Trojan.cachecachekit sous win2000

Salut salut,

ben voilà j'ai un souci, j'ai un trojan.cahcecachekit et je n'arrive pas à m'en débarasser. J'ai essayé avec des programmes traditionnels (Norton, spyware, spybot et autres) et ça ne change rien. En parcourant le forum j'ai trouvé quelques truques mais tt ce qui est écrit ressemble à du chinois ;o) je suis pas vraiment une bête d'informatiques. Par exemple, quand on parle de log hijackthis je suis perdu...

Est ce que quelqu'un saurait m'aider?

En tt cas merci bcp!
Configuration: win 2000

44 réponses

Résumé de la discussion

Un utilisateur fait face à un cheval de Troie nommé trojan.cahcecachekit sur Windows 2000, malgré Norton, Spyware Doctor et Spybot qui ne suffisent pas, et des conseils techniques qu'il trouve obscurs. Plusieurs conseils préconisent d’utiliser HijackThis pour analyser le système et générer un log, puis d’intervenir sur les services via services.msc en les arrêtant et en les désactivant, notamment ceux nommés hexadecimal. D’autres échanges soulignent les limites propres à Windows 2000 en anglais et l’absence de certaines commandes, ce qui rend les manipulations délicates et rappelle l’intérêt d’un mode sans échec et d’outils adaptés à cette version.

Bobot (l’IA à votre service)
  1. ah d'accord lol

    encore merci pour tout et à plus, enfin pas trop vite quand même, je suis pas pressé d'avoir de nouveaux virus ;o)
    1. Contributeur sécurité
      ne t affole pas c est un dossier de sauvegarde de killbox
      mode sans echec et suppr le ne t inquiete pas tu ne risque rien
      1. NOOOOOOOOOOOON argh, ya un trojancachecahekit qui vient de réapparaitre, dans c:\!submit\07-23-05\rdriv.sys ce répertoire vient de se créer...;

        impossible de l'effacer ou de le réparer...

        Logfile of HijackThis v1.99.1
        Scan saved at 1:58:28, on 23/07/2005
        Platform: Windows 2000 SP4 (WinNT 5.00.2195)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINNT\System32\smss.exe
        C:\WINNT\system32\winlogon.exe
        C:\WINNT\system32\services.exe
        C:\WINNT\system32\lsass.exe
        C:\WINNT\system32\svchost.exe
        C:\WINNT\system32\spoolsv.exe
        C:\Program Files\Belkin\Bluetooth Software\bin\btwdins.exe
        C:\WINNT\System32\svchost.exe
        C:\Program Files\Norton AntiVirus\navapsvc.exe
        C:\WINNT\system32\MSTask.exe
        C:\WINNT\system32\stisvc.exe
        C:\WINNT\system32\ZoneLabs\vsmon.exe
        C:\WINNT\Explorer.EXE
        C:\WINNT\System32\WBEM\WinMgmt.exe
        C:\WINNT\system32\mspmspsv.exe
        C:\WINNT\system32\svchost.exe
        C:\PROGRA~1\NORTON~1\navapw32.exe
        C:\WINNT\system32\cdplayer.exe
        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Common Files\Real\Update_OB\realsched.exe
        C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        C:\Documents and Settings\v\Application Data\My-disgo\MyKey disgo.exe
        C:\WINNT\system32\ctfmon.exe
        C:\Program Files\Hewlett-Packard\hp deskjet 450 printer\ToolBox\mpm.exe
        C:\Program Files\a2 Free\a2start.exe
        C:\Program Files\a2 Free\a2scan.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\hijackthis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\winnt\googletoolbar1.dll
        O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\winnt\googletoolbar1.dll
        O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
        O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
        O4 - HKLM\..\Run: [LoadQM] loadqm.exe
        O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
        O4 - HKLM\..\Run: [DeluxeCD] C:\WINNT\system32\cdplayer.exe -tray
        O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
        O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        O4 - HKCU\..\Run: [My-disgo] C:\Documents and Settings\v\Application Data\My-disgo\MyKey disgo.exe
        O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
        O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: myPrintMileage.lnk = C:\Program Files\Hewlett-Packard\hp deskjet 450 printer\ToolBox\mpm.exe
        O8 - Extra context menu item: &Google Search - res://c:\winnt\GoogleToolbar1.dll/cmsearch.html
        O8 - Extra context menu item: Backward Links - res://c:\winnt\GoogleToolbar1.dll/cmbacklinks.html
        O8 - Extra context menu item: Cached Snapshot of Page - res://c:\winnt\GoogleToolbar1.dll/cmcache.html
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie_ctx.htm
        O8 - Extra context menu item: Similar Pages - res://c:\winnt\GoogleToolbar1.dll/cmsimilar.html
        O8 - Extra context menu item: Translate into English - res://c:\winnt\GoogleToolbar1.dll/cmtrans.html
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie.htm
        O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie.htm
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{D771FA9A-BE9E-4F2F-840E-81A2A05152A7}: NameServer = 10.150.128.2,129.187.10.25
        O20 - Winlogon Notify: nwprovau - C:\WINNT\SYSTEM32\nwprovau.dll
        O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\Belkin\Bluetooth Software\bin\btwdins.exe
        O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
        O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
        O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
        O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
        O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe

        je dois faire quoi? comment ça se fait qu'il est reéaparru comme ça? je n'étais connecté à aucun site, j'avais vidé ma corbeille et mon fire-wall fonctionnait...

        désolé d'encore t'ennuyer
        1. Contributeur sécurité
          ton log c et bon
          reactive ta restauration systeme
          et remet tes fichier systeme cachee
          a++
          1. voilà voilà j'ai effacé le fichier et tt fonctionne à nouveau bien. Je dois plus rien faire maintenant? Juste au cas ou, j'ai refait un log :

            Logfile of HijackThis v1.99.1
            Scan saved at 1:36:36, on 23/07/2005
            Platform: Windows 2000 SP4 (WinNT 5.00.2195)
            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

            Running processes:
            C:\WINNT\System32\smss.exe
            C:\WINNT\system32\winlogon.exe
            C:\WINNT\system32\services.exe
            C:\WINNT\system32\lsass.exe
            C:\WINNT\system32\svchost.exe
            C:\WINNT\system32\spoolsv.exe
            C:\Program Files\Belkin\Bluetooth Software\bin\btwdins.exe
            C:\WINNT\System32\svchost.exe
            C:\Program Files\Norton AntiVirus\navapsvc.exe
            C:\WINNT\system32\MSTask.exe
            C:\WINNT\system32\stisvc.exe
            C:\WINNT\system32\ZoneLabs\vsmon.exe
            C:\WINNT\Explorer.EXE
            C:\WINNT\System32\WBEM\WinMgmt.exe
            C:\WINNT\system32\mspmspsv.exe
            C:\WINNT\system32\svchost.exe
            C:\PROGRA~1\NORTON~1\navapw32.exe
            C:\WINNT\system32\cdplayer.exe
            C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\QuickTime\qttask.exe
            C:\Program Files\Common Files\Real\Update_OB\realsched.exe
            C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
            C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
            C:\Documents and Settings\v\Application Data\My-disgo\MyKey disgo.exe
            C:\WINNT\system32\ctfmon.exe
            C:\Program Files\Hewlett-Packard\hp deskjet 450 printer\ToolBox\mpm.exe
            C:\Program Files\a2 Free\a2start.exe
            C:\Program Files\a2 Free\a2scan.exe
            C:\hijackthis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\winnt\googletoolbar1.dll
            O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
            O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
            O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\winnt\googletoolbar1.dll
            O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
            O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
            O4 - HKLM\..\Run: [LoadQM] loadqm.exe
            O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
            O4 - HKLM\..\Run: [DeluxeCD] C:\WINNT\system32\cdplayer.exe -tray
            O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
            O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
            O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
            O4 - HKCU\..\Run: [My-disgo] C:\Documents and Settings\v\Application Data\My-disgo\MyKey disgo.exe
            O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
            O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
            O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O4 - Global Startup: myPrintMileage.lnk = C:\Program Files\Hewlett-Packard\hp deskjet 450 printer\ToolBox\mpm.exe
            O8 - Extra context menu item: &Google Search - res://c:\winnt\GoogleToolbar1.dll/cmsearch.html
            O8 - Extra context menu item: Backward Links - res://c:\winnt\GoogleToolbar1.dll/cmbacklinks.html
            O8 - Extra context menu item: Cached Snapshot of Page - res://c:\winnt\GoogleToolbar1.dll/cmcache.html
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie_ctx.htm
            O8 - Extra context menu item: Similar Pages - res://c:\winnt\GoogleToolbar1.dll/cmsimilar.html
            O8 - Extra context menu item: Translate into English - res://c:\winnt\GoogleToolbar1.dll/cmtrans.html
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
            O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie.htm
            O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie.htm
            O17 - HKLM\System\CCS\Services\Tcpip\..\{D771FA9A-BE9E-4F2F-840E-81A2A05152A7}: NameServer = 10.150.128.2,129.187.10.25
            O20 - Winlogon Notify: nwprovau - C:\WINNT\SYSTEM32\nwprovau.dll
            O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\Belkin\Bluetooth Software\bin\btwdins.exe
            O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
            O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
            O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
            O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
            O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
            O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe

            en tout cas merci pour tout!!!c'est vraiment sympa de m'avoir aidé....
            1. Contributeur sécurité
              mode sans echec ou avec la kill box en sans echec aussi
              Kill Box :

              (ici) http://www.florensac-chasse-trap.com/ section virus

              -Ouvre-le
              coche delete and reboot dans action
              -Sélectionne le fichier à supprimer,

              clic sur la croix blanche
              réponds "oui"
              1. ben le truque c'est que qd je scan le fichier rdriv.sys avec Norton il me dit que trojancachecache.kit est tjs là...
                1. ah oui e fait j'avais oublié de dire ce qu'est ce programme. en fait c'est le programme qui était fourni avec ma clé USb, je pense pas que ça présente un danger.... voici le rapport : Pas de virus

                  Antivirus Version Update Result
                  AntiVir 6.31.1.0 07.22.2005 no virus found
                  AVG 718 07.22.2005 no virus found
                  Avira 6.31.1.0 07.22.2005 no virus found
                  BitDefender 7.0 07.22.2005 no virus found
                  CAT-QuickHeal 7.03 07.22.2005 no virus found
                  ClamAV devel-20050712 07.22.2005 no virus found
                  DrWeb 4.32b 07.22.2005 no virus found
                  eTrust-Iris 7.1.194.0 07.22.2005 no virus found
                  eTrust-Vet 11.9.1.0 07.22.2005 no virus found
                  Fortinet 2.36.0.0 07.22.2005 no virus found
                  F-Prot 3.16c 07.21.2005 no virus found
                  Ikarus 2.32 07.22.2005 no virus found
                  Kaspersky 4.0.2.24 07.22.2005 no virus found
                  McAfee 4540 07.21.2005 no virus found
                  NOD32v2 1.1176 07.22.2005 no virus found
                  Norman 5.70.10 07.21.2005 no virus found
                  Panda 8.02.00 07.22.2005 no virus found
                  Sybari 7.5.1314 07.22.2005 no virus found
                  Symantec 8.0 07.22.2005 no virus found
                  TheHacker 5.8.2.075 07.22.2005 no virus found
                  VBA32 3.10.4 07.22.2005 no virus found

                  ;o)
                  1. Contributeur sécurité
                    re'

                    Je dois partir, ca a l'air bon.
                    Je repasse la main à balltrap qui te confirmera

                    a++
                    1. salut S!Ri

                      voilà j'ai tt fait :
                      Logfile of HijackThis v1.99.1
                      Scan saved at 21:58:52, on 22/07/2005
                      Platform: Windows 2000 SP4 (WinNT 5.00.2195)
                      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                      Running processes:
                      C:\WINNT\System32\smss.exe
                      C:\WINNT\system32\winlogon.exe
                      C:\WINNT\system32\services.exe
                      C:\WINNT\system32\lsass.exe
                      C:\WINNT\system32\svchost.exe
                      C:\WINNT\system32\spoolsv.exe
                      C:\Program Files\Belkin\Bluetooth Software\bin\btwdins.exe
                      C:\WINNT\System32\svchost.exe
                      C:\Program Files\Norton AntiVirus\navapsvc.exe
                      C:\WINNT\system32\MSTask.exe
                      C:\WINNT\system32\stisvc.exe
                      C:\WINNT\system32\ZoneLabs\vsmon.exe
                      C:\WINNT\Explorer.EXE
                      C:\WINNT\System32\WBEM\WinMgmt.exe
                      C:\WINNT\system32\mspmspsv.exe
                      C:\WINNT\system32\svchost.exe
                      C:\PROGRA~1\NORTON~1\navapw32.exe
                      C:\WINNT\system32\cdplayer.exe
                      C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
                      C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                      C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\Program Files\Common Files\Real\Update_OB\realsched.exe
                      C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                      C:\Documents and Settings\v\Application Data\My-disgo\MyKey disgo.exe
                      C:\WINNT\system32\ctfmon.exe
                      C:\Program Files\Skype\Phone\Skype.exe
                      C:\Program Files\Hewlett-Packard\hp deskjet 450 printer\ToolBox\mpm.exe
                      C:\Program Files\Internet Explorer\IEXPLORE.EXE
                      C:\hijackthis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\winnt\googletoolbar1.dll
                      O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                      O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
                      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\winnt\googletoolbar1.dll
                      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
                      O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
                      O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                      O4 - HKLM\..\Run: [DeluxeCD] C:\WINNT\system32\cdplayer.exe -tray
                      O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
                      O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
                      O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
                      O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                      O4 - HKCU\..\Run: [My-disgo] C:\Documents and Settings\v\Application Data\My-disgo\MyKey disgo.exe
                      O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
                      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O4 - Global Startup: myPrintMileage.lnk = C:\Program Files\Hewlett-Packard\hp deskjet 450 printer\ToolBox\mpm.exe
                      O8 - Extra context menu item: &Google Search - res://c:\winnt\GoogleToolbar1.dll/cmsearch.html
                      O8 - Extra context menu item: Backward Links - res://c:\winnt\GoogleToolbar1.dll/cmbacklinks.html
                      O8 - Extra context menu item: Cached Snapshot of Page - res://c:\winnt\GoogleToolbar1.dll/cmcache.html
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                      O8 - Extra context menu item: Send To &Bluetooth - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie_ctx.htm
                      O8 - Extra context menu item: Similar Pages - res://c:\winnt\GoogleToolbar1.dll/cmsimilar.html
                      O8 - Extra context menu item: Translate into English - res://c:\winnt\GoogleToolbar1.dll/cmtrans.html
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                      O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie.htm
                      O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Bluetooth Software\btsendto_ie.htm
                      O17 - HKLM\System\CCS\Services\Tcpip\..\{D771FA9A-BE9E-4F2F-840E-81A2A05152A7}: NameServer = 10.150.128.2,129.187.10.25
                      O20 - Winlogon Notify: nwprovau - C:\WINNT\SYSTEM32\nwprovau.dll
                      O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\Belkin\Bluetooth Software\bin\btwdins.exe
                      O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
                      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
                      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
                      O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
                      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe

                      c'est sympa de m'aider
                      1. Contributeur sécurité
                        Salut,

                        Effectivement, la commande sc n'existe pas sous Windows 2000.
                        Il faut installer le Ressource Kit.

                        On va essayer en mode sans echec:

                        Démarrer->exécuter->tape: services.msc
                        Double-clique: hexadecimal
                        Règle-le sur "Arrêté" et "Désactivé".

                        Puis lance HijackThis,
                        Bouton Config...
                        Bouton Misc Tools,
                        Bouton Delete an NT service...
                        Colle HexadecimaRepresentation dans la fenêtre et valide.
                        Quitte et supprime C:\WINNT\Edit.exe

                        redemarre en mode normal
                        Relance HijackThis et poste un rapport.

                        a+
                        1. Contributeur sécurité
                          je connait pas trop 2000
                          mais la lol
                          je peut pas te dire si SR est dans le coin les lignes de commande il connait bien
                          • 1
                          • 2
                          • 3