Virus : Trojan Generic
RésoluJe possède un EeePC Windows XP Edition SP3 (16go).
Entre deux voyages, j'ai rallumé mon ordinateur ... Et voilà que je découvre qu'un Trojan Generic m'a attaqué. J'ai fait des scans Bitdefender et j'ai supprimé les fichiers infectés, mais 4 ne peuvent pas etre supprimés car ce sont des Archives. Que faire ??
Je vous envoie ci joint de fichier journal de Bitdefender.. Si vous pouviez m'aider !
Merci d'avance..
BitDefender - Fichier journal
Produit : BitDefender Internet Security 2009
Version : BitDefender UIScanner v.12
Tâche d'analyse : Analyse approfondie
Date du journal : 26/07/2009 16:49:59
Chemin du journal : C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1248619799_1_02.xml
Analyse des chemins :Chemin 0000: C:\
Options d’analyse :Détecter les virus : Oui
Détecter les adwares : Oui
Détecter les spywares : Oui
Analyser les applications : Oui
Détecter les dialers : Oui
Détecter les rootkits : Oui
Options de sélection de cible :Analyser les clés du registre : Oui
Analyser les cookies : Oui
Analyser les secteurs de boot : Oui
Analyser les processus mémoire : Oui
Analyser les archives : Oui
Analyser les fichiers enpaquetés : Oui
Analyser les e-mails : Non
Analyser tous les fichiers : Oui
Analyse heuristique : Oui
Extensions analysées :
Extensions exclues :
Traitement de la cible :Action par défaut pour les objets infectés : Désinfecter
Action par défaut pour les objets suspects : Aucune
Action par défaut pour les objets camouflés : Aucune
Action par défaut pour les objets infectés : Aucune
Action par défaut pour les objets suspects encryptés : Aucune
Action par défaut pour les objets protégés par mot de passe : Enregistrer comme non analysé
Résumé de l'analyseNombre de signatures de virus : 3073105
Plugins archives : 45
Plugins e-mail : 6
Plugins d'analyse : 13
Plugins système : 5
Plugins de décompression : 7
Résumé de l'analyse généraleEléments analysés : 273167
Eléments infectés : 55
Eléments suspects : 0
Eléments résolus : 50
Éléments non résolus : 5
Eléments protégés : 0
Éléments ultra-compressés : 0
Virus individuels trouvés : 28
Répertoires analysés : 4394
Secteur de boot analysés : 5
Archives analysés : 4861
Erreurs I/O : 0
Temps d'analyse : 00:56:45
Fichiers par seconde : 79
Résumé des processus analysésAnalysé : 39
Infecté : 0
Résumé des clés de registre analyséesAnalysé : 840
Infecté : 3
Résumé des cookies analysésAnalysé : 1322
Infecté : 0
Problèmes non résolus :Nom de l'objet Nom de la menace État final
C:\Program Files\Fichiers communs\BitDefender\Setup Information\{0801DB64-A004-4640-BF13-F05D75409627}\bdis.msi=](Embedded EXE) Backdoor.Hupigon.9012 Échec de la suppression (fichier dans une archive)
C:\WINDOWS\Installer\1fc3c7.msi=](Embedded EXE) Backdoor.Hupigon.9012 Échec de la suppression (fichier dans une archive)
[System]=]HKEY_LOCAL_MACHINE\SYSTEM\CONTROLSET001\SERVICES\RSVP\ImagePath=]C:\WINDOWS\SYSTEM32\RSVP.EXE Trojan.Generic.103201 Aucune action possible
[System]=]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\APPKEY\18\ShellExecute=]C:\WINDOWS\SYSTEM32\CALC.EXE Trojan.Generic.160525 Aucune action possible
[System]=]HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\ADVANCEDOPTIONS\ACCESSIBILITY\TEXTSIZE\Text=]C:\WINDOWS\SYSTEM32\RESET.EXE Trojan.Generic.73980 Aucune action possible
Problèmes résolusNom de l'objet Nom de la menace État final
C:\Program Files\BitDefender\BitDefender 2009\bdfftool.bdx Backdoor.Hupigon.9012 Supprimé
C:\Program Files\BitDefender\BitDefender 2009\bdthunderbird.bdx Backdoor.Hupigon.9012 Supprimé
C:\Program Files\Fichiers communs\BitDefender\Setup Information\{0801DB64-A004-4640-BF13-F05D75409627}\bdis.msi=](Embedded CAB)=]bdfftool.bdx Backdoor.Hupigon.9012 Supprimé
C:\Program Files\Fichiers communs\BitDefender\Setup Information\{0801DB64-A004-4640-BF13-F05D75409627}\bdis.msi=](Embedded CAB)=]bdthunderbird.bdx Backdoor.Hupigon.9012 Supprimé
C:\WINDOWS\system32\charmap.exe Trojan.Agent.AJBQ Supprimé
C:\WINDOWS\system32\dllcache\charmap.exe Trojan.Agent.AJBQ Supprimé
C:\WINDOWS\system32\bootok.exe Trojan.Generic.102337 Supprimé
C:\WINDOWS\system32\dllcache\bootok.exe Trojan.Generic.102337 Supprimé
C:\WINDOWS\system32\chkdsk.exe Trojan.Generic.102746 Supprimé
C:\WINDOWS\system32\dllcache\chkdsk.exe Trojan.Generic.102746 Supprimé
C:\WINDOWS\system32\dllcache\write.exe Trojan.Generic.102924 Supprimé
C:\WINDOWS\system32\write.exe Trojan.Generic.102924 Supprimé
C:\WINDOWS\system32\dllcache\rsvp.exe Trojan.Generic.103201 Supprimé
C:\WINDOWS\system32\chkntfs.exe Trojan.Generic.104984 Supprimé
C:\WINDOWS\system32\dllcache\chkntfs.exe Trojan.Generic.104984 Supprimé
C:\WINDOWS\system32\dllcache\verifier.exe Trojan.Generic.144642 Supprimé
C:\WINDOWS\system32\verifier.exe Trojan.Generic.144642 Supprimé
C:\WINDOWS\system32\dllcache\unsecapp.exe Trojan.Generic.144654 Supprimé
C:\WINDOWS\system32\wbem\unsecapp.exe Trojan.Generic.144654 Supprimé
C:\WINDOWS\system32\calc.exe Trojan.Generic.160525 Supprimé
C:\WINDOWS\system32\dllcache\calc.exe Trojan.Generic.160525 Supprimé
C:\WINDOWS\system32\dllcache\srdiag.exe Trojan.Generic.161593 Supprimé
C:\WINDOWS\system32\Restore\srdiag.exe Trojan.Generic.161593 Supprimé
C:\WINDOWS\system32\comp.exe Trojan.Generic.164455 Supprimé
C:\WINDOWS\system32\dllcache\comp.exe Trojan.Generic.164455 Supprimé
C:\WINDOWS\system32\dllcache\fc.exe Trojan.Generic.185193 Supprimé
C:\WINDOWS\system32\fc.exe Trojan.Generic.185193 Supprimé
C:\System Volume Information\_restore{32BE8BA1-9D94-4C02-A595-D23B41141D0D}\RP84\A0021541.exe Trojan.Generic.27229 Supprimé
C:\System Volume Information\_restore{32BE8BA1-9D94-4C02-A595-D23B41141D0D}\RP84\A0021544.exe Trojan.Generic.27229 Supprimé
C:\WINDOWS\system32\dllcache\wupdmgr.exe Trojan.Generic.27268 Supprimé
C:\WINDOWS\system32\wupdmgr.exe Trojan.Generic.27268 Supprimé
C:\WINDOWS\system32\bootvrfy.exe Trojan.Generic.61096 Supprimé
C:\WINDOWS\system32\dllcache\bootvrfy.exe Trojan.Generic.61096 Supprimé
C:\WINDOWS\system32\dllcache\vssadmin.exe Trojan.Generic.61113 Supprimé
C:\WINDOWS\system32\vssadmin.exe Trojan.Generic.61113 Supprimé
C:\WINDOWS\system32\dllcache\ping6.exe Trojan.Generic.61134 Supprimé
C:\WINDOWS\system32\ping6.exe Trojan.Generic.61134 Supprimé
C:\WINDOWS\system32\dllcache\tracert6.exe Trojan.Generic.61150 Supprimé
C:\WINDOWS\system32\tracert6.exe Trojan.Generic.61150 Supprimé
C:\WINDOWS\system32\dllcache\mpnotify.exe Trojan.Generic.61175 Supprimé
C:\WINDOWS\system32\mpnotify.exe Trojan.Generic.61175 Supprimé
C:\WINDOWS\system32\dllcache\reset.exe Trojan.Generic.73980 Supprimé
C:\WINDOWS\system32\reset.exe Trojan.Generic.73980 Supprimé
C:\System Volume Information\_restore{32BE8BA1-9D94-4C02-A595-D23B41141D0D}\RP84\A0021539.exe Trojan.Generic.91963 Supprimé
C:\System Volume Information\_restore{32BE8BA1-9D94-4C02-A595-D23B41141D0D}\RP84\A0021542.exe Trojan.Generic.91963 Supprimé
C:\System Volume Information\_restore{32BE8BA1-9D94-4C02-A595-D23B41141D0D}\RP84\A0021540.exe Trojan.Generic.93270 Supprimé
C:\System Volume Information\_restore{32BE8BA1-9D94-4C02-A595-D23B41141D0D}\RP84\A0021543.exe Trojan.Generic.93270 Supprimé
C:\WINDOWS\system32\PreInstall\WinSE\wxp_x86_040C_v1\spupdsvc.exe.ref Trojan.Starter.CC Supprimé
C:\WINDOWS\system32\dllcache\syskey.exe Trojan.Starter.DM Supprimé
C:\WINDOWS\system32\syskey.exe Trojan.Starter.DM Supprimé
Configuration: Windows XP Internet Explorer 7.0
27 réponses
Un Trojan Generic a été détecté sur un EeePC sous Windows XP Edition SP3, et certains éléments n'ont pu être supprimés car ils se trouvaient dans des archives, malgré Bitdefender. Des réponses conseillent d'utiliser CCleaner avec réglages précis, puis RSIT pour générer des rapports et déterminer les éléments à nettoyer dans les archives et éventuellement les clés de registre. Réponses évoquent aussi purger les points de restauration, mettre à jour des logiciels comme Adobe Reader, et utiliser HijackThis et OTCleanIT pour supprimer les entrées malveillantes et limiter les conflits entre outils. Certaines réponses rappellent qu'une surmultiplication d'outils de sécurité peut aggraver les plantages et recommandent de purger la restauration système pour prévenir de futures réinfections et stabiliser le système.
-
Contributeur sécuritéet pourquoi pas faire les mises à jour par windows update http://www.update.microsoft.com/windowsupdate/v6/default.aspx
-
Okay, très bien. Je viens de désinstaller Adobe reader et je suis en train de télécharger l'autre.
Je pense que je vais fonctionner avec CCleaner pour commencer, je verrai après.
Il faut normalement faire des mises à jour sur l'EeePC à l'aide d'Asus Update for Eeepc, mais ca ne marche pas bien, je n'arrive plus à faire de mise à jour car à chaque fois, le serveur est surchargé.
Est ce que ce genre de manque de mise à jour peut aussi avoir un impact ? Oui, hein? =S
=D Ah là là, vraiment, quelle idée d'inventer des virus... A qui ca rapporte, franchement, à part aux antivirus ?! =D -
Contributeur sécuritéoui le fais d'avoir des logiciel non mis à jour peut être source d'infection par cette faille de sécurité savoir d'ou exactement pas facile le simple fait d'ouvrir certaine page de certain site suffisent pour être infecter
la purge de la restauration système à pour but de supprimer définitivement tous ce qui est dans System Volume Information\_restore et évité de faire remonter une infection si tu utilise la restauration système , mais il faut le faire qu'une fois le pc opérationnel donc si plus de problème tu pourras le faire , sinon je te conseillerais d'utiliser ccleaner en fonction nettoyeur à chaque arrêt du pc ou comme moi sur les 8 pc de la maison ou il est en automatique et je l'utilise sur le registre après chaque désinstallation de programmes , et utilise régulièrement malwarebytes en complément de bitdéfender mais toujours faire la mise à jour avant de faire un examen du pc .
pour Supprimer les anciens points de restauration : System Volume Information\_restore
(1) Désactiver la Restauration du système
cliques sur Démarrer
Cliques droit sur Poste de travail
cliques sur Propriétés
Cliques sur l'onglet Restauration du système
Coches Désactiver la Restauration du système sur tous les lecteurs
Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
cliques sur Oui.
Cliques sur OK.
(2) Activer la Restauration du système
cliques sur Démarrer
Cliques droit sur Poste de travail
cliques sur Propriétés
Cliques sur l'onglet Restauration du système
Décoches Désactiver la Restauration du système sur tous les lecteurs
Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
cliques sur Oui.
Cliques sur OK.
-
D'accord pour Adobe .. Ca pouvait etre une des causes du virus ou c'est pour le "comfort" ?
Et qu'entendez vous par "purger la restauration du système " ?
=D
En tout cas merci beaucoup pour votre aide !
Avez vous une idée d'où ce virus pouvait venir ?
Est ce que Facebook pourrait etre une cause, même s'il n'y a pas d'échanges de fichiers ? -
Contributeur sécuritébon si plus de problème sur ton pc tu pourras mettre en résolu, mais pense à mettre adobe reader à jour tu l'ouvres et sur aide tu cliques dessus et mettre à jour ou désinstalles adobe reader car pas à jour et telecharges et installes cette version :
https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/
et puis il restera à purger la restauration système -
Voilà ! :
Kill'em by g3n-h@ckm@n 1.0.2.8
updated on 23.08.2009 ::::: 13.00
Microsoft Windows XP [version 5.1.2600]
30/08/2009 23:37:47,60
Fichiers analysés :
=================
¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
C:\WINDOWS\System32\SETAE.tmp
¤¤¤¤¤¤¤¤¤¤ Action sur les fichiers :
Quarantaine :
SETAE.tmp.Kill'em
¤¤¤¤¤¤¤¤¤¤ Verification :
Infections :
==========
¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :
Layout.ini
NTOSBOOT-B00DFAAD.pf
REG.EXE-0D2A95F7.pf
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ -
Contributeur sécuritédésolé j'avais oublié de te le dire !!
tu vas le relancer et faire l'option 2
Desactive la protection residente de ton antivirus et ton parefeu si present , le temps du scan
Relance List&Kill'em comme tu as fait pour l'option 1 (soit en clic droit pour vista),
mais cette fois-ci :
choisis l'option 2 = Mode Destruction
laisse travailler l'outil
apres les verifications , un rapport va s'ouvrir.
ferme-le.
un deuxieme rapport va s'ouvrir ,
colle son contenu dans ta reponse
C:\Kill'em.txt
-
Voici le rapport : (j'ai dû désactiver Bitdefender pour pouvoir passer List&Kill'em, il le détectait comme un virus dangeureux.. )
List'em by g3n-h@ckm@n 1.0.2.8
updated on 23.08.2009 ::::: 13.00
Microsoft Windows XP [version 5.1.2600]
30/08/2009 23:04:51,00
Infections :
==========
¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
C:\WINDOWS\System32\SETAE.tmp
¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :
ACRORD32.EXE-356875A2.pf
ACRORD32INFO.EXE-24548733.pf
AD-R.EXE-339D2E72.pf
ADOBEUPDATER.EXE-3658C422.pf
ALCMTR.EXE-235F9538.pf
ASACPISVR.EXE-05D91BD9.pf
ASEPCMON.EXE-05077BF5.pf
ASOSCLEANER.EXE-3B1A281F.pf
ASTRAY.EXE-31C2AE31.pf
ATTRIB.EXE-39EAFB02.pf
BDAGENT.EXE-11EBF49E.pf
BTSTAC~1.EXE-2BF86A68.pf
BTTRAY.EXE-02B509CD.pf
CCLEANER.EXE-0BCE437C.pf
CHCP.COM-18156052.pf
CLEANMGR.EXE-1F86EA8E.pf
CMD.EXE-087B4001.pf
CTFMON.EXE-0E17969B.pf
DEFRAG.EXE-273F131E.pf
DFRGNTFS.EXE-269967DF.pf
DUMPREP.EXE-1B46F901.pf
ECHOX.EXE-0EC32D49.pf
ERUNT.COM-3A876921.pf
ETDCTRL.EXE-35AC0068.pf
ETDDECT.EXE-21B32085.pf
EXPLORER.EXE-082F38A9.pf
FILE-JPEG.EXE-1487322E.pf
FILE-TIFF-LOAD.EXE-059D537F.pf
FINDSTR.EXE-0CA6274B.pf
FIREFOX SETUP 3.5.2.EXE-3B8881CC.pf
FIREFOX.EXE-28641590.pf
FP_PL_PFS_INSTALLER.EXE-266F3099.pf
GIMP-2.6.EXE-3800AD20.pf
GOOGLECRASHHANDLER.EXE-1A9F3296.pf
GOOGLEUPDATE.EXE-1E123D86.pf
GOOGLEUPDATER.EXE-2CAF5929.pf
GOOGLEUPDATERSERVICE.EXE-3AB369BE.pf
GREP.COM-30632777.pf
HIJACKTHIS.EXE-34A0FC79.pf
HKCMD.EXE-1D05234B.pf
ICQ.EXE-2BF40B3E.pf
IESHOW.EXE-0AED1730.pf
IEXPLORE.EXE-27122324.pf
IGFXEXT.EXE-20973E2B.pf
IGFXPERS.EXE-2C07C174.pf
IGFXSRVC.EXE-2FB63FE8.pf
IGFXTRAY.EXE-3391579A.pf
JAVA.EXE-0C263507.pf
JAVAW.EXE-2DC32ABC.pf
JAVAWS.EXE-021AC9A9.pf
JQSNOTIFY.EXE-24AE4A36.pf
JUSCHED.EXE-25206883.pf
Layout.ini
LIST_KILLEM.EXE-16EF48CA.pf
LIVESRV.EXE-350F8AD9.pf
LOGON.SCR-151EFAEA.pf
LOGONUI.EXE-0AF22957.pf
MBAM.EXE-0BEE0439.pf
MBAMGUI.EXE-1286D63B.pf
MODE.COM-31685BAE.pf
MSFEEDSSYNC.EXE-25E13438.pf
MSNMSGR.EXE-030AB647.pf
NIRCMD.COM-35BF857A.pf
NOTEPAD.EXE-336351A9.pf
NTOSBOOT-B00DFAAD.pf
OTC.EXE-2DCEB781.pf
PIXELIZE.EXE-0257022A.pf
PROCESS.COM-0458B762.pf
PV.COM-006EB813.pf
READER_SL.EXE-1A438403.pf
REALPLAY.EXE-1BF219BD.pf
REALSCHED.EXE-04BEC5CC.pf
REG.EXE-0D2A95F7.pf
REGSVR32.EXE-25EEFE2F.pf
RTHDCPL.EXE-06918CFA.pf
RUNDLL32.EXE-170D69B6.pf
RUNDLL32.EXE-188DF14E.pf
RUNDLL32.EXE-239DC4FB.pf
RUNDLL32.EXE-2E6F6123.pf
RUNDLL32.EXE-3317B382.pf
RUNDLL32.EXE-3E39695A.pf
RUNDLL32.EXE-4064DE28.pf
RUNDLL32.EXE-4489B61B.pf
RUNDLL32.EXE-45052361.pf
RUNDLL32.EXE-451FC2C0.pf
SC.EXE-012262AF.pf
SCRIPT-FU.EXE-1084196D.pf
SECCENTER.EXE-0C3FA3AC.pf
SED.COM-281CC846.pf
SED.EXE-2A032EBB.pf
SETPATH.COM-048AD5CE.pf
SETUP.EXE-30ADA3FE.pf
SIGNCHECK.EXE-28675D39.pf
SKYPE.EXE-30AE1A60.pf
SOFFICE.BIN-0792FF46.pf
SOFFICE.EXE-02124377.pf
SUPERHYBRIDENGINE.EXE-1BBA4EAB.pf
SVCHOST.EXE-3530F672.pf
SWREG.COM-3A277B41.pf
SWREG.EXE-2A961210.pf
SWRITER.EXE-052EA6B8.pf
SWSC.COM-0DAE31A0.pf
TASKMGR.EXE-20256C55.pf
UISCAN.EXE-1D502E3C.pf
UNINS000.EXE-15535578.pf
UPDATE.EXE-14DCE17C.pf
UPDATE.EXE-34169F25.pf
UPGREPL.EXE-24BD643C.pf
USERINIT.EXE-30B18140.pf
VERCLSID.EXE-3667BD89.pf
VERKLEINERER17.EXE-0DB86322.pf
VSSERV.EXE-02DB2B96.pf
WIAACMGR.EXE-212ED878.pf
WLMAIL.EXE-16F261CF.pf
WMIADAP.EXE-2DF425B2.pf
WMIAPSRV.EXE-1E2270A5.pf
WMIPRVSE.EXE-28F301A9.pf
WSCNTFY.EXE-1B24F5EB.pf
WUAUCLT.EXE-399A8E72.pf
XPROC.COM-35533FBD.pf
_IU14D2N.TMP-00E14DF0.pf
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ -
Contributeur sécuritébon tu fixes les lignes donnés avec hijackthis , tu passesras OTCleanIT , et puis tu passeras List&Kill'em option 1
1) Fixes les lignes
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.Lances HijackThis
.Cliques sur "Do a system scan only"
.Tu coches les lignes suivantes :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - Global Startup: AutoRun OSCleaner.lnk = ?
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: SuperHybridEngine.lnk = ?
.Tu cliques sur "Fix Checked"
.Tu fermes HijackThis
des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
2) passes OTCleanIT
Télécharge OTCleanIT d’Old Timer.
http://www.geekstogo.com/forum/files/file/403-otc-oldtimers-clean-it/
si ce lien ne marche pas essais avec celui-ci: http://www.geekstogo.com/forum/files/file/399-ots-oldtimers-system-scanner/
Enregistre le fichier sur ton bureau.
Double clique " si tu es sous vista cliques droit et en tant que administrateursur " OTCleanit.exe pour l’exécuter.
Clique sur CleanUp !.
Le logiciel va te demander de commencer l’analyse. Accepte.
Il te sera demandé le redémarrage de ton PC pour finir la suppression des fichiers et supprimer également OTCleanIT. Accepte.
3) passes List&Kill'em
télécharge le sur le bureau : http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem.exe
il ne demande pas d'installation tu doubles cliques dessus
tu mets f pour français et valides avec entrée
tu choisis 1 et entrée tu le laisse travailler et tu postes le rapport
il est sinon conservé à la racine du disque système
-
Ah oui, j'avais oublié.=)
Voilà :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:50:08, on 30/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\EeePC\ACPI\AsTray.exe
C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe
C:\Program Files\EeePC\ACPI\AsEPCMon.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Elantech\ETDCtrl.exe
C:\Program Files\Elantech\ETDDect.exe
C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\igfxext.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe
C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\ICQ6.5\ICQ.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Java\jre6\bin\java.exe
C:\Program Files\trend micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [AsusTray] C:\Program Files\EeePC\ACPI\AsTray.exe
O4 - HKLM\..\Run: [AsusACPIServer] C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe
O4 - HKLM\..\Run: [AsusEPCMonitor] C:\Program Files\EeePC\ACPI\AsEPCMon.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ETDWare] C:\Program Files\Elantech\ETDCtrl.exe
O4 - HKLM\..\Run: [ETDWareDetect] C:\Program Files\Elantech\ETDDect.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: AutoRun OSCleaner.lnk = ?
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: SuperHybridEngine.lnk = ?
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O23 - Service: BitDefender Arrakis Server (Arrakis3) - Unknown owner - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Service Google Update (gupdate1c99c19353dc1c8) (gupdate1c99c19353dc1c8) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe (file missing)
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
-
Contributeur sécuritébon peux tu poster un nouveau hijackthis pour contrôle , merci
-
Voici le rapport : (tout a bien marché)
.
======= RAPPORT D'AD-REMOVER 1.1.4.5_Q | UNIQUEMENT XP/VISTA/SEVEN =======
.
Mit à jour par C_XX le 26/08/2009 à 6:37 PM
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 18:32:58, 30/08/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-remover\
Système d'exploitation: Microsoft® Windows XP™ v5.1.2600
Nom du PC: LA | Utilisateur actuel: L‚a Baty
.
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
HKCR\SearchSettings.BHO
HKCR\SearchSettings.BHO.1
HKLM\Software\Dealio
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Search Settings
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
HKCR\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
.
C:\DOCUME~1\LABATY~1\APPLIC~1\Search Settings\kb127
C:\DOCUME~1\LABATY~1\APPLIC~1\Search Settings\kb127\res
C:\DOCUME~1\LABATY~1\APPLIC~1\Search Settings\kb127\temp
C:\DOCUME~1\LABATY~1\APPLIC~1\Search Settings\kb127\temp\ws-14485.log
C:\DOCUME~1\LABATY~1\APPLIC~1\Search Settings\kb127\temp\ws-14486.log
C:\DOCUME~1\LABATY~1\APPLIC~1\Search Settings
C:\Program Files\Search Settings\kb127
C:\Program Files\Search Settings\SearchSettings.exe
C:\Program Files\Search Settings\kb127\res
C:\Program Files\Search Settings\kb127\SearchSettings.dll
C:\Program Files\Search Settings\kb127\SearchSettingsRes409.dll
C:\Program Files\Search Settings\kb127\temp
C:\Program Files\Search Settings
C:\WINDOWS\Installer\7dacf4.msi
C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-253CB611.pf
(!) -- Fichiers temporaires supprimés.
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.2 *
.
Nom du profil: yclonuel.default (L‚a Baty)
.
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.fr/");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.1.2");
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
3210 Octet(s) - C:\Ad-Report-CLEAN.log
1095 Octet(s) - C:\Ad-Report-SCAN.log
.
1 Fichier(s) - C:\DOCUME~1\LABATY~1\LOCALS~1\Temp
3 Fichier(s) - C:\WINDOWS\Temp
.
17 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
5 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
.
Fin à: 18:54:17 | 30/08/2009
.
============== E.O.F ==============
. -
Contributeur sécuritéok, cela arrive les malwares bloque les outils tu vas redémarrer ton pc en mode sans echec et reléncer ad-remover option L , si ça passe tu posteras le rapport que tu trouveras dans ton dd une fois redémarrer et si problème aussi on fera différament
pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
.Cliques sur Démarrer
.Cliques sur Arrêter
.Sélectionnes Redémarrer et au redémarrage
.Appuis sur la touche F8 ou F5 celon les marques de pc sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
.Utilises les touches de direction pour sélectionner mode sans échec
.puis appuis sur ENTRÉE
.Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude
tuto:http://www.vista-xp.fr/forum/topic93.html
une fois en mode sans echec tu relances ad-remover option L
• Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
• Au menu principal choisis l'option "L" et tape sur [entrée] .
• Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
-
Bonjour,
J'essaie de passer le scan, mais il bloque à un moment donné.
Par exemple, je l'ai lancé hier soir, et vu qu'à 23h, il n'avait toujours pas fini, j'ai laissé l'ordi allumé avec le scan en cours. Ce matin, le scan était toujours bloqué au même endroit.
J'ai donc arrêté le scan et en ai relancé un nouveau, à 9h. Même chose aujourd'hui : Bloqué à un endroit, et ca faisait 4 heures qu'il travaillait.
Le programme mentionne que ça dure normalement entre 10 et 60 minutes.
Je fais quoi ? Le nettoyage direct ?
Ou auriez vous une explication à ce blocage ?
Seul le Bitdefender restait activé; Je me suis déconnecté du réseau internet comme vous le disiez dans votre post.
Je n'ai touché à rien durant l'opération.
Merci d'avance..=) -
Contributeur sécuritéBigfriend85, bonjour gen-hacman à un petiot souci et n'a pas pu passé je suis rentré de vacance et vur ton hijackthis tu pourrais passer ad_Remover option S et L merci de poster les rapports , suivi d'un nouveau hijackthis pour contrôle !!! Avant de faire l' option D pour le désinstaller , Merci @+
****************************************************************
*************** Option S (Scanner) ***************
****************************************************************
• Télécharge Ad-remover ( de C_XX ) sur ton bureau :
http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
! Déconnecte toi et ferme toutes applications en cours !
• Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
• Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
• Au menu principal choisis l'option "S" et tape sur [entrée] .
• Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé sous C:\Ad-report-scan.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
****************************************************************
*************** Option L (Lancer le nettoyage ) ***************
****************************************************************
• Télécharge Ad-remover ( de C_XX ) sur ton bureau :
http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe
! Déconnecte toi et ferme toutes applications en cours !
• Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
• Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
• Au menu principal choisis l'option "L" et tape sur [entrée] .
• Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
*********************************************************
*************** Option D (Désinstaller ) ***************
*********************************************************
• Relance "Ad-remover" : au menu principal choisis l'option "D" .
• Clique sur "ok" quand l'avertissement apparait.
-
Contributeur sécuritésalut, je suis sur mon lieu de vacance et en consultant mes messages je vois que toi tu es revenu , j'ai demandé un un helper de prendre le sujet si gen-hackman passes tu suis ses directives , Merci @+
-
(Merci beaucoup de votre aide !)
-
Voici le rapport Hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:06:20, on 22/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [AsusTray] C:\Program Files\EeePC\ACPI\AsTray.exe
O4 - HKLM\..\Run: [AsusACPIServer] C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe
O4 - HKLM\..\Run: [AsusEPCMonitor] C:\Program Files\EeePC\ACPI\AsEPCMon.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ETDWare] C:\Program Files\Elantech\ETDCtrl.exe
O4 - HKLM\..\Run: [ETDWareDetect] C:\Program Files\Elantech\ETDDect.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: AutoRun OSCleaner.lnk = ?
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: SuperHybridEngine.lnk = ?
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O23 - Service: BitDefender Arrakis Server (Arrakis3) - Unknown owner - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Service Google Update (gupdate1c99c19353dc1c8) (gupdate1c99c19353dc1c8) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
-
Rapport 2 UsbFix :
############################## | UsbFix V6.021 |
User : Léa Baty (Administrateurs) # LÉA
Update on 22/08/09 by Chiquitine29
Start at: 20:56:46 | 22/08/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Atom(TM) CPU N270 @ 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : Antivirus BitDefender 12.0 [ Enabled | Updated ]
FW : Pare-feu BitDefender [ Enabled ]12.0
C:\ -> Disque fixe local # 15 Go (8,93 Go free) # NTFS
D:\ -> Disque amovible # 1,87 Go (1,08 Go free) [UDISK] # FAT
E:\ -> Disque amovible # 3,72 Go (369,98 Mo free) [USB LÉA] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
################## | Autres |
################## | Suspect ! ... | https://www.virustotal.com/gui/ |
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{77958ca1-3be6-11de-aa41-0015afdcafa0}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[19/12/2008 15:38|--ah-----|524288] -> C:\901.ROM
[18/11/2008 08:12|--a------|17] -> C:\90MO.TXT
[28/02/2009 00:00|--a------|16] -> C:\asdict.dat
[24/09/2008 03:38|--a------|157] -> C:\AsusUpdate.log
[04/09/2008 21:09|--a------|0] -> C:\AUTOEXEC.BAT
[12/05/2009 16:53|-rahs----|216] -> C:\boot.ini
[15/04/2008 05:00|-rahs----|4952] -> C:\Bootfont.bin
[04/09/2008 21:09|--a------|0] -> C:\CONFIG.SYS
[28/02/2009 00:07|--a------|128] -> C:\dwl.dat
[28/02/2009 00:07|--a------|132] -> C:\httpdwl.dat
[04/09/2008 21:09|-rahs----|0] -> C:\IO.SYS
[04/09/2008 21:09|-rahs----|0] -> C:\MSDOS.SYS
[15/04/2008 05:00|-rahs----|47564] -> C:\NTDETECT.COM
[15/04/2008 05:00|-rahs----|252240] -> C:\ntldr
[29/02/2004 17:44|--a------|52576] -> C:\orange.bmp
[22/08/2009 20:52|--a------|261] -> C:\prefs.js
[24/09/2008 03:30|--a------|675] -> C:\RHDSetup.log
[28/02/2009 00:07|--a------|815] -> C:\rtsr_eml_sr.dat
[14/02/2009 16:16|--ah-----|232] -> C:\sqmdata00.sqm
[01/03/2009 23:26|--ah-----|232] -> C:\sqmdata01.sqm
[02/03/2009 00:39|--ah-----|268] -> C:\sqmdata02.sqm
[23/03/2009 19:34|--ah-----|268] -> C:\sqmdata03.sqm
[24/03/2009 19:25|--ah-----|268] -> C:\sqmdata04.sqm
[24/03/2009 19:25|--ah-----|172] -> C:\sqmdata05.sqm
[24/03/2009 19:26|--ah-----|232] -> C:\sqmdata06.sqm
[26/03/2009 22:37|--ah-----|268] -> C:\sqmdata07.sqm
[26/03/2009 22:38|--ah-----|172] -> C:\sqmdata08.sqm
[01/04/2009 16:31|--ah-----|232] -> C:\sqmdata09.sqm
[27/04/2009 11:18|--ah-----|232] -> C:\sqmdata10.sqm
[25/06/2009 11:11|--ah-----|268] -> C:\sqmdata11.sqm
[25/06/2009 11:17|--ah-----|172] -> C:\sqmdata12.sqm
[14/02/2009 16:16|--ah-----|244] -> C:\sqmnoopt00.sqm
[01/03/2009 23:26|--ah-----|244] -> C:\sqmnoopt01.sqm
[02/03/2009 00:39|--ah-----|244] -> C:\sqmnoopt02.sqm
[23/03/2009 19:34|--ah-----|244] -> C:\sqmnoopt03.sqm
[24/03/2009 19:25|--ah-----|244] -> C:\sqmnoopt04.sqm
[24/03/2009 19:25|--ah-----|172] -> C:\sqmnoopt05.sqm
[24/03/2009 19:26|--ah-----|244] -> C:\sqmnoopt06.sqm
[26/03/2009 22:37|--ah-----|244] -> C:\sqmnoopt07.sqm
[26/03/2009 22:38|--ah-----|172] -> C:\sqmnoopt08.sqm
[01/04/2009 16:31|--ah-----|244] -> C:\sqmnoopt09.sqm
[27/04/2009 11:18|--ah-----|244] -> C:\sqmnoopt10.sqm
[25/06/2009 11:11|--ah-----|244] -> C:\sqmnoopt11.sqm
[25/06/2009 11:17|--ah-----|172] -> C:\sqmnoopt12.sqm
[22/08/2009 21:02|--a------|4725] -> C:\UsbFix.txt
[23/06/2009 09:28|--a------|4258] -> C:\wp_install.log
[20/08/2009 08:25|--a------|288247] -> E:\coiffures.odt
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.021 ! | -
Le Rapport UsbFix (1):
############################## | UsbFix V6.021 |
User : Léa Baty (Administrateurs) # LÉA
Update on 22/08/09 by Chiquitine29
Start at: 20:45:12 | 22/08/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Atom(TM) CPU N270 @ 1.60GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : Antivirus BitDefender 12.0 [ Enabled | Updated ]
FW : Pare-feu BitDefender [ Enabled ]12.0
C:\ -> Disque fixe local # 15 Go (8,9 Go free) # NTFS
D:\ -> Disque amovible # 1,87 Go (1,08 Go free) [UDISK] # FAT
E:\ -> Disque amovible # 3,72 Go (369,98 Mo free) [USB LÉA] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\EeePC\ACPI\AsTray.exe
C:\Program Files\EeePC\ACPI\AsAcpiSvr.exe
C:\Program Files\EeePC\ACPI\AsEPCMon.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\igfxext.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Elantech\ETDCtrl.exe
C:\Program Files\Elantech\ETDDect.exe
C:\Program Files\Search Settings\SearchSettings.exe
C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe
C:\Program Files\ICQ6.5\ICQ.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\upgrepl.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
################## | Fichiers # Dossiers infectieux |
################## | Suspect ! ... | https://www.virustotal.com/gui/ |
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{77958ca1-3be6-11de-aa41-0015afdcafa0}
Shell\AutoRun\command =D:\umenu.exe
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.021 ! |
- 1
- 2