C:\Program Files\Windows Live
                          2009-06-30 20:14:32 ----D---- C:\Program Files\Common Files\Windows Live
                          2009-06-24 19:43:09 ----D---- C:\Program Files\Counter-Strike
                          2009-06-24 19:27:53 ----D---- C:\Program Files\DNA
                          2009-06-24 19:27:47 ----D---- C:\Program Files\BitTorrent
                          2009-06-24 19:27:32 ----D---- C:\Program Files\Mozilla Firefox
                          2009-06-24 18:22:09 ----D---- C:\Users\Victor Stévenard\AppData\Roaming\Macromedia
                          2009-06-24 18:21:28 ----D---- C:\Users\Victor Stévenard\AppData\Roaming\Adobe
                          2009-06-24 15:09:50 ----D---- C:\Users\Victor Stévenard\AppData\Roaming\PeerNetworking
                          2009-06-24 15:08:32 ----D---- C:\Users\Victor Stévenard\AppData\Roaming\Template
                          2009-06-24 14:52:45 ----D---- C:\Users\Victor Stévenard\AppData\Roaming\Identities
                          2009-06-24 14:52:23 ----SD---- C:\Users\Victor Stévenard\AppData\Roaming\Microsoft
                          2009-06-24 14:52:23 ----D---- C:\Users\Victor Stévenard\AppData\Roaming\Media Center Programs

                          ======List of files/folders modified in the last 1 months======

                          2009-07-23 17:39:20 ----RD---- C:\Program Files
                          2009-07-23 17:34:16 ----D---- C:\Windows
                          2009-07-23 17:28:27 ----D---- C:\Windows\Temp
                          2009-07-23 17:28:25 ----D---- C:\Windows\Prefetch
                          2009-07-23 15:20:33 ----D---- C:\Windows\inf
                          2009-07-23 15:20:33 ----AD---- C:\Windows\System32
                          2009-07-23 15:20:33 ----A---- C:\Windows\system32\PerfStringBackup.INI
                          2009-07-23 15:14:09 ----D---- C:\Windows\system32\catroot2
                          2009-07-23 09:19:59 ----D---- C:\Windows\system32\Tasks
                          2009-07-23 09:19:53 ----SHD---- C:\Windows\Installer
                          2009-07-23 07:48:30 ----D---- C:\Windows\system32\drivers
                          2009-07-23 07:48:28 ----D---- C:\Windows\system32\catroot
                          2009-07-23 07:48:24 ----SHD---- C:\System Volume Information
                          2009-07-23 07:44:06 ----HD---- C:\ProgramData
                          2009-07-23 07:08:55 ----D---- C:\Windows\Debug
                          2009-07-22 21:41:50 ----D---- C:\ProgramData\Microsoft Help
                          2009-07-22 21:41:44 ----RSD---- C:\Windows\assembly
                          2009-07-22 21:40:56 ----D---- C:\Program Files\Microsoft Works
                          2009-07-22 21:40:52 ----D---- C:\Program Files\Common Files\microsoft shared
                          2009-07-22 21:40:35 ----D---- C:\Program Files\Microsoft Office
                          2009-07-22 21:40:32 ----D---- C:\Program Files\Common Files
                          2009-07-22 21:40:21 ----RSD---- C:\Windows\Fonts
                          2009-07-22 21:38:41 ----D---- C:\Windows\ShellNew
                          2009-07-22 15:32:48 ----D---- C:\ProgramData\McAfee
                          2009-07-22 15:14:20 ----D---- C:\Windows\Tasks
                          2009-07-22 15:04:24 ----D---- C:\Windows\winsxs
                          2009-07-21 14:05:20 ----SD---- C:\Windows\Downloaded Program Files
                          2009-07-19 19:08:31 ----DC---- C:\Windows\system32\DRVSTORE
                          2009-07-19 19:07:06 ----D---- C:\Program Files\Internet Explorer
                          2009-07-16 11:14:14 ----D---- C:\Program Files\Windows Sidebar
                          2009-07-16 11:11:25 ----D---- C:\Toshiba
                          2009-07-16 11:11:04 ----HD---- C:\Program Files\InstallShield Installation Information
                          2009-07-16 10:38:08 ----SD---- C:\ProgramData\Microsoft
                          2009-07-16 05:51:06 ----D---- C:\Program Files\Windows Mail
                          2009-07-07 08:10:58 ----A---- C:\Windows\system32\mrt.exe
                          2009-06-30 20:22:24 ----D---- C:\Windows\system32\LogFiles
                          2009-06-27 20:22:49 ----D---- C:\Windows\system32\WDI
                          2009-06-25 18:00:44 ----D---- C:\Windows\rescache
                          2009-06-25 09:35:53 ----RD---- C:\Users
                          2009-06-24 14:53:08 ----SHD---- C:\$RECYCLE.BIN

                          ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

                          R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [2009-02-13 11608]
                          R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
                          R1 cmdGuard;COMODO Internet Security Sandbox Driver; C:\Windows\System32\DRIVERS\cmdguard.sys [2009-07-23 128888]
                          R1 cmdHlp;COMODO Internet Security Helper Driver; C:\Windows\System32\DRIVERS\cmdhlp.sys [2009-07-23 29520]
                          R1 inspect;COMODO Internet Security Firewall Driver; C:\Windows\system32\DRIVERS\inspect.sys [2009-07-23 74328]
                          R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
                          R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-03-24 55640]
                          R2 mdmxsdk;mdmxsdk; C:\Windows\system32\DRIVERS\mdmxsdk.sys [2006-06-18 12672]
                          R2 NPF;NetGroup Packet Filter Driver; C:\Windows\system32\drivers\npf.sys [2008-12-23 50704]
                          R2 XAudio;XAudio; C:\Windows\system32\DRIVERS\xaudio.sys [2007-10-17 8704]
                          R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-21 14208]
                          R3 CnxtHdAudAddService;Microsoft UAA Function Driver for High Definition Audio Service; C:\Windows\system32\drivers\CHDART.sys [2008-02-01 187904]
                          R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\system32\DRIVERS\GEARAspiWDM.sys [2009-03-19 23400]
                          R3 HSF_DPV;HSF_DPV; C:\Windows\system32\DRIVERS\HSX_DPV.sys [2007-11-01 985600]
                          R3 HSXHWAZL;HSXHWAZL; C:\Windows\system32\DRIVERS\HSXHWAZL.sys [2007-11-01 208896]
                          R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2007-09-13 1925632]
                          R3 IntcHdmiAddService;Intel(R) High Definition Audio HDMI Service; C:\Windows\system32\drivers\IntcHdmi.sys [2007-06-06 111616]
                          R3 NETw4v32;Pilote de carte Intel(R) Wireless WiFi Link pour Windows Vista 32 bits; C:\Windows\system32\DRIVERS\NETw4v32.sys [2007-09-26 2251776]
                          R3 O2MDRDR;O2MDRDR; C:\Windows\system32\DRIVERS\o2media.sys [2008-01-15 48472]
                          R3 QIOMem;Generic IO & Memory Access; C:\Windows\system32\DRIVERS\QIOMem.sys [2007-04-09 8192]
                          R3 SbieDrv;SbieDrv; \??\C:\Program Files\Sandboxie\SbieDrv.sys [2009-05-28 108032]
                          R3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2008-01-21 88576]
                          R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2007-11-29 196144]
                          R3 tdcmdpst;TOSHIBA Writing Engine Filter Driver; C:\Windows\system32\DRIVERS\tdcmdpst.sys [2006-10-18 16128]
                          R3 tosrfec;Bluetooth ACPI; C:\Windows\system32\DRIVERS\tosrfec.sys [2006-10-23 9216]
                          R3 usbvideo;Chicony USB 2.0 Camera; C:\Windows\System32\Drivers\usbvideo.sys [2008-01-21 134016]
                          R3 UVCFTR;UVCFTR; C:\Windows\System32\Drivers\UVCFTR_S.SYS [2007-12-17 18432]
                          R3 winachsf;winachsf; C:\Windows\system32\DRIVERS\HSX_CNXT.sys [2007-11-01 661504]
                          R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2008-01-21 11264]
                          R3 yukonwlh;NDIS6.0 Miniport Driver for Marvell Yukon Ethernet Controller; C:\Windows\system32\DRIVERS\yk60x86.sys [2007-12-06 298496]
                          S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
                          S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
                          S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
                          S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
                          S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
                          S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
                          S3 NETw3v32;Pilote de carte Intel(R) PRO/sans fil 3945ABG pour Windows Vista 32 bits; C:\Windows\system32\DRIVERS\NETw3v32.sys [2008-01-21 2225664]
                          S3 nmwcd;Nokia USB Phone Parent; C:\Windows\system32\drivers\nmwcd.sys [2008-03-13 138112]
                          S3 nmwcdc;Nokia USB Generic; C:\Windows\system32\drivers\nmwcdc.sys [2008-03-13 8320]
                          S3 nmwcdcj;Nokia USB Port; C:\Windows\system32\drivers\nmwcdcj.sys [2008-03-13 12288]
                          S3 nmwcdcm;Nokia USB Modem; C:\Windows\system32\drivers\nmwcdcm.sys [2008-03-13 12288]
                          S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\Windows\system32\DRIVERS\pccsmcfd.sys [2007-09-17 21632]
                          S3 Tosrfcom;Tosrfcom; C:\Windows\system32\drivers\Tosrfcom.sys []
                          S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2008-01-21 39936]
                          S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
                          S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
                          S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616]

                          ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

                          R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
                          R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-05-11 185089]
                          R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-07-09 144712]
                          R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
                          R2 cmdAgent;COMODO Internet Security Helper Service; C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe [2009-07-23 707152]
                          R2 ConfigFree Service;ConfigFree Service; C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe [2007-12-25 40960]
                          R2 o2flash;O2Micro Flash Memory Card Service; C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe [2007-02-12 65536]
                          R2 SbieSvc;Sandboxie Service; C:\Program Files\Sandboxie\SbieSvc.exe [2009-05-28 53760]
                          R2 TNaviSrv;TOSHIBA Navi Support Service; C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe [2008-01-21 83312]
                          R2 TODDSrv;TOSHIBA Optical Disc Drive Service; C:\Windows\system32\TODDSrv.exe [2007-11-21 129632]
                          R2 TosCoSrv;TOSHIBA Power Saver; C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe [2008-01-17 431456]
                          R2 TOSHIBA Bluetooth Service;TOSHIBA Bluetooth Service; c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe [2007-09-28 128360]
                          R2 TOSHIBA SMART Log Service;TOSHIBA SMART Log Service; C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe [2007-12-03 126976]
                          R2 UleadBurningHelper;Ulead Burning Helper; C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe [2006-08-23 49152]
                          R2 XAudioService;XAudioService; C:\Windows\system32\DRIVERS\xaudio.exe [2007-10-17 386560]
                          R3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2009-07-13 542496]
                          S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
                          S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
                          S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
                          S3 rpcapd;Remote Packet Capture Protocol v.0 (experimental); C:\Program Files\WinPcap\rpcapd.exe [2008-12-23 117264]
                          S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2008-02-12 353792]

                          -----------------EOF-----------------
                          0
                          1. En fait, comme le problème semble être parti sans que j'en soit directement à l'origine...je trouvais ça suspect

                            ->si tu es venu ici c'est pour te faire aider pas pour essayer de te désinfecter tout seul ;-)
                            ->donc rien de suspect.

                            Et regarde un peu dans le rapport Ad-Remover:

                            ============= ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                            .
                            .
                            HKCR\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179}
                            HKCU\Software\EoRezo
                            HKLM\Software\EoRezo
                            HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine­
                            .
                            C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-BB49FE34.pf
                            C:\Users\VICTOR~1\AppData\Roaming\MICROS~1\Windows\Cookies\v­ictor_st‚venard@eorezo[2].txt
                            C:\Users\VICTOR~1\AppData\Roaming\MICROS~1\Windows\Cookies\L­ow\victor_st‚venard@eorezo[2].txt


                            donc c'est évident que "lost" est disparu.

                            Il me manque le rapport log.txt qui se trouve ici:

                            C:\rsit\log.txt

                            0
                            1. En fait, comme le problème semble être parti sans que j'en soit directement à l'origine...je trouvais ça suspect. Mais c'est vrai, tant mieux.

                              Que dois-je rajouter comme rapport ?
                              0
                              1. Le problème c'est que je ne sais pas comment ça se fait qu'elle n'y soit plus, je n'ai pratiquement rien touché depuis hier

                                =>Je t'ai fais passer Ad-Remover ce n'est pas pour rien..
                                =>peut tu me dire en quoi cet un problème car le but c'était de l'enlever.

                                Sinon, il y a des maj à faire mais il me faut l'autre partie du rapport.

                                0
                                • 1
                                • 2