Ver Brontok.A

Bonjour j'ai de gros problemes avec mon ordi en fait depuis quelques temps j'ai remarqué un virus sur une de mes machines car (j'ai un réseau) et maintenant il s'étend donc un ver et dernierement mon serveur a été atteint et là tout ne va plus le nom du virus c'est Brontok.A il se lance automatiquement dans le navigatuer j'ai cherché des solutions sur le net mais en vain je suis pour voir si vous en avez qui pourrez m'aider. Merci pour votre collaboration.....

12 réponses

  1. Contributeur sécurité
    Salut

    Crée ton propre poste stp.

    A+
    0
    1. SALUT A TOUS moi aussi le ver ma contaminé je l'ai eu une premiere fois l'ordinateur l'avit retirer et j'avis regarder si le ver était la .Pendant plusieurs meme deux mois le ver n'était pas là puis il n'y a pas si longtemps je suis aller dans photofiltre et j'ai vu le ver donc j'ai supprimé et me revoila dans de beaux draps le ver a reaparut malgré l'intervention hisjackthis qui me fait des rapports auquels je n'y comprends car je ne suis pas tres douée en informatique .Mon deuxieme probleme est que des que je fais le rapport l'ordinateur s'éteint pouvez vous m'aider avec ses deux problemes merci d'avance
      0
      1. Contributeur sécurité
        Salut,

        Crée ton propre poste.

        a+
        0
        1. Tenez moi aussi j'ai W32/Rontokbro@MM.
          J'ai installé HiJack et fait un rapport. Si quelqu'un peu m'aider car je bloque là...

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 12:49:57, on 26/12/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\hkcmd.exe
          C:\WINDOWS\system32\igfxpers.exe
          C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
          C:\Program Files\Analog Devices\Core\smax4pnp.exe
          C:\WINDOWS\system32\ICO.EXE
          C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
          C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\WINDOWS\system32\Pmxmiced.exe
          C:\Program Files\Real\RealPlayer\RealPlay.exe
          C:\Program Files\Winamp\Winampa.exe
          C:\WINDOWS\AdobeR.exe
          C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
          C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe
          C:\WINDOWS\system32\LVCOMSX.EXE
          C:\Program Files\Logitech\Video\CameraAssistant.exe
          C:\WINDOWS\system32\CAPRPCSK.EXE
          C:\WINDOWS\system32\ElkCtrl.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Dell Support\DSAgnt.exe
          C:\Program Files\Skype\Phone\Skype.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
          C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
          C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
          C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
          C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
          C:\Program Files\WinZip\WZQKPICK.EXE
          C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
          C:\Program Files\stickies\stickies.exe
          C:\Program Files\Skype\Plugin Manager\SkypePM.exe
          C:\Program Files\Broadcom\ASFIPMon\AsfIpMon.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\PROGRA~1\Netscape\Netscape\Netscp.exe
          C:\WINDOWS\system32\NOTEPAD.EXE
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Games\Ski Challenge 2008 (TSR)\Updater.exe
          C:\Games\Ski Challenge 2008 (TSR)\game.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row-rel&channel=fr&ibd=4070221
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
          R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row-rel&channel=fr&ibd=4070221
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr
          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = cache.pasteur.fr:8080
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
          O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
          O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
          O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
          O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
          O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
          O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
          O4 - HKLM\..\Run: [PMX Daemon] ICO.EXE
          O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
          O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
          O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
          O4 - HKLM\..\Run: [RavAV] C:\WINDOWS\AdobeR.exe
          O4 - HKLM\..\Run: [CAPON] C:\WINDOWS\system32\Spool\Drivers\w32x86\3\CAPONN.EXE
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
          O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
          O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
          O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [DellSupport] "C:\Program Files\Dell Support\DSAgnt.exe" /startup
          O4 - HKCU\..\Run: [Mozilla Quick Launch] "C:\Program Files\Netscape\Netscape\Netscp.exe" -turbo -aim
          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Startup: Stickies.lnk = C:\Program Files\stickies\stickies.exe
          O4 - Global Startup: Fenêtre d'état Canon LBP-810.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\3\CAPPSWK.EXE
          O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
          O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
          O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
          O23 - Service: Broadcom ASF IP Monitor (ASFIPmon) - Broadcom Corporation - C:\Program Files\Broadcom\ASFIPMon\AsfIpMon.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
          0
          1. Contributeur sécurité
            Bonjour,
            Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
            Procèdes comme ceci :
            http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm

            A bientôt
            0
            1. salut ce virus et deja effectué dans mon pc ,j'ai fais un formatage logique + l'instalation d'entiverus avg il est capable de resoudre le probleme avg ou avast 4.7 il est oligatoir d'installer avg avant des données et fait des analyse achaque documment .
              bn courage.
              0
              1. Contributeur sécurité
                salut

                télécharge HijackThis ici:
                https://www.01net.com/404/

                Dézippe le dans un dossier prévu à cet effet.
                Par exemple C:\hijackthis < Enregistre le bien dans c : !
                Démo : (Merci a Balltrap34 pour cette réalisation)
                http://pageperso.aol.fr/balltrap34/Hijenr.gif

                Lance le puis:
                clique sur "do a system scan and save logfile" (cf démo)
                faire un copier coller du log entier sur le forum

                Démo : (Merci a Balltrap34 pour cette réalisation)
                http://pageperso.aol.fr/balltrap34/demohijack.htm

                Bon courage

                A+
                0
                1. --Slt quelle est finalement la solution pour brontok.a
                  Mibgare
                  0
                  1. Contributeur sécurité
                    Salut

                    Rien télécharger?
                    Bha deja la tu peux contourner le probleme:
                    Via un autre PC, tu le met sur une clé USB, sur un CD ou disquette et tu l installes sur ton PC.
                    De la tu peux fournir tous les programmes que tu veux.

                    Apres suivant les rapports, il faut se diriger vers certains programmes tout simplement.

                    Si tu veux qu'on y regarde, ben essaie de me mettre un rapport HijackThis.

                    A+
                    0
                    1. Contributeur sécurité
                      Salut atmane,

                      As tu au moins cherche des solutions aupres de personnes compétentes?

                      Pour infos:
                      Type Ver !
                      Comment il se propage?Pièces jointes de courriel
                      Systèmes d'exploitation vulnérables: Windows
                      Effets secondaires Falsifie l'adresse électronique de l'expéditeur
                      Utilise son propre moteur d'envoi de courriels
                      S'installe dans le Registre
                      Alias Email-Worm.Win32.VB.ay
                      W32/Rontokbro.gen@MM

                      W32/Brontok-A est un ver de messagerie qui s'envoie aux adresses collectées depuis l'ordinateur infecté en recherchant les fichiers portant les suivantes :

                      ASP, CFM, CSV, DOC, EML, HTML, PHP, TXT, WAB

                      W32/Brontok-A arrive en tant que pièce jointe sous le nom de fichier Kangen.exe dans un courriel sans objet et le texte de suivant :

                      BRONTOK.A [ By: H[REMOVED]Community ]
                      -- Hentikan kebobrokan di negeri ini --
                      1. Adili Koruptor, Penyelundup, Tukang Suap, Penjudi, & Bandar NARKOBA
                      ( Send to "NUSAKAMBANGAN")
                      2. Stop Free Sex, Absorsi, & Prostitusi
                      3. Stop (pencemaran laut & sungai), pembakaran hutan & perburuan liar.
                      4. SAY NO TO DRUGS !!!
                      -- KIAMAT SUDAH DEKAT --
                      Terinspirasi oleh: Elang Brontok (Spizaetus Cirrhatus) yang hampir punah[ By:
                      H[REMOVED]unity --

                      Lorsqu'il est exécuté pour la première fois, W32/Brontok-A se copie dans :

                      <Utilisateur>\Local Settings\Application Data\csrss.exe
                      <Utilisateur>\Local Settings\Application Data\inetinfo.exe
                      <Utilisateur>\Local Settings\Application Data\lsass.exe
                      <Utilisateur>\Local Settings\Application Data\services.exe
                      <Utilisateur>\Local Settings\Application Data\smss.exe
                      <Windows>\ShellNew\ElnorB.exe

                      Pour exécuter smss.exe et ElnorB.exe au démarrage du système, les entrées de registre suivantes sont créées :

                      HKCU\Software\Microsoft\Windows\CurrentVersion\Run
                      Tok-Cirrhatus
                      <Utilisateur>\Local Settings\Application Data\smss.exe

                      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
                      Bron-Spizaetus
                      <Windows>\ShellNew\ElnorB.exe

                      Pour désactiver l'éditeur du registre (regedit), l'entrée de registre suivante est paramétrée :

                      HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System
                      DisableRegistryTools
                      1

                      Des entrées de registre sont paramétrées comme suit :

                      HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
                      NoFolderOptions
                      1

                      HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System
                      DisableCMD
                      0

                      HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
                      Hidden
                      0

                      HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
                      HideFileExt
                      1

                      HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
                      ShowSuperHidden
                      0

                      W32/Brontok-A redémarre une machine à chaque fois qu'il trouve une fenêtre contenant une des chaînes suivantes :

                      ..
                      .@
                      @.
                      .ASP
                      .EXE
                      .HTM
                      .JS
                      .PHP
                      ADMIN
                      ADOBE
                      AHNLAB
                      ALADDIN
                      ALERT
                      ALWIL
                      ANTIGEN
                      APACHE
                      APPLICATION
                      ARCHIEVE
                      ASDF
                      ASSOCIATE
                      AVAST
                      AVG
                      AVIRA
                      BILLING@
                      BLACK
                      BLAH
                      BLEEP
                      BUILDER
                      CANON
                      CENTER
                      CILLIN
                      CISCO
                      CMD.
                      CNET
                      COMMAND
                      COMMAND PROMPT
                      CONTOH
                      CONTROL
                      CRACK
                      DARK
                      DATA
                      DATABASE
                      DEMO
                      DETIK
                      DEVELOP
                      DOMAIN
                      DOWNLOAD
                      ESAFE
                      ESAVE
                      ESCAN
                      EXAMPLE
                      FEEDBACK
                      FIREWALL
                      FOO@
                      FUCK
                      FUJITSU
                      GATEWAY
                      GOOGLE
                      GRISOFT
                      GROUP
                      HACK
                      HAURI
                      HIDDEN
                      HP.
                      IBM.
                      INFO@
                      INTEL.
                      KOMPUTER
                      LINUX
                      LOG OFF WINDOWS
                      LOTUS
                      MACRO
                      MALWARE
                      MASTER
                      MCAFEE
                      MICRO
                      MICROSOFT
                      MOZILLA
                      MYSQL
                      NETSCAPE
                      NETWORK
                      NEWS
                      NOD32
                      NOKIA
                      NORMAN
                      NORTON
                      NOVELL
                      NVIDIA
                      OPERA
                      OVERTURE
                      PANDA
                      PATCH
                      POSTGRE
                      PROGRAM
                      PROLAND
                      PROMPT
                      PROTECT
                      PROXY
                      RECIPIENT
                      REGISTRY
                      RELAY
                      RESPONSE
                      ROBOT
                      SCAN
                      SCRIPT HOST
                      SEARCH R
                      SECURE
                      SECURITY
                      SEKUR
                      SENIOR
                      SERVER
                      SERVICE
                      SHUT DOWN
                      SIEMENS
                      SMTP
                      SOFT
                      SOME
                      SOPHOS
                      SOURCE
                      SPAM
                      SPERSKY
                      SUN.
                      SUPPORT
                      SYBARI
                      SYMANTEC
                      SYSTEM CONFIGURATION
                      TEST
                      TREND
                      TRUST
                      UPDATE
                      UTILITY
                      VAKSIN
                      VIRUS
                      W3.
                      WINDOWS SECURITY.VBS
                      WWW
                      XEROX
                      XXX
                      YOUR
                      ZDNET
                      ZEND
                      ZOMBIE

                      A+
                      0
                      1. salut,
                        écoute, ne perd pas ton temps dans la rechecrche de sollution (hijak this, sophos, brontok washer etc...) j''ai perdu un mois dans la recherche de solution car ma machine était inféctée.
                        le probleme est que cette pourriture de virus se demarre comme fichier window (isass.exe, services.exe, winlogon.exe) donc meme s'il se localise par un antivirus ile ne peut pas etre supprimé car il est en processus critique (le virus est demarré comme processus critique impossible d'etre arrété). donc la seule solution est de scanner dans un moment où les fichiers ne sont pas encore démarrés, donc avant de démarrer windows. cependant si tu scannes par un logiciel (antivirus) avec windows démarré tu ne eux pas resoudre le problème. Car il faut scanner avant le démarrage de windows (comme ce que fait partition magiquequi partage les diisk durs).
                        Bref, le seul antivirus qui resoud le problème est : Avast 4.7
                        0
                        1. Contributeur sécurité
                          salut

                          télécharge HijackThis ici:
                          https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

                          Dézippe le dans un dossier prévu à cet effet.
                          Par exemple C:\hijackthis < Enregistre le bien dans c : !
                          Démo : (Merci a Balltrap34 pour cette réalisation)
                          http://pageperso.aol.fr/balltrap34/Hijenr.gif

                          Lance le puis:
                          clique sur "do a system scan and save logfile" (cf démo)
                          faire un copier coller du log entier sur le forum

                          Démo : (Merci a Balltrap34 pour cette réalisation)
                          http://pageperso.aol.fr/balltrap34/demohijack.htm

                          Bon courage

                          A+
                          0
                          1. tu compren pa le fon du probleme je croi . . . tu ne peu rien télécharger si ta brontol pask la plupart des truk k'il détécte ché pa moi soi dex truk .EXE ou le site de scan en ligne ou d'antivirus . . . si ta une solution un peu plus §§§§§§
                            fé la suivre
                            0
                          2. Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 09:13:03, on 31/10/2008
                            Platform: Windows XP SP1 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                            Boot mode: Normal

                            Running processes:
                            C:\Program Files\Spyware Doctor\pctsTray.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe
                            C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
                            C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                            C:\Program Files\Cyberlink\Shared Files\brs.exe
                            C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
                            C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
                            C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
                            C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\WINDOWS\system32\NOTEPAD.EXE
                            C:\Documents and Settings\PROPRIETAIRE\Bureau\HiJackThis.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                            O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezobho.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
                            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                            O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
                            O4 - HKLM\..\Run: [RemoteControl8] "C:\Program Files\CyberLink\PowerDVD8\PDVD8Serv.exe"
                            O4 - HKLM\..\Run: [PDVD8LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD8\Language\Language.exe"
                            O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
                            O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
                            O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
                            O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                            O4 - HKLM\..\Run: [BDRegion] C:\Program Files\Cyberlink\Shared Files\brs.exe
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                            O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                            O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
                            O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                            O4 - HKCU\..\Run: [Tok-Cirrhatus-4929] "C:\Documents and Settings\PROPRIETAIRE\Local Settings\Application Data\br10881on.exe"
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                            O4 - Startup: Empty.pif = ?
                            O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
                            O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                            O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
                            O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?6796d04bd403491788c77433a3ca7b40
                            O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?6796d04bd403491788c77433a3ca7b40
                            O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
                            O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                            O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                            O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                            O17 - HKLM\System\CCS\Services\Tcpip\..\{3A8F8E82-F7DD-4F71-9D0B-7E9F29302C0D}: NameServer = 80.118.192.100,80.118.196.36
                            O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~4\GOEC62~1.DLL
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                            O23 - Service: Google Desktop Manager 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
                            O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
                            O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
                            O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe
                            O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
                            0
                          3. @amine popoljgfljkqdgflquzefqgfjkllallakjlkajhalkglakfejbglkalmjgklmjhlkmkjafdkjamamhgamkjhgkmj
                            0