Virus ISTbar +Inconnu

Bonjour,

En lancant le yahoo anti spy de mozilla jai toujour le meme probleme qui revient, l'highacker "ISTbar".Je l'ai supprimé maintes et maintes fois et il reviens toujour :-( .Je me suis dejà renseigné et essayé les différentes solutions comme rescanner en mode sans echec ou utiliser le "fxISTbar" de symantec mais rien n'y fait.
De plus il m'est impossible d'aller sur IE et faire de scan en ligne car le navigateur minforme que je possede un espion ou un malware menpêchant d'y acceder.De plus on ma recommandé de réinstaller kaspersky 7.0 mais impossible cela me met "le programme d'instalation va fermer, cause: erreur fatale".
il m'est impossible d'aller sur windows update pour les mises à jour...
Et impossible de faire des recherches sur l'utilitaire du menu démarrer...ya juste le petit chien
Donc est-ce ce ISTbar qui bloque tout ou un autre virus plus important....
Je ne suis pas tres fort en informatique donc voila...
en attente dune reponse ...salutaion a vous
Je possede spybot shearch&destroy 1.5
Avast édition familiale v4.7
cc cleaner
tune up utilities
a-squarred 3.0
Configuration: Windows XP
Firefox 2.0.0.10

69 réponses

Résumé de la discussion

Infection ISTbar maintient un ordinateur sous Windows XP dans l'incapacité d'accéder à Windows Update et à certains navigateurs, avec des symptômes d'espionnage et des redirections bloquant les scans en ligne. Plusieurs réponses recommandent des outils spécialisés pour désinfecter ce type d'infection, notamment SmitfraudFix à lancer avec le tutoriel fourni et génération d'un rapport, puis l'envoi du rapport pour analyse. D'autres propositions plébiscitent des outils comme Genproc ou GMER pour analyser les rootkits et générer des rapports, puis de relancer des antivirus (Avast, HijackThis) et des scans en ligne. En dernier ressort, la discussion montre que les procédures nécessitent souvent des rapports et une exécution hors ligne ou en mode sans échec avant toute désinfection, afin d'évaluer l'étendue de l'infection.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    pas de souci.

    mais si tu a gardé ton crack, tu risques de tout voir repartir.

    De rien pour l'aide.

    Bonnes fêtes.
    0
    1. Bonjour lyonnais92.
      Probleme résolu jai tout reinstaller et cetait la meilleure solution.Merci pour tout l'aide apportée.
      A plus...Enfin tu le prendra pas mal mais jespere pas ;)
      0
      1. Contributeur sécurité
        Re,

        trouvé un virus type "Mal/packer" dans la clé de tune up utilities.

        non jai la version complete mais craké

        voila la source de tes ennuis.
        0
        1. non jai la version complete mais craké
          le répertoire qui ne peu etre ouvert est le suiviant : C:\WINDOWS\Systeme32\drivers\SPTD.sys
          0
          1. Contributeur sécurité
            Salut

            pb de connection

            Tune up, c'est la version d'essai ?
            0
            1. salut lyonnais92.Donc voila jai effectué c'est dernier temps un scan avec ceci
              http://www.sophos.fr/support/knowledgebase/article/13251.html
              qui ma effectivement trouvé un virus type "Mal/packer" dans la clé de tune up utilities.
              Cependant le scan n'as pas réussi a ouvrir C:/programmefiles....
              0
              1. Contributeur sécurité
                Re,

                je te comprends.

                Je me demandais depuis un cedrtain temps s'il ne frallait pas chercher à réparer Windows.

                Je ne comprends rien à ce qui se passe. Tous les outils que je te fais passer reviennent avec "négatif" et l'ordi continue à beuguer.

                Tu me tiens au courant.
                0
                1. non!!!
                  bon je pense que je vais enmenner ma machine a un infomaticien pacque la ya trop de problemes
                  0
                  1. Contributeur sécurité
                    Re,

                    il te les détecete où ?

                    tu as un rapport à poster ?
                    0
                    1. Maintenant quand je lance yahoo anti spy il me detecte tout le temps le "backdoor" et ISTbar!!!!
                      0
                      1. ComboFix 07-11-19.4C - alexX 2007-12-02 15:19:56.3 - [color=red][b]FAT32[/b][/color]x86
                        Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.449 [GMT 1:00]
                        Running from: C:\Documents and Settings\alexX\Mes documents\Aides Comment sa marche\ComboFix.exe
                        .

                        ((((((((((((((((((((((((((((( Fichiers créés 2007-11-02 to 2007-12-02 ))))))))))))))))))))))))))))))))))))
                        .

                        2007-12-01 23:00 5,868 --a------ C:\WINDOWS\system32\tmp.reg
                        2007-12-01 22:59 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
                        2007-12-01 22:59 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
                        2007-12-01 22:59 53,248 --a------ C:\WINDOWS\system32\Process.exe
                        2007-12-01 22:59 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
                        2007-12-01 22:59 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
                        2007-12-01 12:07 459 --a------ C:\WINDOWS\system32\drivers\fwdrv.err
                        2007-12-01 10:37 <REP> d-------- C:\Program Files\Sunbelt Software
                        2007-12-01 00:14 <REP> d-------- C:\Program Files\SUPERAntiSpyware
                        2007-12-01 00:14 <REP> d-------- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
                        2007-12-01 00:14 <REP> d-------- C:\Documents and Settings\alexX\Application Data\SUPERAntiSpyware.com
                        2007-11-30 23:47 <REP> d-------- C:\Program Files\Navilog1
                        2007-11-30 22:38 <REP> d-------- C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic
                        2007-11-30 19:41 <REP> d-------- C:\MSNFix
                        2007-11-30 18:43 <REP> d-------- C:\WINDOWS\system32\bfubackups
                        2007-11-30 18:38 <REP> d-------- C:\Navipromo
                        2007-11-30 18:22 <REP> d-------- C:\Program Files\BFU
                        2007-11-30 18:10 <REP> d-------- C:\Program Files\Trend Micro
                        2007-11-30 17:33 801,144 --a------ C:\WINDOWS\system32\aswBoot.exe
                        2007-11-30 17:33 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
                        2007-11-30 16:52 <REP> d-------- C:\kav
                        2007-11-30 14:42 <REP> d-------- C:\Documents and Settings\alexX\Application Data\PC Tools
                        2007-11-30 14:42 626,688 --a------ C:\WINDOWS\system32\msvcr80.dll
                        2007-11-30 14:42 79,688 --a------ C:\WINDOWS\system32\drivers\iksyssec.sys
                        2007-11-30 14:42 62,280 --a------ C:\WINDOWS\system32\drivers\iksysflt.sys
                        2007-11-30 14:42 41,288 --a------ C:\WINDOWS\system32\drivers\ikfilesec.sys
                        2007-11-30 14:42 29,000 --a------ C:\WINDOWS\system32\drivers\kcom.sys
                        2007-11-30 14:36 <REP> d-------- C:\Program Files\a-squared Free
                        2007-11-26 16:02 <REP> d-------- C:\WINDOWS\Sun
                        2007-11-16 19:33 <REP> d-------- C:\Documents and Settings\alexX\Application Data\OpenOffice.org2
                        2007-11-16 19:28 <REP> d-------- C:\Program Files\OpenOffice.org 2.3
                        2007-11-16 19:27 <REP> d-------- C:\Program Files\Java
                        2007-11-16 19:27 <REP> d-------- C:\Program Files\Fichiers communs\Java
                        2007-11-14 11:54 45,568 --a------ C:\WINDOWS\UniFish3.exe
                        2007-11-07 14:11 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Creative
                        2007-11-07 14:08 <REP> d-------- C:\Documents and Settings\alexX\Application Data\Creative
                        2007-11-07 14:03 647,872 --------- C:\WINDOWS\system32\Mscomct2.ocx
                        2007-11-07 14:03 41,984 --------- C:\WINDOWS\Ctregrun.exe
                        2007-11-07 14:01 71,596 --------- C:\WINDOWS\system32\drivers\PfModNT.sys
                        2007-11-07 13:58 <REP> d-------- C:\Program Files\Creative
                        2007-11-07 13:58 229,376 --a------ C:\WINDOWS\system32\CTPmsMan.dll
                        2007-11-07 13:58 200,704 --a------ C:\WINDOWS\system32\CTPdeSrv.exe
                        2007-11-07 13:58 149,504 --a------ C:\WINDOWS\UNWISE.EXE
                        2007-11-07 13:58 143,360 --a------ C:\WINDOWS\system32\CTPmsWma.dll
                        2007-11-07 13:58 45,056 --a------ C:\WINDOWS\system32\Jb4Inst.crl
                        2007-11-07 13:58 32,768 --a------ C:\WINDOWS\system32\PdePgHlp.dll
                        2007-11-07 13:58 28,672 --a------ C:\WINDOWS\system32\PdeSrvps.dll
                        2007-11-07 13:58 28,672 --a------ C:\WINDOWS\system32\Jb4Inst.dll
                        2007-11-07 13:58 16,880 --a------ C:\WINDOWS\system32\drivers\ctpdusb.sys

                        .
                        (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                        .
                        2007-10-28 13:53 --------- d-----w C:\Documents and Settings\acer\Application Data\TuneUp Software
                        2007-10-25 16:43 8,516,608 ----a-w C:\WINDOWS\system32\dllcache\shell32.dll
                        2007-10-25 13:46 --------- d-----w C:\Documents and Settings\alexX\Application Data\RegistrySmart
                        2007-10-22 11:58 --------- d-----w C:\Program Files\DAEMON Tools
                        2007-10-22 11:55 685,816 ----a-w C:\WINDOWS\system32\drivers\sptd.sys
                        2007-10-21 14:13 --------- d-----w C:\Program Files\splus
                        2007-10-09 17:01 --------- d-----w C:\Program Files\TuneUp Utilities 2007
                        2007-10-09 17:00 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
                        2007-10-09 16:23 32 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
                        2007-10-09 16:23 32 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat
                        2007-10-09 16:23 32 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
                        2007-10-09 16:23 32 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
                        2007-10-07 20:26 163,644 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
                        2007-10-07 18:39 --------- d-----w C:\Program Files\Ubisoft
                        2007-09-26 14:44 69,689 ----a-w C:\WINDOWS\UNZIP.DLL
                        2007-09-26 14:44 507,904 ----a-w C:\WINDOWS\TMUPDATE.DLL
                        2007-09-26 14:44 286,720 ----a-w C:\WINDOWS\PATCH.EXE
                        2007-09-10 08:15 920,088 ----a-w C:\WINDOWS\system32\igxpun.exe
                        .

                        ((((((((((((((((((((((((((((( snapshot@2007-12-01_ 1.04.07.35 )))))))))))))))))))))))))))))))))))))))))
                        .
                        + 2007-03-13 09:57:12 163,328 ----a-w C:\WINDOWS\erdnt\subs\F3M\ERDNT.EXE
                        + 2007-12-01 16:56:48 585,791 ----a-w C:\WINDOWS\gmer.dll
                        + 2007-06-29 08:38:18 581,632 ----a-w C:\WINDOWS\gmer.exe
                        + 2007-12-01 09:37:06 18,718 ----a-r C:\WINDOWS\Installer\{BFD080F6-3BF0-40E1-9507-9CA969C35870}\ARPPRODUCTICON.exe
                        + 2007-12-01 09:37:06 18,718 ----a-r C:\WINDOWS\Installer\{BFD080F6-3BF0-40E1-9507-9CA969C35870}\NewShortcut1_E659E0EE10E649B7869660F38D0EB174.exe
                        + 2007-12-01 09:37:06 18,718 ----a-r C:\WINDOWS\Installer\{BFD080F6-3BF0-40E1-9507-9CA969C35870}\NewShortcut2_8315396A5EA1419DBEC4978284BDF556.exe
                        + 2007-04-26 09:21:30 302,000 ----a-w C:\WINDOWS\system32\drivers\fwdrv.sys
                        + 2007-12-01 16:56:48 70,001 ----a-w C:\WINDOWS\system32\drivers\gmer.sys
                        + 2007-12-02 14:17:14 16,384 ----a-w C:\WINDOWS\Temp\Perflib_Perfdata_2e4.dat
                        + 2007-12-02 14:18:00 16,384 ----a-w C:\WINDOWS\Temp\Perflib_Perfdata_a40.dat
                        .
                        ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                        .
                        .
                        *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

                        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 05:00]
                        "DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2007-08-16 13:24]
                        "Creative Detector"="C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" [2004-12-02 18:23]
                        "SUPERAntiSpyware"="C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-06-21 14:06]

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-04 00:55 C:\WINDOWS\system32\bthprops.cpl]
                        "LaunchApp"="Alaunch" []
                        "AGRSMMSG"="AGRSMMSG.exe" [2005-12-13 21:50 C:\WINDOWS\AGRSMMSG.exe]
                        "RTHDCPL"="RTHDCPL.EXE" [2006-07-19 09:42 C:\WINDOWS\RTHDCPL.exe]
                        "SkyTel"="SkyTel.EXE" [2006-07-19 09:42 C:\WINDOWS\SkyTel.exe]
                        "AzMixerSel"="C:\Program Files\Realtek\InstallShield\AzMixerSel.exe" [2006-07-19 09:41]
                        "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-04-29 06:13]
                        "RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 20:24]
                        "ntiMUI"="C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe" [2006-05-15 11:15]
                        "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-05 05:00]
                        "MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-05 05:00]
                        "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 05:00]
                        "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 05:00]
                        "eDataSecurity Loader"="C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2006-03-17 15:00]
                        "Acer ePresentation HPD"="C:\Acer\Empowering Technology\ePresentation\ePresentation.exe" [2006-06-07 20:18]
                        "ePower_DMC"="C:\Acer\Empowering Technology\ePower\ePower_DMC.exe" [2006-07-12 15:48]
                        "Boot"="C:\Acer\Empowering Technology\ePower\Boot.exe" [2006-03-15 22:12]
                        "LManager"="C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE" [2006-07-14 12:13]
                        "eRecoveryService"="C:\Acer\Empowering Technology\eRecovery\eRAgent.exe" [2006-06-01 14:40]
                        "LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2006-06-23 10:39]
                        "LogitechCameraAssistant"="C:\Program Files\Acer\OrbiCam\CameraAssistant.exe" [2006-06-26 15:47]
                        "LogitechVideo[inspector]"="C:\Program Files\Acer\OrbiCam\InstallHelper.exe" [2006-06-26 15:55]
                        "LogitechCameraService(E)"="C:\WINDOWS\system32\ElkCtrl.exe" [2004-11-01 18:22]
                        "SSBkgdUpdate"="C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-09-28 13:16]
                        "OpwareSE4"="C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe" [2006-10-11 12:45]
                        "WorksFUD"="C:\Program Files\Microsoft Works\wkfud.exe" [2000-07-12 12:59]
                        "Microsoft Works Portfolio"="C:\Program Files\Microsoft Works\WksSb.exe" [2000-07-12 14:14]
                        "Microsoft Works Update Detection"="C:\Program Files\Microsoft Works\WkDetect.exe" [2000-08-04 03:01]
                        "IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2007-08-24 11:01]
                        "HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2007-08-24 11:01]
                        "Persistence"="C:\WINDOWS\system32\igfxpers.exe" [2007-08-24 11:00]
                        "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" [2007-06-14 18:32]
                        "avgnt"="C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" [2007-11-30 22:41]

                        [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                        "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 05:00]
                        "DWQueuedReporting"="C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2007-03-13 16:38]

                        C:\Documents and Settings\alexX\Menu D‚marrer\Programmes\D‚marrage\
                        OpenOffice.org 2.3.lnk - C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe [2007-08-17 22:57:56]

                        C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
                        Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 04:44:06]
                        Acer Empowering Technology.lnk - C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe [2006-06-29 10:45:00]
                        OFFICE One Startup v7.lnk - C:\Program Files\OFFICE One v7\OFFICE One Startup v7\oostartupv7.exe [2007-07-03 19:38:03]
                        Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 04:44:06]
                        Adobe Gamma Loader.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2007-07-03 20:57:03]
                        Rappels du Calendrier Microsoft Works.lnk - C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe [2000-07-12 14:14:38]

                        [hklm\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
                        "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824]

                        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
                        C:\Program Files\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                        C:\WINDOWS\system32\klogon.dll 2007-06-26 16:53 206088 C:\WINDOWS\system32\klogon.dll

                        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice]
                        @=""

                        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice]
                        @=""

                        R0 UBHelper;UBHelper;C:\WINDOWS\system32\drivers\UBHelper.sys
                        R1 fwdrv;Firewall Driver;C:\WINDOWS\system32\drivers\fwdrv.sys
                        R2 EpmPsd;Acer EPM Power Scheme Driver;\??\C:\WINDOWS\system32\drivers\epm-psd.sys
                        R2 EpmShd;Acer EPM System Hardware Driver;\??\C:\WINDOWS\system32\drivers\epm-shd.sys
                        R2 int15;int15;\??\C:\WINDOWS\system32\drivers\int15.sys
                        R2 procguard;procguard;\??\C:\WINDOWS\system32\drivers\procguard.sys
                        R2 SPF4;Sunbelt Personal Firewall 4;"C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe"
                        R2 tvicport;tvicport;\??\C:\WINDOWS\system32\drivers\tvicport.sys
                        R2 UxTuneUp;Extension de conception TuneUp;C:\WINDOWS\System32\svchost.exe -k netsvcs
                        R3 DKbFltr;Dritek Keyboard Filter Driver;C:\WINDOWS\system32\DRIVERS\DKbFltr.sys
                        R3 lv321av;Logitech USB PC Camera (VC0321);C:\WINDOWS\system32\DRIVERS\lv321av.sys
                        R3 LVPrcMon;Logitech LVPrcMon Driver;\??\C:\WINDOWS\system32\drivers\LVPrcMon.sys
                        R3 psdfilter;psdfilter;\??\C:\WINDOWS\system32\Drivers\psdfilter.sys
                        R3 psdvdisk;psdvdisk;\??\C:\WINDOWS\system32\Drivers\psdvdisk.sys
                        S1 khips;Kerio HIPS Driver;C:\WINDOWS\system32\drivers\khips.sys
                        S2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique;"C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe"
                        S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys
                        S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS

                        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
                        UxTuneUp

                        .
                        Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
                        "2007-11-16 16:15:58 C:\WINDOWS\Tasks\Maintenance en 1 clic.job"
                        - C:\Program Files\TuneUp Utilities 2007\SystemOptimizer.exe
                        "2007-12-02 14:20:14 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
                        - C:\Program Files\Windows Defender\MpCmdRun.exe
                        .
                        **************************************************************************

                        catchme 0.3.1262 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                        Rootkit scan 2007-12-02 15:21:07
                        Windows 5.1.2600 Service Pack 2 FAT NTAPI

                        scanning hidden processes ...

                        scanning hidden autostart entries ...

                        scanning hidden files ...

                        scan completed successfully
                        hidden files: 0

                        **************************************************************************
                        .
                        Completion time: 2007-12-02 15:21:36
                        .
                        --- E O F ---
                        0
                        1. Contributeur sécurité
                          Re,

                          un conflit entre kerio et combofix;

                          Fais ceci :

                          Le driver KHIPS.SYS est utilisé dans kerio mais n'est pas indispensable. Il peut être supprimé de ton système.

                          Ce driver peut également poser des soucis avec VirusScan 8.0

                          Voici l'extrait trouvé sur le site de Kerio:


                          1°) Désactiver HIPS dans la fenêtre deKerio Personnal Firewall dans l'onglet intrusions
                          (ndt : Tu possèdes normalement 3 cases à cocher sur cet onglet dont l'une des cases qui se rapporte à l'option hips)
                          2°) Fermer Kerio
                          3°) Entrez en ligne de commande (démarrer, exécuter, cmd) "net stop khips" ---> Ceci desactivera le driver
                          4°) Pour eviter que ce driver ne se recharge à nouveau, aller dans c:\windows\system32\drivers et supprimer khips.sys.
                          5°) redemarrer le pc

                          Cette option ne sera plus lancée jusqu'à la réinstallation complète du logiciel.

                          Relance combofix et poste le rapport.
                          0
                          1. [1] Aucune infection caractéristique trouvée !
                            0
                            1. ok je te repondrais demain.Merci pour le temps consacré.
                              0
                              1. Contributeur sécurité
                                Re,

                                supprime ta version actuelle de genproc (le .zip et les fichiers extraits) et recommence la procédure du post 1.

                                Poste le rapport de Genproc.

                                Attention à ne l'exécuter qu'une fois comme dit sur le tuto.
                                0
                                1. et voia apres le redemarrage

                                  SmitFraudFix v2.256

                                  Rapport fait à 23:43:40.43, 2007-12-01
                                  Executé à partir de C:\Documents and Settings\alexX\Bureau\SmitfraudFix
                                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                  Le type du système de fichiers est FAT32
                                  Fix executé en mode normal

                                  »»»»»»»»»»»»»»»»»»»»»»»» Process

                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Windows Defender\MsMpEng.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                                  C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                                  C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                                  C:\Program Files\a-squared Free\a2service.exe
                                  C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                                  C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                                  C:\WINDOWS\system32\CTsvcCDA.EXE
                                  C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                                  C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\rundll32.exe
                                  C:\WINDOWS\AGRSMMSG.exe
                                  C:\WINDOWS\RTHDCPL.EXE
                                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                                  C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                                  C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                                  C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
                                  C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
                                  C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
                                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                  C:\WINDOWS\system32\wbem\unsecapp.exe
                                  C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
                                  C:\WINDOWS\system32\LVCOMSX.EXE
                                  C:\Program Files\Acer\OrbiCam\CameraAssistant.exe
                                  C:\WINDOWS\system32\ElkCtrl.exe
                                  C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
                                  C:\WINDOWS\system32\igfxext.exe
                                  C:\WINDOWS\system32\hkcmd.exe
                                  C:\WINDOWS\system32\igfxpers.exe
                                  C:\WINDOWS\system32\igfxsrvc.exe
                                  C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                                  C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\DAEMON Tools\daemon.exe
                                  C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
                                  C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                                  C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                  C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
                                  C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
                                  C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
                                  C:\DOCUME~1\alexX\LOCALS~1\Temp\RtkBtMnt.exe
                                  C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
                                  C:\WINDOWS\system32\wuauclt.exe
                                  C:\WINDOWS\system32\cmd.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Mozilla Firefox\firefox.exe

                                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\alexX

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\alexX\Application Data

                                  »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ALEXX\FAVORIS

                                  »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                  »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                  »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                                  "Source"="About:Home"
                                  "SubscribedURL"="About:Home"
                                  "FriendlyName"="Ma page d'accueil"

                                  »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  SrchSTS.exe by S!Ri
                                  Search SharedTaskScheduler's .dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                  "AppInit_DLLs"=""

                                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                  "System"=""

                                  »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                  Description: Intel(R) PRO/Wireless 3945ABG Network Connection - Miniport d'ordonnancement de paquets
                                  DNS Server Search Order: 192.168.1.1

                                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{5C350B32-4BE3-4424-9857-CCE90652DCFF}: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{5C350B32-4BE3-4424-9857-CCE90652DCFF}: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CS3\Services\Tcpip\..\{5C350B32-4BE3-4424-9857-CCE90652DCFF}: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
                                  HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                  0
                                  1. Contributeur sécurité
                                    Re,

                                    redémarre l'ordi, remets un rapport Smitfraudfix choix 1
                                    0
                                    1. négatif toujours page blanche avec terminer en bas a gauche sur IE
                                      0
                                      • 1
                                      • 2
                                      • 3
                                      • 4