PC infecté
J'ai un gros probleme avec mon pc , je suis étudiante et c'est donc mon principal outils de travail . Mon disque dur n'est meme pas rempli a moitié et avant tout aller bien mais depuis presque un mois je n'arrive presque plus à travailler dessus . Je pense qu'un certain nombre de virus se sont installés mais etant novice en la matiere je ne sais pas trop comment procéder . Je vous poste un rapport kaspersky et hijackthis en esperant que ca puisse vous aider pour me conseiller .. Je vous remercie d'avance .
HIJACKTHIS :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:58:41, on 01/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Viewpoint\Common\ViewpointService.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\sabri\Bureau\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: MessengerUpdate - {5948A52A-BA3A-49A8-BCAF-D578502BDA9D} - C:\Documents and Settings\sabri\Application Data\Messenger\Drivers\MsgUpdate.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SmartAds browser enhancer vctlsjpl - {FECEE6E8-8C44-47EF-B197-A4A8E2BC2DB2} - C:\WINDOWS\system32\vctlsjpl.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [IgfxSys] rundll32.exe "C:\Documents and Settings\sabri\Application Data\Messenger\Drivers\IgfxSys.dll",StartProtector
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: DW_Start.lnk = C:\WINDOWS\system32\jmwnw64j.exe
O4 - Startup: LimeWire On Startup.lnk = C:\Program Files\LimeWire\LimeWire.exe
O4 - Startup: Raccourci vers Wanadoo.lnk = ?
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.photoweb.fr/moncompte/Account/LogOn?ReturnUrl=%2ftransfert
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9D16524B-A641-4358-B007-67672FCB77F2}: NameServer = 80.10.246.130 80.10.246.3
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
--
End of file - 8691 bytes
Kaspersky
Date : Aujourd'hui (événements : 5)
Protection (événements : 5)
01/08/3106 20:00:42 Application inconnue unk: 34817: unk: 392
Date : Aujourd'hui (événements : 5)
Protection (événements : 5)
01/11/2009 11:45:03 http://audience.netavenir.com/tracking.js Firefox Interdit: HEUR:Trojan.Script.Iframer
01/11/2009 11:45:02 http://audience.netavenir.com/tracking.js Firefox Détectés: HEUR:Trojan.Script.Iframer
01/11/2009 11:10:02 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
Protection (événements : 5)
01/11/2009 11:10:02 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
Protection (événements : 5)
01/11/2009 11:10:02 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
Date : Aujourd'hui (événements : 5)
Protection (événements : 5)
31/10/2009 11:14:45 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
31/10/2009 20:05:59 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
31/10/2009 20:11:11 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
Protection (événements : 5)
31/10/2009 11:14:45 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
31/10/2009 20:05:58 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
31/10/2009 20:11:11 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
Protection (événements : 5)
31/10/2009 11:14:45 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
31/10/2009 20:05:58 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
31/10/2009 20:11:11 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
31/10/2009 23:02:12 C:\Documents and Settings\sabri\LOCAL SETTINGS\TEMP\ussarymycnvyng.dll GO27.EXE Détectés: not-a-virus:AdWare.Win32.RON.pw
31/10/2009 23:02:12 C:\Documents and Settings\sabri\LOCAL SETTINGS\TEMP\ussarymycnvyng.dll GO27.EXE Non réparés: not-a-virus:AdWare.Win32.RON.pw Ignoré par l'utilisateur
31/10/2009 23:02:13 C:\WINDOWS\system32\ussarymycnvyng.dll GO27.EXE Détectés: not-a-virus:AdWare.Win32.RON.pw
31/10/2009 23:02:13 C:\WINDOWS\system32\ussarymycnvyng.dll GO27.EXE Non réparés: not-a-virus:AdWare.Win32.RON.pw Ignoré par l'utilisateur
31/10/2009 23:02:14 C:\WINDOWS\system32\ussarymycnvyng.dll Microsoft(C) Register Server Détectés: not-a-virus:AdWare.Win32.RON.pw
31/10/2009 23:02:14 C:\WINDOWS\system32\ussarymycnvyng.dll Microsoft(C) Register Server Non réparés: not-a-virus:AdWare.Win32.RON.pw Ignoré par l'utilisateur
31/10/2009 23:02:28 C:\WINDOWS\system32\ussarymycnvyng.dll GO27.EXE Détectés: not-a-virus:AdWare.Win32.RON.pw
31/10/2009 23:02:28 C:\WINDOWS\system32\ussarymycnvyng.dll GO27.EXE Non réparés: not-a-virus:AdWare.Win32.RON.pw Ignoré par l'utilisateur
31/10/2009 23:03:25 C:\Documents and Settings\sabri\LOCAL SETTINGS\TEMP\ussarymycnvyng.dll GO27.EXE Détectés: not-a-virus:AdWare.Win32.RON.pw
31/10/2009 23:03:26 C:\Documents and Settings\sabri\LOCAL SETTINGS\TEMP\ussarymycnvyng.dll GO27.EXE Non réparés: not-a-virus:AdWare.Win32.RON.pw Ignoré par l'utilisateur
31/10/2009 23:03:26 C:\WINDOWS\system32\ussarymycnvyng.dll GO27.EXE Détectés: not-a-virus:AdWare.Win32.RON.pw
31/10/2009 23:03:26 C:\WINDOWS\system32\ussarymycnvyng.dll GO27.EXE Non réparés: not-a-virus:AdWare.Win32.RON.pw Ignoré par l'utilisateur
31/10/2009 23:03:27 C:\WINDOWS\system32\ussarymycnvyng.dll Microsoft(C) Register Server Détectés: not-a-virus:AdWare.Win32.RON.pw
31/10/2009 23:03:27 C:\WINDOWS\system32\ussarymycnvyng.dll Microsoft(C) Register Server Non réparés: not-a-virus:AdWare.Win32.RON.pw Ignoré par l'utilisateur
31/10/2009 23:03:41 C:\WINDOWS\system32\ussarymycnvyng.dll GO27.EXE Détectés: not-a-virus:AdWare.Win32.RON.pw
31/10/2009 23:03:41 C:\WINDOWS\system32\ussarymycnvyng.dll GO27.EXE Non réparés: not-a-virus:AdWare.Win32.RON.pw Ignoré par l'utilisateur
Date : Aujourd'hui (événements : 5)
Protection (événements : 5)
30/10/2009 17:12:49 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
Protection (événements : 5)
30/10/2009 17:12:49 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
Protection (événements : 5)
30/10/2009 17:12:49 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
Date : Aujourd'hui (événements : 5)
Protection (événements : 5)
29/10/2009 19:43:27 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
Protection (événements : 5)
29/10/2009 19:43:27 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
Protection (événements : 5)
29/10/2009 19:43:27 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
Date : Aujourd'hui (événements : 5)
Protection (événements : 5)
26/10/2009 09:19:13 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
Protection (événements : 5)
26/10/2009 09:19:13 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
Protection (événements : 5)
26/10/2009 09:19:13 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
Date : Aujourd'hui (événements : 5)
Protection (événements : 5)
19/10/2009 09:21:33 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
19/10/2009 09:28:25 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
20/10/2009 08:51:29 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
24/10/2009 09:57:47 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
24/10/2009 22:33:48 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
25/10/2009 10:38:01 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
Protection (événements : 5)
19/10/2009 09:21:33 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
19/10/2009 09:28:25 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
20/10/2009 08:51:29 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
24/10/2009 09:57:47 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
24/10/2009 22:33:48 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
25/10/2009 10:38:01 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
Protection (événements : 5)
19/10/2009 09:21:33 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
19/10/2009 09:28:25 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
20/10/2009 08:51:29 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
24/10/2009 09:57:47 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
24/10/2009 22:33:48 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
25/10/2009 10:38:01 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
Date : Aujourd'hui (événements : 5)
Protection (événements : 5)
12/10/2009 12:10:20 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
17/10/2009 08:52:25 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
18/10/2009 08:54:20 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
18/10/2009 11:50:46 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
18/10/2009 12:16:10 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
18/10/2009 12:28:46 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
18/10/2009 13:05:15 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
Protection (événements : 5)
12/10/2009 12:10:20 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
17/10/2009 08:52:25 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
18/10/2009 08:54:19 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
18/10/2009 11:50:46 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
18/10/2009 12:16:10 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
18/10/2009 12:28:46 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
18/10/2009 13:05:15 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
Protection (événements : 5)
12/10/2009 12:10:20 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
17/10/2009 08:52:25 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
18/10/2009 08:54:19 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
18/10/2009 11:50:46 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
18/10/2009 12:16:10 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
18/10/2009 12:28:46 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
18/10/2009 13:05:15 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
Date : Aujourd'hui (événements : 5)
Protection (événements : 5)
05/10/2009 08:34:11 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
09/10/2009 20:53:39 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
10/10/2009 09:06:06 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
11/10/2009 09:28:05 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
11/10/2009 13:35:34 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
11/10/2009 22:18:51 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
Protection (événements : 5)
05/10/2009 08:34:11 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
09/10/2009 20:53:39 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
10/10/2009 09:06:06 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
11/10/2009 09:28:05 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
11/10/2009 13:35:34 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
11/10/2009 22:18:51 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
Protection (événements : 5)
05/10/2009 08:34:11 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
09/10/2009 20:53:39 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
10/10/2009 09:06:06 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
11/10/2009 09:28:05 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
11/10/2009 13:35:34 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
11/10/2009 22:18:51 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
Date : Aujourd'hui (événements : 5)
Protection (événements : 5)
02/10/2009 17:04:50 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
03/10/2009 08:45:18 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
03/10/2009 12:41:13 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
03/10/2009 13:16:14 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
04/10/2009 10:41:39 Antivirus Internet Kaspersky Anti-Virus Lancement de la tâche
Protection (événements : 5)
02/10/2009 17:04:50 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
03/10/2009 08:45:18 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
03/10/2009 12:41:13 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
03/10/2009 13:16:14 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
04/10/2009 10:41:39 Antivirus Courrier et "Chat" Kaspersky Anti-Virus Lancement de la tâche
Protection (événements : 5)
02/10/2009 17:04:50 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
03/10/2009 08:45:18 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
03/10/2009 12:41:13 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
03/10/2009 13:16:14 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
04/10/2009 10:41:39 Antivirus Fichiers Kaspersky Anti-Virus Lancement de la tâche
Date : Aujourd'hui (événements : 5)
Protection (événements : 5)
19794028790186 Absent unk: 51190:
Protection (événements : 5)
2099598286782464 Application inconnue unk: 21141
Protection (événements : 5)
Protection (événements : 5)
2031432860828074 Application inconnue unk: 61572:
Protection (événements : 5)
19793928060928 Application inconnue Absent unk: 5338
Configuration: Windows XP Firefox 3.0.15
52 réponses
Une étudiante signale un important ralentissement et des symptômes d'infection sur son PC lorsque le disque dur semblait sain, évoquant une multiplication possible de virus et la nécessité d'une procédure de nettoyage. Les rapports fournis incluent un HijackThis détaillé et un scan Kaspersky qui signalent des composants suspects, des BHO et des programmes au démarrage, et des éléments comme Trojan.Script.Iframer et AdWare.Win32.RON.pw. En cas de contamination avérée, la désinfection passe par la suppression des entrées de démarrage et des composants malveillants, puis une vérification croisée avec des outils crédibles pour prévenir de futures infections.
-
pi ses quoi ton prob toi en chu pas la pour faires de la marde caliss fack tu va te calmer les ner tabarnack ok siboir
-
Ey l' étudiante j' avais commencer a t' aider allor j' aimerais continuer.
-
Si tu a encore des problème, oui j' aimerais avoir le manuelle de wapersky si tu le veux sa maiderais beaucoup repond moi le plus vite merci.
-
Bonjours moi je tavais repondu pour ton pc a tu encore des probleme la sa va aller mieux pour taider jai plus de virus.
-
relance mbam, fais une mise à jour de l'outil, laisse travailler l'outil, puis supprime ce qu'il trouve
postes son rapport sur ton prochain message
à demain, bonne nuit ;-) -
Ok ca a marché merci , mais pas de ligne rouge ... pourtant mon pc est toujours aussi lent :(
-
bizzare , chez moi non plus !!!
on essaye celui ci :
•Télécharge GMER :
http://www2.gmer.net/gmer.zip
* Dézipper le programme.
* Double cliquer sur Gmer.exe
* Le programme se lance et fait un auto scan
(il s'agit de l'onglet : Rootkit/Malware).
=> Des lignes rouges doivent apparaître en cas d'infection :
* sur ces lignes rouges:
o Services: Clique droit puis delete service
o Process: Clique droit puis kill process
o Adl, file: Clique droit puis delete files
Tuto : http://forum.malekal.com/ftopic3218.php -
•Mode Recherche
Desactive ton antivirus le temps de la manip ainsi que ton pare-feu si présent
Télécharge List&Kill'em et enregistre le sur ton bureau
http://sd-1.archive-host.com/membres/up/829108531491024/List_Killem.exe
Il ne nécessite pas d'installation
double clic (clic droit "exécuter en tant qu'administrateur" pour Vista) pour lancer le scan
choisis la langue puis choisis l'option 1 = Mode Recherche
laisse travailler l'outil
le rapport va s’afficher, une fois le scan fini
colle le contenu sur un forum spécialisé -
Logfile of random's system information tool 1.06 (written by random/random)
Run by sabri at 2009-11-13 21:35:35
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 131 GB (69%) free of 191 GB
Total RAM: 447 MB (24% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:36:17, on 13/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Viewpoint\Common\ViewpointService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\WINDOWS\system32\rundll32.exe
C:\Documents and Settings\sabri\Bureau\RSIT.exe
C:\Documents and Settings\sabri\Bureau\sabri.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre6\bin\jusched.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Raccourci vers Wanadoo.lnk = ?
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\npjpi160_11.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\npjpi160_11.dll
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.photoweb.fr/moncompte/Account/LogOn?ReturnUrl=%2ftransfert
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
-
refais un autre rsit et poste son rapport
tu n'auras qu'un seul rapport log.txt
merci :-) -
Le fichier n'etait pas la mais je suis aller dans rechercher et j'ai tappé ca j'ai supprimé le dossier
Rapport kaspersky Date : Aujourd'hui (événements : 6503)
Protection (événements : 6503)
Inconnu Absent
Inconnu Absent
Date : Aujourd'hui (événements : 6503)
Protection (événements : 6503) -
vas dans l'ajout suppression de programmes pour voir si tu trouves Smart-Ads-Solutions
si oui, supprimes le
fais une mise à jour de ton anti-virus et lance un scan complet
tiens moi au courant des évlutions des choses ;-)
à++ -
Rsit :
Logfile of random's system information tool 1.06 (written by random/random)
Run by sabri at 2009-11-13 19:52:05
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 131 GB (69%) free of 191 GB
Total RAM: 447 MB (38% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:52:36, on 13/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Viewpoint\Common\ViewpointService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Documents and Settings\sabri\Bureau\RSIT.exe
C:\Documents and Settings\sabri\Bureau\sabri.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre6\bin\jusched.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Raccourci vers Wanadoo.lnk = ?
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\npjpi160_11.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\npjpi160_11.dll
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.photoweb.fr/moncompte/Account/LogOn?ReturnUrl=%2ftransfert
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
-
repostes un autre rsit
merci -
Voila le rapport All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== SERVICES/DRIVERS ==========
No service named Smart-Ads-Solutions was found to stop!
Unable to stop service Smart-Ads-Solutions!
========== FILES ==========
File/Folder C:\Documents and setting\sabri\Application Data\Smart-Ads-Solutions not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temporary Internet Files folder emptied: 335180 bytes
User: Administrateur.SABRINA
->Temporary Internet Files folder emptied: 216154 bytes
User: Administrateur.SABRINA.000
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33237 bytes
User: sabri
->Temp folder emptied: 339112 bytes
->Temporary Internet Files folder emptied: 5275893 bytes
->Java cache emptied: 3248264 bytes
->FireFox cache emptied: 50381752 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 3254139 bytes
%systemroot%\System32 .tmp files removed: 2776064 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 23967550 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 85,86 mb
OTM by OldTimer - Version 3.1.1.0 log created on 11132009_194052
Files moved on Reboot...
Registry entries deleted on Reboot... -
Télécharge OtmoveIT (de Old_Timer) sur ton Bureau
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
https://www.androidworld.fr/
(c est le numéro 7 en bas de la page) :
* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu’Administrateur »
* Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.
:processes
explorer.exe
:services
Smart-Ads-Solutions
:files
C:\Documents and Settings\sabri\Application Data\Smart-Ads-Solutions
:Commands
[emptytemp]
[purity]
[start explorer]
[Reboot]
# clique sur MoveIt! pour lancer la suppression.
# Le résultat apparaitra dans le cadre "Results".
# Clique sur Exit pour fermer.
# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes. -
Je le fais manuellement?
Il faut que je t'envoi moi rapport Kaskersky non? -
bonjour,
il ne reste plus qu'à supprimer ceci :
2009-10-31 23:04:54 ----D---- C:\Documents and Settings\sabri\Application Data\Smart-Ads-Solutions -
Electricien j'ai 39 000 ko pour le rapport kaspersky je fais comment pour le metre sur le forum ?? je crois qu'il ya beaucoup plus d'infection que je ne le pensais ...
voici le RSIT
Logfile of random's system information tool 1.06 (written by random/random)
Run by sabri at 2009-11-13 15:53:34
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 131 GB (69%) free of 191 GB
Total RAM: 447 MB (31% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:53:57, on 13/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Viewpoint\Common\ViewpointService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\Wanadoo\CnxMon.exe
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\sabri\Bureau\RSIT.exe
C:\Documents and Settings\sabri\Bureau\sabri.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre6\bin\jusched.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Raccourci vers Wanadoo.lnk = ?
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\npjpi160_11.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\npjpi160_11.dll
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.photoweb.fr/moncompte/Account/LogOn?ReturnUrl=%2ftransfert
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C:\Program Files\Viewpoint\Common\ViewpointService.exe
-
ok,
pour la suite, refait un autre rsit de control et poste son rapport sur ton prochain message
je pense qu'on arrive bientôt à la fin :-)
- 1
- 2
- 3