Problème lo.st
Récemment j'ai été infecté par Eorezo, qui me donne automatiquement des pub et la page lo.st en accueil. Je précise qu'unisuement Internet explorer souffre de l'infection, pas Mozilla. (que j'ai installé plus récemment)
J'ai tout d'abord désinstallé le programme Eorezo, supprimé tout les composants qu'il restait. Ensuite j'ai voulu suivre le procédure donné dans un topic dédié.
Le problème c'est qu'un des liens est mort. Comme de toute façon il faut ensuite poster son rapport pour avoir votre avis et vos conseille, j'ai décidé de créer mon topic perso.
Donc, après avoir désinstallé Eozo, supprimé les composants qu'il restait et téléchargé Hijack de cette adresse :
http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
Pouvez vous me dire ce que je dois faire ?
Merci,
VDA
Ps : Je suis "noob" en informatique. J'essaie d'être le plus clair possible. Si une info manque, je suis bien sûr dispo pour la rajouter.
Configuration: Windows Vista Firefox 3.5.1
26 réponses
Problème d'infection signalé sous Windows Vista où un logiciel malveillant affiche des publicités et modifie la page d'accueil, touchant principalement Internet Explorer et non Mozilla. Des dépistages par RSIT et HijackThis ont été suggérés, avec extraction de rapports system logs pour identifier les entrées proxy et les programmes indésirables potentiels. Des conseils incluaient l'exécution de RSIT, la génération de rapports log et info, puis l'envoi des sorties et, si nécessaire, l'emploi d'Ad-Remover et HijackThis pour nettoyer les entrées et les paramètres de proxy. D'autres rapports et détails techniques expliquent comment interpréter les sorties et prioriser les suppressions dans les clés Run et les services, afin d'améliorer la propreté du système.
-
Contributeur sécuritécomme tu es sous vista . Désactive ton compte utilisateur ( si tu sais pas cherche sur google) . Puis clique avec le bouton droit sur le raccourci de usbfix et choisi de l'exécuter en administrateur . Et colle un rapport avec
-
Désolé je m'étais absenté également.
Le USBfix me dit que les accès sont refusés. Pourtant il n'y a aucune protection avec mon téléphone et ma clé USB. Lorsque je le fait uniquement avec ma clé USb: pareil. -
Ok, merci
-
Contributeur sécuritéslt je te laisse reprendre la main si il revient ....
-
Re,
oups, désolé j'étais absent quelques temps.
merci jlp d'avoir pris la suite...(bien qu'il n'y ais toujours pas de réponse...) -
Contributeur sécuritéslt pour avancer:
sur un ordi un seul antivirus :
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"COMODO Internet Security"=C:\Program Files\COMODO\COMODO Internet Security\cfp.exe [2009-07-23 1793808]
il faut mettre uniquement le parefeu comodo et pas la suite entière
________________
Télécharge et install UsbFix de C_XX & Chiquitine29
http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau .
# Choisis l'option 1 ( Recherche )
# Laisse travailler l'outil.
# Ensuite post le rapport UsbFix.txt qui apparaitra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. -
Up, quelqu'un ?
-
Voilà, j'ai édité mon post avec le nouveau rapport HJT.
-
Ah mais oui quel c** si il est failed ^^
Je trouvais quand même bizarre...
Thanks
A VictorDA:
=> Télécharges et installe Hijackthis :
https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
=> Lances l’application et cliques sur « Do a system scan and save a logfile »
=> A la fin un rapport est généré dans le bloc note, postes le.
-
Salut à vous deux...
==>NICOO c'est bien le log txt....
Logfile of random's system information tool 1.06 (written by random/random)
Run by Victor Stévenard at 2009-07-23 17:39:20
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 113 GB (73%) free of 154 GB
Total RAM: 3062 MB (68% free)
HijackThis download failed
a+
-
On peut refaire une analyse (je sens que ça va finir comme ça ^^) mais tu vois bien la différence entre les 2 rapports quand même, non ?
Je ne peux pas mieux t'expliquer ^^
======> si tu ne trouves pas : laisses tomber et refais un nouveau rapport avec RSIT <===== -
Je sais pas. Dans le dossier RSIT j'ai log et info. Les deux sont postés...
Peut être que je n'ai pas bien fait l'analyse ? -
Mais non c'est encore le même ça. Regarde un peu...
Ça ressemble à ça: exemple:
http://www.commentcamarche.net/forum/affich 13391394 comment supprimer un virus?#8
ps: édite ton message 12 avec le crayon (éditer/modifier message) plutôt que d'entasser plusieurs fois le même rapport. -
.
-
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:32:50, on 24/07/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18248)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\ItSecMng.exe
C:\Program Files\Toshiba\ConfigFree\NDSTray.exe
C:\Program Files\Toshiba\Toshiba Online Product Information\TOPI.exe
C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
C:\Program Files\Toshiba\HDMICtrlMan\HDMICtrlMan.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Toshiba\Power Saver\TPwrMain.exe
C:\Program Files\Toshiba\SmoothView\SmoothView.exe
C:\Program Files\Toshiba\FlashCards\TCrdMain.exe
C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Toshiba\TOSCDSPD\TOSCDSPD.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Sandboxie\SbieCtrl.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
C:\Windows\System32\mobsync.exe
C:\Windows\system32\igfxext.exe
C:\Program Files\Toshiba\ConfigFree\CFSwMgr.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Windows\explorer.exe
C:\Windows\system32\wuauclt.exe
c:\PROGRA~1\MICROS~2\WksWP.exe
c:\PROGRA~1\MICROS~2\WkDStore.exe
C:\PROGRA~1\MICROS~2\wkgdcach.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 172.30.151.16:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [ITSecMng] %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe /START
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Camera Assistant Software] "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" /start
O4 - HKLM\..\Run: [HDMICtrlMan] C:\Program Files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
O4 - HKLM\..\Run: [Toshiba Registration] C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SandboxieControl] "C:\Program Files\Sandboxie\SbieCtrl.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files\Toshiba\TRDCReminder\TRDCReminder.exe (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {001EE746-A1F9-460E-80AD-269E088D6A01} (Infotl Control) - https://about.proquest.com/products-services/ebooks/ebooks-main.html
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Program Files\Sandboxie\SbieSvc.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: TOSHIBA SMART Log Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
-
C'est le même ça.
C'est le log.txt qu'il me faut, pas le info.txt -
Le voilà :
Logfile of random's system information tool 1.06 (written by random/random)
Run by Victor Stévenard at 2009-07-23 17:39:20
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 113 GB (73%) free of 154 GB
Total RAM: 3062 MB (68% free)
HijackThis download failed
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-23 62080]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll [2007-09-25 501136]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2008-01-25 141848]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2008-01-25 154136]
"Persistence"=C:\Windows\system32\igfxpers.exe [2008-01-25 129560]
"ITSecMng"=C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe [2007-09-28 75136]
"NDSTray.exe"=NDSTray.exe []
"topi"=C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe [2007-07-10 581632]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2007-05-11 40048]
"Camera Assistant Software"=C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe [2007-10-25 413696]
"HDMICtrlMan"=C:\Program Files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe [2008-01-25 716800]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2007-11-29 1029416]
"TPwrMain"=C:\Program Files\TOSHIBA\Power Saver\TPwrMain.EXE [2008-01-17 431456]
"HSON"=C:\Program Files\TOSHIBA\TBS\HSON.exe [2007-10-31 54608]
"SmoothView"=C:\Program Files\Toshiba\SmoothView\SmoothView.exe [2008-01-25 509816]
"00TCrdMain"=C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe [2008-01-22 712704]
"Toshiba Registration"=C:\Program Files\Toshiba\Registration\ToshibaRegistration.exe [2007-05-04 571024]
"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-05-26 413696]
"iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-07-13 292128]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"COMODO Internet Security"=C:\Program Files\COMODO\COMODO Internet Security\cfp.exe [2009-07-23 1793808]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-21 1233920]
"WindowsWelcomeCenter"=oobefldr.dll,ShowWelcomeCenter []
"TOSCDSPD"=C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe [2007-12-29 430080]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-21 202240]
"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]
"SandboxieControl"=C:\Program Files\Sandboxie\SbieCtrl.exe [2009-05-28 380416]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2007-09-13 204800]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Program Files\BitTorrent\bittorrent.exe"="C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2d4b1e36-6ad7-11de-8ea4-001f3ba8ef69}]
shell\AutoRun\command - F:\INFO\more.exe
shell\explore\command - F:\.////INFO/\\\\more.exe
shell\open\command - F:\INFO/////\\\\more.exe
======List of files/folders created in the last 1 months======
2009-07-23 17:39:20 ----D---- C:\rsit
2009-07-23 17:39:20 ----D---- C:\Program Files\trend micro
2009-07-23 17:18:35 ----D---- C:\Program Files\Ad-remover
2009-07-23 09:20:38 ----D---- C:\Sandbox
2009-07-23 09:20:05 ----A---- C:\Windows\Sandboxie.ini
2009-07-23 09:19:53 ----D---- C:\Program Files\Sandboxie
2009-07-23 07:48:36 ----D---- C:\Users\Victor Stévenard\AppData\Roaming\Comodo
2009-07-23 07:44:06 ----D---- C:\ProgramData\Comodo
2009-07-23 07:44:04 ----D---- C:\Program Files\COMODO
2009-07-23 07:44:04 ----A---- C:\Windows\system32\guard32.dll
2009-07-22 21:40:32 ----D---- C:\Program Files\Common Files\DESIGNER
2009-07-22 21:40:12 ----D---- C:\Program Files\Microsoft.NET
2009-07-22 21:37:20 ----RHD---- C:\MSOCache
2009-07-22 17:56:48 ----D---- C:\ProgramData\Estsoft
2009-07-22 17:56:33 ----D---- C:\Program Files\ESTsoft
2009-07-22 17:55:42 ----SHD---- C:\Config.Msi
2009-07-22 15:05:35 ----D---- C:\ProgramData\Avira
2009-07-22 15:05:35 ----D---- C:\Program Files\Avira
2009-07-22 07:18:18 ----D---- C:\Program Files\WinPcap
2009-07-21 18:10:50 ----D---- C:\My Lockbox
2009-07-21 18:10:38 ----A---- C:\Windows\system32\fsproflt.exe
2009-07-21 18:10:37 ----D---- C:\Program Files\My Lockbox
2009-07-21 16:42:27 ----D---- C:\Users\Victor Stévenard\AppData\Roaming\Wireshark
2009-07-21 16:39:45 ----D---- C:\Program Files\Wireshark
2009-07-19 19:08:40 ----D---- C:\Users\Victor Stévenard\AppData\Roaming\Apple Computer
2009-07-19 19:08:31 ----A---- C:\Windows\system32\GEARAspi.dll
2009-07-19 19:08:02 ----D---- C:\Program Files\iPod
2009-07-19 19:07:58 ----D---- C:\ProgramData\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
2009-07-19 19:07:58 ----D---- C:\Program Files\iTunes
2009-07-19 19:07:22 ----D---- C:\Program Files\Bonjour
2009-07-19 19:06:12 ----D---- C:\Program Files\QuickTime
2009-07-19 19:06:10 ----D---- C:\ProgramData\Apple Computer
2009-07-19 19:05:34 ----D---- C:\Program Files\Apple Software Update
2009-07-19 19:03:07 ----D---- C:\Program Files\Common Files\Apple
2009-07-19 19:03:06 ----D---- C:\ProgramData\Apple
2009-07-18 17:05:41 ----D---- C:\Users\Victor Stévenard\AppData\Roaming\Mozilla
2009-07-16 11:21:03 ----D---- C:\Users\Victor Stévenard\AppData\Roaming\toshiba
2009-07-16 11:20:25 ----D---- C:\Users\Victor Stévenard\AppData\Roaming\myphotobook
2009-07-15 18:55:36 ----A---- C:\Windows\system32\t2embed.dll
2009-07-15 18:55:36 ----A---- C:\Windows\system32\fontsub.dll
2009-07-15 18:55:36 ----A---- C:\Windows\system32\dciman32.dll
2009-07-15 18:55:36 ----A---- C:\Windows\system32\atmfd.dll
2009-06-30 20:18:16 ----D---- C:\Program Files\Microsoft
2009-06-30 20:18:02 ----D---- C:\Program Files\Windows Live SkyDrive
2009-06-30 20:17:45 ----D---- C:\Program Files\Windows Live
2009-06-30 20:14:32 ----D---- C:\Program Files\Common Files\Windows Live
2009-06-24 19:43:09 ----D---- C:\Program Files\Counter-Strike
2009-06-24 19:27:53 ----D---- C:\Program Files\DNA
2009-06-24 19:27:47 ----D---- C:\Program Files\BitTorrent
2009-06-24 19:27:32 ----D---- C:\Program Files\Mozilla Firefox
2009-06-24 18:22:09 ----D---- C:\Users\Victor Stévenard\AppData\Roaming\Macromedia
2009-06-24 18:21:28 ----D---- C:\Users\Victor Stévenard\AppData\Roaming\Adobe
2009-06-24 15:09:50 ----D---- C:\Users\Victor Stévenard\AppData\Roaming\PeerNetworking
2009-06-24 15:08:32 ----D---- C:\Users\Victor Stévenard\AppData\Roaming\Template
2009-06-24 14:52:45 ----D---- C:\Users\Victor Stévenard\AppData\Roaming\Identities
2009-06-24 14:52:23 ----SD---- C:\Users\Victor Stévenard\AppData\Roaming\Microsoft
2009-06-24 14:52:23 ----D---- C:\Users\Victor Stévenard\AppData\Roaming\Media Center Programs
======List of files/folders modified in the last 1 months======
2009-07-23 17:39:20 ----RD---- C:\Program Files
2009-07-23 17:34:16 ----D---- C:\Windows
2009-07-23 17:28:27 ----D---- C:\Windows\Temp
2009-07-23 17:28:25 ----D---- C:\Windows\Prefetch
2009-07-23 15:20:33 ----D---- C:\Windows\inf
2009-07-23 15:20:33 ----AD---- C:\Windows\System32
2009-07-23 15:20:33 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-07-23 15:14:09 ----D---- C:\Windows\system32\catroot2
2009-07-23 09:19:59 ----D---- C:\Windows\system32\Tasks
2009-07-23 09:19:53 ----SHD---- C:\Windows\Installer
2009-07-23 07:48:30 ----D---- C:\Windows\system32\drivers
2009-07-23 07:48:28 ----D---- C:\Windows\system32\catroot
2009-07-23 07:48:24 ----SHD---- C:\System Volume Information
2009-07-23 07:44:06 ----HD---- C:\ProgramData
2009-07-23 07:08:55 ----D---- C:\Windows\Debug
2009-07-22 21:41:50 ----D---- C:\ProgramData\Microsoft Help
2009-07-22 21:41:44 ----RSD---- C:\Windows\assembly
2009-07-22 21:40:56 ----D---- C:\Program Files\Microsoft Works
2009-07-22 21:40:52 ----D---- C:\Program Files\Common Files\microsoft shared
2009-07-22 21:40:35 ----D---- C:\Program Files\Microsoft Office
2009-07-22 21:40:32 ----D---- C:\Program Files\Common Files
2009-07-22 21:40:21 ----RSD---- C:\Windows\Fonts
2009-07-22 21:38:41 ----D---- C:\Windows\ShellNew
2009-07-22 15:32:48 ----D---- C:\ProgramData\McAfee
2009-07-22 15:14:20 ----D---- C:\Windows\Tasks
2009-07-22 15:04:24 ----D---- C:\Windows\winsxs
2009-07-21 14:05:20 ----SD---- C:\Windows\Downloaded Program Files
2009-07-19 19:08:31 ----DC---- C:\Windows\system32\DRVSTORE
2009-07-19 19:07:06 ----D---- C:\Program Files\Internet Explorer
2009-07-16 11:14:14 ----D---- C:\Program Files\Windows Sidebar
2009-07-16 11:11:25 ----D---- C:\Toshiba
2009-07-16 11:11:04 ----HD---- C:\Program Files\InstallShield Installation Information
2009-07-16 10:38:08 ----SD---- C:\ProgramData\Microsoft
2009-07-16 05:51:06 ----D---- C:\Program Files\Windows Mail
2009-07-07 08:10:58 ----A---- C:\Windows\system32\mrt.exe
2009-06-30 20:22:24 ----D---- C:\Windows\system32\LogFiles
2009-06-27 20:22:49 ----D---- C:\Windows\system32\WDI
2009-06-25 18:00:44 ----D---- C:\Windows\rescache
2009-06-25 09:35:53 ----RD---- C:\Users
2009-06-24 14:53:08 ----SHD---- C:\$RECYCLE.BIN
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [2009-02-13 11608]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 cmdGuard;COMODO Internet Security Sandbox Driver; C:\Windows\System32\DRIVERS\cmdguard.sys [2009-07-23 128888]
R1 cmdHlp;COMODO Internet Security Helper Driver; C:\Windows\System32\DRIVERS\cmdhlp.sys [2009-07-23 29520]
R1 inspect;COMODO Internet Security Firewall Driver; C:\Windows\system32\DRIVERS\inspect.sys [2009-07-23 74328]
R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-03-24 55640]
R2 mdmxsdk;mdmxsdk; C:\Windows\system32\DRIVERS\mdmxsdk.sys [2006-06-18 12672]
R2 NPF;NetGroup Packet Filter Driver; C:\Windows\system32\drivers\npf.sys [2008-12-23 50704]
R2 XAudio;XAudio; C:\Windows\system32\DRIVERS\xaudio.sys [2007-10-17 8704]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-21 14208]
R3 CnxtHdAudAddService;Microsoft UAA Function Driver for High Definition Audio Service; C:\Windows\system32\drivers\CHDART.sys [2008-02-01 187904]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\system32\DRIVERS\GEARAspiWDM.sys [2009-03-19 23400]
R3 HSF_DPV;HSF_DPV; C:\Windows\system32\DRIVERS\HSX_DPV.sys [2007-11-01 985600]
R3 HSXHWAZL;HSXHWAZL; C:\Windows\system32\DRIVERS\HSXHWAZL.sys [2007-11-01 208896]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2007-09-13 1925632]
R3 IntcHdmiAddService;Intel(R) High Definition Audio HDMI Service; C:\Windows\system32\drivers\IntcHdmi.sys [2007-06-06 111616]
R3 NETw4v32;Pilote de carte Intel(R) Wireless WiFi Link pour Windows Vista 32 bits; C:\Windows\system32\DRIVERS\NETw4v32.sys [2007-09-26 2251776]
R3 O2MDRDR;O2MDRDR; C:\Windows\system32\DRIVERS\o2media.sys [2008-01-15 48472]
R3 QIOMem;Generic IO & Memory Access; C:\Windows\system32\DRIVERS\QIOMem.sys [2007-04-09 8192]
R3 SbieDrv;SbieDrv; \??\C:\Program Files\Sandboxie\SbieDrv.sys [2009-05-28 108032]
R3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2008-01-21 88576]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2007-11-29 196144]
R3 tdcmdpst;TOSHIBA Writing Engine Filter Driver; C:\Windows\system32\DRIVERS\tdcmdpst.sys [2006-10-18 16128]
R3 tosrfec;Bluetooth ACPI; C:\Windows\system32\DRIVERS\tosrfec.sys [2006-10-23 9216]
R3 usbvideo;Chicony USB 2.0 Camera; C:\Windows\System32\Drivers\usbvideo.sys [2008-01-21 134016]
R3 UVCFTR;UVCFTR; C:\Windows\System32\Drivers\UVCFTR_S.SYS [2007-12-17 18432]
R3 winachsf;winachsf; C:\Windows\system32\DRIVERS\HSX_CNXT.sys [2007-11-01 661504]
R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2008-01-21 11264]
R3 yukonwlh;NDIS6.0 Miniport Driver for Marvell Yukon Ethernet Controller; C:\Windows\system32\DRIVERS\yk60x86.sys [2007-12-06 298496]
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
S3 NETw3v32;Pilote de carte Intel(R) PRO/sans fil 3945ABG pour Windows Vista 32 bits; C:\Windows\system32\DRIVERS\NETw3v32.sys [2008-01-21 2225664]
S3 nmwcd;Nokia USB Phone Parent; C:\Windows\system32\drivers\nmwcd.sys [2008-03-13 138112]
S3 nmwcdc;Nokia USB Generic; C:\Windows\system32\drivers\nmwcdc.sys [2008-03-13 8320]
S3 nmwcdcj;Nokia USB Port; C:\Windows\system32\drivers\nmwcdcj.sys [2008-03-13 12288]
S3 nmwcdcm;Nokia USB Modem; C:\Windows\system32\drivers\nmwcdcm.sys [2008-03-13 12288]
S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\Windows\system32\DRIVERS\pccsmcfd.sys [2007-09-17 21632]
S3 Tosrfcom;Tosrfcom; C:\Windows\system32\drivers\Tosrfcom.sys []
S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2008-01-21 39936]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-05-11 185089]
R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-07-09 144712]
R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
R2 cmdAgent;COMODO Internet Security Helper Service; C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe [2009-07-23 707152]
R2 ConfigFree Service;ConfigFree Service; C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe [2007-12-25 40960]
R2 o2flash;O2Micro Flash Memory Card Service; C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe [2007-02-12 65536]
R2 SbieSvc;Sandboxie Service; C:\Program Files\Sandboxie\SbieSvc.exe [2009-05-28 53760]
R2 TNaviSrv;TOSHIBA Navi Support Service; C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe [2008-01-21 83312]
R2 TODDSrv;TOSHIBA Optical Disc Drive Service; C:\Windows\system32\TODDSrv.exe [2007-11-21 129632]
R2 TosCoSrv;TOSHIBA Power Saver; C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe [2008-01-17 431456]
R2 TOSHIBA Bluetooth Service;TOSHIBA Bluetooth Service; c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe [2007-09-28 128360]
R2 TOSHIBA SMART Log Service;TOSHIBA SMART Log Service; C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe [2007-12-03 126976]
R2 UleadBurningHelper;Ulead Burning Helper; C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe [2006-08-23 49152]
R2 XAudioService;XAudioService; C:\Windows\system32\DRIVERS\xaudio.exe [2007-10-17 386560]
R3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2009-07-13 542496]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2006-10-26 441136]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 rpcapd;Remote Packet Capture Protocol v.0 (experimental); C:\Program Files\WinPcap\rpcapd.exe [2008-12-23 117264]
S3 ServiceLayer;ServiceLayer; C:\Program Files\PC Connectivity Solution\ServiceLayer.exe [2008-02-12 353792]
-----------------EOF----------------- -
En fait, comme le problème semble être parti sans que j'en soit directement à l'origine...je trouvais ça suspect
->si tu es venu ici c'est pour te faire aider pas pour essayer de te désinfecter tout seul ;-)
->donc rien de suspect.
Et regarde un peu dans le rapport Ad-Remover:
============= ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
HKCR\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179}
HKCU\Software\EoRezo
HKLM\Software\EoRezo
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
.
C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-BB49FE34.pf
C:\Users\VICTOR~1\AppData\Roaming\MICROS~1\Windows\Cookies\victor_st‚venard@eorezo[2].txt
C:\Users\VICTOR~1\AppData\Roaming\MICROS~1\Windows\Cookies\Low\victor_st‚venard@eorezo[2].txt
donc c'est évident que "lost" est disparu.
Il me manque le rapport log.txt qui se trouve ici:
C:\rsit\log.txt
-
En fait, comme le problème semble être parti sans que j'en soit directement à l'origine...je trouvais ça suspect. Mais c'est vrai, tant mieux.
Que dois-je rajouter comme rapport ? -
Le problème c'est que je ne sais pas comment ça se fait qu'elle n'y soit plus, je n'ai pratiquement rien touché depuis hier
=>Je t'ai fais passer Ad-Remover ce n'est pas pour rien..
=>peut tu me dire en quoi cet un problème car le but c'était de l'enlever.
Sinon, il y a des maj à faire mais il me faut l'autre partie du rapport.
- 1
- 2