Msgfix.exe

Bonjour,

Sous C\WINNT\system32, apparait msgfix.exe. J'ai appris que c'est la trace de la présence d'un trojan.

J'ai essayé différentes méthodes pour le supprimer mais rien à faire. J'ai
lancé :

- Ccleaner
- Ad-aware
- Spybot
- a2 free
- Trojan remover

- J'ai alors lancé hijackthis. Voila ce que j'ai obtenu :

Hijackthis 1.99.1.

Logfile of HijackThis v1.99.1
Scan saved at 14:41:10, on 21/07/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\CTSvcCDA.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\McAfee\McAfee Privacy Service\GUARDDOG.EXE
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
C:\WINNT\Explorer.EXE
C:\Program Files\McAfee\McAfee Privacy Service\GUARDDOG.EXE
C:\WINNT\system32\devldr32.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\svchost.exe
C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
C:\Program Files\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\PROGRA~1\mcafee.com\agent\McAgent.exe
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\Program Files\Creative\SBLive2k\AudioHQ\AHQTB.EXE
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
C:\Program Files\MusicMatch\MusicMatch Jukebox\mm_tray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINNT\system32\internat.exe
C:\WINNT\system32\RUNDLL32.EXE
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\EPSON\EPSON SMART PANEL for Scanner\EspMain.exe
C:\Program Files\Annuaire\Annuaire.exe
c:\progra~1\mcafee.com\vso\mcvsftsn.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\daniel1\LOCALS~1\Temp\Rar$EX00.968\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.free.fr/search/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O2 - BHO: McAfee Privacy Service - {cc4b2ee5-4803-11d7-8a38-00b0d0c6b814} - C:\Program Files\McAfee\McAfee Privacy Service\GDIEHELP.DLL
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [MSKAGENTEXE] C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [McAfee Guardian] C:\Program Files\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe /SU
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\McAgent.exe
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MSKDetectorExe] C:\PROGRA~1\McAfee\SPAMKI~1\MSKDetct.exe /startup
O4 - HKLM\..\Run: [MPFTray] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [AudioHQ] C:\Program Files\Creative\SBLive2k\AudioHQ\AHQTB.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINNT\Updreg.exe
O4 - HKLM\..\Run: [Speed racer] C:\Program Files\Creative\SBLive2k\PlayCenter\CTSRReg.exe
O4 - HKLM\..\Run: [Creative Launcher] C:\Program Files\Creative\SBLive2k\Launcher\CTLauncher.exe
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MusicMatch\MusicMatch Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Windows Configuration Loader] shell32.exe
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
O4 - HKLM\..\Run: [McRegWiz] C:\PROGRA~1\McAfee.com\Agent\McRegWiz.exe /autorun
O4 - HKLM\..\RunServices: [Windows Configuration Loader] shell32.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Windows Configuration Loader] shell32.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - Startup: Annuaire.lnk = C:\Program Files\Annuaire\Annuaire.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: EPSON SMART PANEL for Scanner.lnk = C:\Program Files\EPSON\EPSON SMART PANEL for Scanner\EspMain.exe
O4 - Global Startup: EPSON Status Monitor 3.2 Environment Check.lnk = C:\WINNT\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Barre Privacy - {cc4b2ee5-4803-11d7-8a38-00b0d0c6b814} - C:\Program Files\McAfee\McAfee Privacy Service\GDIEHELP.DLL
O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/fr/4,0,0,83/mcinsctl.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/mcgdmgr/fr/1,0,0,20/mcgdmgr.cab
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINNT\system32\CTSvcCDA.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: McAfee Privacy Service (GuardDogEXE) - Unknown owner - C:\Program Files\McAfee\McAfee Privacy Service\GUARDDOG.EXE" /SERVICE (file missing)
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: McAfee SpamKiller Server (MskService) - Networks Associates Technology. Inc. - C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe

Pouvez-vous m'aider ?

93 réponses

Résumé de la discussion

Le problème porte sur la détection d’un fichier msgfix.exe sous WinNT/Windows 2000, supposé indicateur d’un cheval de Troie, corroboré par un log HijackThis présentant de multiples entrées de démarrage et services. Plusieurs outils ont été lancés pour nettoyer le système, dont CCleaner, Ad-Aware, Spybot, Trojan Remover, puis HijackThis pour analyser les éléments détectés et identifier les entrées malveillantes. Plusieurs éléments actifs au démarrage et dans les extensions (BHO, ActiveX, MSN/McAfee) ont été signalés comme potentiellement malveillants, et un balayage a relevé W32\Sdbot-MQ sous C:\WINNT\system32\msgfix.exe. En complément, la discussion mentionne que le manque de mémoire virtuelle peut aggraver les ralentissements et influence les mesures à prendre, notamment la gestion des démarrages et le nettoyage des entrées dans la mémoire système.

Bobot (l’IA à votre service)
  1. C'est encore moi !

    Tout d'abord, l'ordi a eu la bonne idée de m'indiquer pourquoi il ramait comme un veau : manque de mémoire virtuelle. Elle était de la moitié de la capacité recommandée. Comment cela a-t-il pu se faire ??? Toujours est-il que maintenant il caracole si vite qu'on a du mal à le suivre ! Lol

    J'espère que vous n'avez pas jeter votre ordi par la fenêtre en voyant que j'avais encore écrit un message !

    Mais j'ai fait une collecte impressionante de logiciels pour nettoyer le pc et j'aimerais savoir ce qu'il est judicieux que je garde. Voici la liste :

    Trojan remover et a2 free
    Spybot et ad-aware
    XoftSpy
    CCleaner et cleanup40
    hijackthis
    killbox

    Par ailleurs, qu'est-ce que je fais du reg qui est sur le bureau ?

    Avec mes remerciements
    0
    1. Bon, j'ai tout regardé, pas tout compris, entre les terme informatiques que je ne connais pas et l'anglais qui n'est pas mon fort. Mais j'ai compris que le pc a été une base pour en contaminer d'autres et que certaines infos contenues dans l'ordi sont parties je ne sais pas où.

      Je me demande depuis combien de temps le pc était infecté et pourquoi Mc Afee n'a rien détecté.

      Je te souhaite une bonne nuit.
      0
      1. Est-ce que tu peux me dire ce qu'on a traqué ?

        msgfix.exe, internat.exe et shell32.exe, ça correspond à quoi ?
        0
        1. Contributeur sécurité
          merci cela fait plaisir
          et a la tienne
          a++
          0
          1. Contributeur sécurité
            il me semble que oui
            0
            1. Contributeur sécurité
              oki et ton log a l air bon
              0
              1. L'ordi tourne beaucoup mieux. Je ne suis plus obligée de cliquer plusieurs fois sur une icône pour qu'il réagisse.
                0
                1. Contributeur sécurité
                  re c est bon je pensait que tu avait suppr juste schell32
                  ou en sont tes soucis
                  0
                  1. Balltrap,
                    je n'avais pas vu ton message. Excuse-moi.

                    Je ne comprends pas ce que tu me demandes. J'ai déjà supprimé Windows Configuration Loader dans

                    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Windows Configuration Loader

                    et dans

                    -HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Windows Configuration Loader

                    J'ai supprimé Windows Configuration Loaders dans

                    [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunService\Windows Configuration Loaders]

                    Mais je ne trouve pas runservices dans l'arborescence et je n'ai donc pas pu supprimer Windows Configuration Loader dans

                    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices\Windows
                    Configuration Loader

                    J'ai refait le chemin pour que tu vois et que tu me dises si j'ai mal compris quelque chose :

                    http://www.bellapix.com/user/global/ACCOUNTS/USER41fc3c8c19bbb/images/42e8f5ed93a2a.jpg

                    http://www.bellapix.com/user/global/ACCOUNTS/USER41fc3c8c19bbb/images/42e8f5eff0880.jpg

                    http://www.bellapix.com/user/global/ACCOUNTS/USER41fc3c8c19bbb/images/42e8f5f20576a.jpg

                    http://www.bellapix.com/user/global/ACCOUNTS/USER41fc3c8c19bbb/images/42e8f5f3d2621.jpg
                    0
                    1. Contente de te lire. Le voila :

                      Logfile of HijackThis v1.99.1
                      Scan saved at 13:17:38, on 28/07/2005
                      Platform: Windows 2000 SP4 (WinNT 5.00.2195)
                      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                      Running processes:
                      C:\WINNT\System32\smss.exe
                      C:\WINNT\system32\winlogon.exe
                      C:\WINNT\system32\services.exe
                      C:\WINNT\system32\lsass.exe
                      C:\WINNT\system32\svchost.exe
                      C:\WINNT\system32\spoolsv.exe
                      C:\WINNT\system32\CTSvcCDA.exe
                      C:\WINNT\system32\svchost.exe
                      C:\Program Files\McAfee\McAfee Privacy Service\GUARDDOG.EXE
                      c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
                      C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
                      C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
                      C:\WINNT\Explorer.EXE
                      C:\Program Files\McAfee\McAfee Privacy Service\GUARDDOG.EXE
                      C:\WINNT\system32\devldr32.exe
                      C:\WINNT\system32\nvsvc32.exe
                      C:\WINNT\system32\regsvc.exe
                      C:\WINNT\system32\MSTask.exe
                      C:\WINNT\system32\stisvc.exe
                      C:\WINNT\System32\WBEM\WinMgmt.exe
                      C:\WINNT\system32\svchost.exe
                      C:\WINNT\system32\svchost.exe
                      c:\PROGRA~1\mcafee.com\vso\mcshield.exe
                      C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
                      C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
                      c:\program files\mcafee.com\agent\mcagent.exe
                      C:\Program Files\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe
                      C:\Program Files\Creative\SBLive2k\AudioHQ\AHQTB.EXE
                      C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
                      c:\progra~1\mcafee.com\vso\mcvsescn.exe
                      C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
                      C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
                      C:\Program Files\MusicMatch\MusicMatch Jukebox\mm_tray.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\WINNT\system32\RUNDLL32.EXE
                      C:\Program Files\EPSON\EPSON SMART PANEL for Scanner\EspMain.exe
                      C:\Program Files\Annuaire\Annuaire.exe
                      c:\progra~1\mcafee.com\vso\mcvsftsn.exe
                      C:\Program Files\Microsoft Office\Office\WINWORD.EXE
                      C:\WINNT\msagent\AgentSvr.exe
                      C:\Program Files\Adobe\Photoshop 7.0\Photoshop.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Program Files\WinRAR\WinRAR.exe
                      C:\DOCUME~1\daniel1\LOCALS~1\Temp\Rar$EX00.828\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.free.fr/search/
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
                      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                      O2 - BHO: McAfee Privacy Service - {cc4b2ee5-4803-11d7-8a38-00b0d0c6b814} - C:\Program Files\McAfee\McAfee Privacy Service\GDIEHELP.DLL
                      O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
                      O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
                      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
                      O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
                      O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\McUpdate.exe
                      O4 - HKLM\..\Run: [MSKAGENTEXE] C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe
                      O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
                      O4 - HKLM\..\Run: [McAfee Guardian] C:\Program Files\McAfee\McAfee Shared Components\Guardian\CMGrdian.exe /SU
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\McAgent.exe
                      O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
                      O4 - HKLM\..\Run: [MSKDetectorExe] C:\PROGRA~1\McAfee\SPAMKI~1\MSKDetct.exe /startup
                      O4 - HKLM\..\Run: [MPFTray] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
                      O4 - HKLM\..\Run: [AudioHQ] C:\Program Files\Creative\SBLive2k\AudioHQ\AHQTB.EXE
                      O4 - HKLM\..\Run: [UpdReg] C:\WINNT\Updreg.exe
                      O4 - HKLM\..\Run: [Speed racer] C:\Program Files\Creative\SBLive2k\PlayCenter\CTSRReg.exe
                      O4 - HKLM\..\Run: [Creative Launcher] C:\Program Files\Creative\SBLive2k\Launcher\CTLauncher.exe
                      O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
                      O4 - HKLM\..\Run: [MMTray] C:\Program Files\MusicMatch\MusicMatch Jukebox\mm_tray.exe
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
                      O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NVMCTRAY.DLL,NvTaskbarInit
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
                      O4 - Startup: Annuaire.lnk = C:\Program Files\Annuaire\Annuaire.exe
                      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Global Startup: EPSON SMART PANEL for Scanner.lnk = C:\Program Files\EPSON\EPSON SMART PANEL for Scanner\EspMain.exe
                      O4 - Global Startup: EPSON Status Monitor 3.2 Environment Check.lnk = C:\WINNT\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                      O9 - Extra button: Barre Privacy - {cc4b2ee5-4803-11d7-8a38-00b0d0c6b814} - C:\Program Files\McAfee\McAfee Privacy Service\GDIEHELP.DLL
                      O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/
                      O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/fr/4,0,0,83/mcinsctl.cab
                      O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
                      O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
                      O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/mcgdmgr/fr/1,0,0,20/mcgdmgr.cab
                      O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4539/mcfscan.cab
                      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINNT\system32\CTSvcCDA.exe
                      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
                      O23 - Service: McAfee Privacy Service (GuardDogEXE) - Unknown owner - C:\Program Files\McAfee\McAfee Privacy Service\GUARDDOG.EXE" /SERVICE (file missing)
                      O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
                      O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
                      O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
                      O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
                      O23 - Service: McAfee SpamKiller Server (MskService) - Networks Associates Technology. Inc. - C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
                      0
                      1. salut,
                        remet un hijack this
                        a+
                        0
                        1. Hello Balltrap et Régis,

                          J'ai lancé une recherche sur les clefs dans le registre. Voici ce que ça donne :

                          http://www.bellapix.com/user/global/ACCOUNTS/USER41fc3c8c19bbb/images/42e8915035be6.jpg

                          Je clique sur "suivant"

                          http://www.bellapix.com/user/global/ACCOUNTS/USER41fc3c8c19bbb/images/42e89150b059c.jpg

                          http://www.bellapix.com/user/global/ACCOUNTS/USER41fc3c8c19bbb/images/42e89151143c2.jpg

                          Je clique sur OK. Et :

                          http://www.bellapix.com/user/global/ACCOUNTS/USER41fc3c8c19bbb/images/42e8915169b4a.jpg

                          Quelle est mon erreur ?

                          Non, non, ne me laissez pas tomber ! Je vous assure que je fais tout ce que je peux pour éxécuter au plus juste vos consignes, mais ...
                          0
                        2. Contributeur sécurité
                          lol ont avance
                          recherche et suppr ceci Windows Configuration Loadersdans le registre sur les clef du reg
                          refait un hijack
                          0
                          1. Je vous souhaite encore une bonne soirée. A demain.
                            0
                            1. J'ai enlevé shell32.exe 3 fois. Il n'y a pas de RunServices dans la suite :
                              HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices

                              J'ai fait un hijackthis. Shell32.exe n'apparait plus.

                              Est-ce que c'est bon ?
                              0
                              1. Ouf, te voila ! Je me sentais un peu seule.

                                Oui, j'ai double cliquez. Il a posé une question à laquelle j'ai répondu oui.

                                Bon, je vais voir dans le registre.

                                Mais est-ce que tu peux me dire ce qu'on essaie de supprimer et qui résiste tellement ?
                                0
                                1. Contributeur sécurité
                                  re oui tu peut le suppr par le registre
                                  tu suppr se qui est a droite ceci Windows Configuration Loader
                                  fait cela pour les 4 clefs
                                  dit a tous hazard le reg que je t est fait faire tu la mis sur le bureau
                                  ensuite tu a double cliker dessus
                                  0
                                  • 1
                                  • 2
                                  • 3
                                  • 4
                                  • 5