Virus ISTbar +Inconnu
En lancant le yahoo anti spy de mozilla jai toujour le meme probleme qui revient, l'highacker "ISTbar".Je l'ai supprimé maintes et maintes fois et il reviens toujour :-( .Je me suis dejà renseigné et essayé les différentes solutions comme rescanner en mode sans echec ou utiliser le "fxISTbar" de symantec mais rien n'y fait.
De plus il m'est impossible d'aller sur IE et faire de scan en ligne car le navigateur minforme que je possede un espion ou un malware menpêchant d'y acceder.De plus on ma recommandé de réinstaller kaspersky 7.0 mais impossible cela me met "le programme d'instalation va fermer, cause: erreur fatale".
il m'est impossible d'aller sur windows update pour les mises à jour...
Et impossible de faire des recherches sur l'utilitaire du menu démarrer...ya juste le petit chien
Donc est-ce ce ISTbar qui bloque tout ou un autre virus plus important....
Je ne suis pas tres fort en informatique donc voila...
en attente dune reponse ...salutaion a vous
Je possede spybot shearch&destroy 1.5
Avast édition familiale v4.7
cc cleaner
tune up utilities
a-squarred 3.0
Configuration: Windows XP Firefox 2.0.0.10
69 réponses
Infection ISTbar maintient un ordinateur sous Windows XP dans l'incapacité d'accéder à Windows Update et à certains navigateurs, avec des symptômes d'espionnage et des redirections bloquant les scans en ligne. Plusieurs réponses recommandent des outils spécialisés pour désinfecter ce type d'infection, notamment SmitfraudFix à lancer avec le tutoriel fourni et génération d'un rapport, puis l'envoi du rapport pour analyse. D'autres propositions plébiscitent des outils comme Genproc ou GMER pour analyser les rootkits et générer des rapports, puis de relancer des antivirus (Avast, HijackThis) et des scans en ligne. En dernier ressort, la discussion montre que les procédures nécessitent souvent des rapports et une exécution hors ligne ou en mode sans échec avant toute désinfection, afin d'évaluer l'étendue de l'infection.
-
Contributeur sécuritéBonjour,
pas de souci.
mais si tu a gardé ton crack, tu risques de tout voir repartir.
De rien pour l'aide.
Bonnes fêtes. -
Bonjour lyonnais92.
Probleme résolu jai tout reinstaller et cetait la meilleure solution.Merci pour tout l'aide apportée.
A plus...Enfin tu le prendra pas mal mais jespere pas ;) -
Contributeur sécuritéRe,
trouvé un virus type "Mal/packer" dans la clé de tune up utilities.
non jai la version complete mais craké
voila la source de tes ennuis. -
non jai la version complete mais craké
le répertoire qui ne peu etre ouvert est le suiviant : C:\WINDOWS\Systeme32\drivers\SPTD.sys -
Contributeur sécuritéSalut
pb de connection
Tune up, c'est la version d'essai ? -
hein?
-
salut lyonnais92.Donc voila jai effectué c'est dernier temps un scan avec ceci
http://www.sophos.fr/support/knowledgebase/article/13251.html
qui ma effectivement trouvé un virus type "Mal/packer" dans la clé de tune up utilities.
Cependant le scan n'as pas réussi a ouvrir C:/programmefiles.... -
Contributeur sécuritéRe,
je te comprends.
Je me demandais depuis un cedrtain temps s'il ne frallait pas chercher à réparer Windows.
Je ne comprends rien à ce qui se passe. Tous les outils que je te fais passer reviennent avec "négatif" et l'ordi continue à beuguer.
Tu me tiens au courant. -
je te remercie pour ton aide.
-
non!!!
bon je pense que je vais enmenner ma machine a un infomaticien pacque la ya trop de problemes -
Contributeur sécuritéRe,
il te les détecete où ?
tu as un rapport à poster ? -
Maintenant quand je lance yahoo anti spy il me detecte tout le temps le "backdoor" et ISTbar!!!!
-
ComboFix 07-11-19.4C - alexX 2007-12-02 15:19:56.3 - [color=red][b]FAT32[/b][/color]x86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.449 [GMT 1:00]
Running from: C:\Documents and Settings\alexX\Mes documents\Aides Comment sa marche\ComboFix.exe
.
((((((((((((((((((((((((((((( Fichiers créés 2007-11-02 to 2007-12-02 ))))))))))))))))))))))))))))))))))))
.
2007-12-01 23:00 5,868 --a------ C:\WINDOWS\system32\tmp.reg
2007-12-01 22:59 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2007-12-01 22:59 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2007-12-01 22:59 53,248 --a------ C:\WINDOWS\system32\Process.exe
2007-12-01 22:59 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2007-12-01 22:59 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2007-12-01 12:07 459 --a------ C:\WINDOWS\system32\drivers\fwdrv.err
2007-12-01 10:37 <REP> d-------- C:\Program Files\Sunbelt Software
2007-12-01 00:14 <REP> d-------- C:\Program Files\SUPERAntiSpyware
2007-12-01 00:14 <REP> d-------- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
2007-12-01 00:14 <REP> d-------- C:\Documents and Settings\alexX\Application Data\SUPERAntiSpyware.com
2007-11-30 23:47 <REP> d-------- C:\Program Files\Navilog1
2007-11-30 22:38 <REP> d-------- C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic
2007-11-30 19:41 <REP> d-------- C:\MSNFix
2007-11-30 18:43 <REP> d-------- C:\WINDOWS\system32\bfubackups
2007-11-30 18:38 <REP> d-------- C:\Navipromo
2007-11-30 18:22 <REP> d-------- C:\Program Files\BFU
2007-11-30 18:10 <REP> d-------- C:\Program Files\Trend Micro
2007-11-30 17:33 801,144 --a------ C:\WINDOWS\system32\aswBoot.exe
2007-11-30 17:33 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
2007-11-30 16:52 <REP> d-------- C:\kav
2007-11-30 14:42 <REP> d-------- C:\Documents and Settings\alexX\Application Data\PC Tools
2007-11-30 14:42 626,688 --a------ C:\WINDOWS\system32\msvcr80.dll
2007-11-30 14:42 79,688 --a------ C:\WINDOWS\system32\drivers\iksyssec.sys
2007-11-30 14:42 62,280 --a------ C:\WINDOWS\system32\drivers\iksysflt.sys
2007-11-30 14:42 41,288 --a------ C:\WINDOWS\system32\drivers\ikfilesec.sys
2007-11-30 14:42 29,000 --a------ C:\WINDOWS\system32\drivers\kcom.sys
2007-11-30 14:36 <REP> d-------- C:\Program Files\a-squared Free
2007-11-26 16:02 <REP> d-------- C:\WINDOWS\Sun
2007-11-16 19:33 <REP> d-------- C:\Documents and Settings\alexX\Application Data\OpenOffice.org2
2007-11-16 19:28 <REP> d-------- C:\Program Files\OpenOffice.org 2.3
2007-11-16 19:27 <REP> d-------- C:\Program Files\Java
2007-11-16 19:27 <REP> d-------- C:\Program Files\Fichiers communs\Java
2007-11-14 11:54 45,568 --a------ C:\WINDOWS\UniFish3.exe
2007-11-07 14:11 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Creative
2007-11-07 14:08 <REP> d-------- C:\Documents and Settings\alexX\Application Data\Creative
2007-11-07 14:03 647,872 --------- C:\WINDOWS\system32\Mscomct2.ocx
2007-11-07 14:03 41,984 --------- C:\WINDOWS\Ctregrun.exe
2007-11-07 14:01 71,596 --------- C:\WINDOWS\system32\drivers\PfModNT.sys
2007-11-07 13:58 <REP> d-------- C:\Program Files\Creative
2007-11-07 13:58 229,376 --a------ C:\WINDOWS\system32\CTPmsMan.dll
2007-11-07 13:58 200,704 --a------ C:\WINDOWS\system32\CTPdeSrv.exe
2007-11-07 13:58 149,504 --a------ C:\WINDOWS\UNWISE.EXE
2007-11-07 13:58 143,360 --a------ C:\WINDOWS\system32\CTPmsWma.dll
2007-11-07 13:58 45,056 --a------ C:\WINDOWS\system32\Jb4Inst.crl
2007-11-07 13:58 32,768 --a------ C:\WINDOWS\system32\PdePgHlp.dll
2007-11-07 13:58 28,672 --a------ C:\WINDOWS\system32\PdeSrvps.dll
2007-11-07 13:58 28,672 --a------ C:\WINDOWS\system32\Jb4Inst.dll
2007-11-07 13:58 16,880 --a------ C:\WINDOWS\system32\drivers\ctpdusb.sys
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-10-28 13:53 --------- d-----w C:\Documents and Settings\acer\Application Data\TuneUp Software
2007-10-25 16:43 8,516,608 ----a-w C:\WINDOWS\system32\dllcache\shell32.dll
2007-10-25 13:46 --------- d-----w C:\Documents and Settings\alexX\Application Data\RegistrySmart
2007-10-22 11:58 --------- d-----w C:\Program Files\DAEMON Tools
2007-10-22 11:55 685,816 ----a-w C:\WINDOWS\system32\drivers\sptd.sys
2007-10-21 14:13 --------- d-----w C:\Program Files\splus
2007-10-09 17:01 --------- d-----w C:\Program Files\TuneUp Utilities 2007
2007-10-09 17:00 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
2007-10-09 16:23 32 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2007-10-09 16:23 32 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat
2007-10-09 16:23 32 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2007-10-09 16:23 32 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2007-10-07 20:26 163,644 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-10-07 18:39 --------- d-----w C:\Program Files\Ubisoft
2007-09-26 14:44 69,689 ----a-w C:\WINDOWS\UNZIP.DLL
2007-09-26 14:44 507,904 ----a-w C:\WINDOWS\TMUPDATE.DLL
2007-09-26 14:44 286,720 ----a-w C:\WINDOWS\PATCH.EXE
2007-09-10 08:15 920,088 ----a-w C:\WINDOWS\system32\igxpun.exe
.
((((((((((((((((((((((((((((( snapshot@2007-12-01_ 1.04.07.35 )))))))))))))))))))))))))))))))))))))))))
.
+ 2007-03-13 09:57:12 163,328 ----a-w C:\WINDOWS\erdnt\subs\F3M\ERDNT.EXE
+ 2007-12-01 16:56:48 585,791 ----a-w C:\WINDOWS\gmer.dll
+ 2007-06-29 08:38:18 581,632 ----a-w C:\WINDOWS\gmer.exe
+ 2007-12-01 09:37:06 18,718 ----a-r C:\WINDOWS\Installer\{BFD080F6-3BF0-40E1-9507-9CA969C35870}\ARPPRODUCTICON.exe
+ 2007-12-01 09:37:06 18,718 ----a-r C:\WINDOWS\Installer\{BFD080F6-3BF0-40E1-9507-9CA969C35870}\NewShortcut1_E659E0EE10E649B7869660F38D0EB174.exe
+ 2007-12-01 09:37:06 18,718 ----a-r C:\WINDOWS\Installer\{BFD080F6-3BF0-40E1-9507-9CA969C35870}\NewShortcut2_8315396A5EA1419DBEC4978284BDF556.exe
+ 2007-04-26 09:21:30 302,000 ----a-w C:\WINDOWS\system32\drivers\fwdrv.sys
+ 2007-12-01 16:56:48 70,001 ----a-w C:\WINDOWS\system32\drivers\gmer.sys
+ 2007-12-02 14:17:14 16,384 ----a-w C:\WINDOWS\Temp\Perflib_Perfdata_2e4.dat
+ 2007-12-02 14:18:00 16,384 ----a-w C:\WINDOWS\Temp\Perflib_Perfdata_a40.dat
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 05:00]
"DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2007-08-16 13:24]
"Creative Detector"="C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" [2004-12-02 18:23]
"SUPERAntiSpyware"="C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-06-21 14:06]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-04 00:55 C:\WINDOWS\system32\bthprops.cpl]
"LaunchApp"="Alaunch" []
"AGRSMMSG"="AGRSMMSG.exe" [2005-12-13 21:50 C:\WINDOWS\AGRSMMSG.exe]
"RTHDCPL"="RTHDCPL.EXE" [2006-07-19 09:42 C:\WINDOWS\RTHDCPL.exe]
"SkyTel"="SkyTel.EXE" [2006-07-19 09:42 C:\WINDOWS\SkyTel.exe]
"AzMixerSel"="C:\Program Files\Realtek\InstallShield\AzMixerSel.exe" [2006-07-19 09:41]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2006-04-29 06:13]
"RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 20:24]
"ntiMUI"="C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe" [2006-05-15 11:15]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe" [2004-08-05 05:00]
"MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-05 05:00]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 05:00]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe" [2004-08-05 05:00]
"eDataSecurity Loader"="C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2006-03-17 15:00]
"Acer ePresentation HPD"="C:\Acer\Empowering Technology\ePresentation\ePresentation.exe" [2006-06-07 20:18]
"ePower_DMC"="C:\Acer\Empowering Technology\ePower\ePower_DMC.exe" [2006-07-12 15:48]
"Boot"="C:\Acer\Empowering Technology\ePower\Boot.exe" [2006-03-15 22:12]
"LManager"="C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE" [2006-07-14 12:13]
"eRecoveryService"="C:\Acer\Empowering Technology\eRecovery\eRAgent.exe" [2006-06-01 14:40]
"LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2006-06-23 10:39]
"LogitechCameraAssistant"="C:\Program Files\Acer\OrbiCam\CameraAssistant.exe" [2006-06-26 15:47]
"LogitechVideo[inspector]"="C:\Program Files\Acer\OrbiCam\InstallHelper.exe" [2006-06-26 15:55]
"LogitechCameraService(E)"="C:\WINDOWS\system32\ElkCtrl.exe" [2004-11-01 18:22]
"SSBkgdUpdate"="C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2006-09-28 13:16]
"OpwareSE4"="C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe" [2006-10-11 12:45]
"WorksFUD"="C:\Program Files\Microsoft Works\wkfud.exe" [2000-07-12 12:59]
"Microsoft Works Portfolio"="C:\Program Files\Microsoft Works\WksSb.exe" [2000-07-12 14:14]
"Microsoft Works Update Detection"="C:\Program Files\Microsoft Works\WkDetect.exe" [2000-08-04 03:01]
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2007-08-24 11:01]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2007-08-24 11:01]
"Persistence"="C:\WINDOWS\system32\igfxpers.exe" [2007-08-24 11:00]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" [2007-06-14 18:32]
"avgnt"="C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" [2007-11-30 22:41]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 05:00]
"DWQueuedReporting"="C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2007-03-13 16:38]
C:\Documents and Settings\alexX\Menu D‚marrer\Programmes\D‚marrage\
OpenOffice.org 2.3.lnk - C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe [2007-08-17 22:57:56]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 04:44:06]
Acer Empowering Technology.lnk - C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe [2006-06-29 10:45:00]
OFFICE One Startup v7.lnk - C:\Program Files\OFFICE One v7\OFFICE One Startup v7\oostartupv7.exe [2007-07-03 19:38:03]
Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 04:44:06]
Adobe Gamma Loader.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2007-07-03 20:57:03]
Rappels du Calendrier Microsoft Works.lnk - C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe [2000-07-12 14:14:38]
[hklm\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
C:\WINDOWS\system32\klogon.dll 2007-06-26 16:53 206088 C:\WINDOWS\system32\klogon.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice]
@=""
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice]
@=""
R0 UBHelper;UBHelper;C:\WINDOWS\system32\drivers\UBHelper.sys
R1 fwdrv;Firewall Driver;C:\WINDOWS\system32\drivers\fwdrv.sys
R2 EpmPsd;Acer EPM Power Scheme Driver;\??\C:\WINDOWS\system32\drivers\epm-psd.sys
R2 EpmShd;Acer EPM System Hardware Driver;\??\C:\WINDOWS\system32\drivers\epm-shd.sys
R2 int15;int15;\??\C:\WINDOWS\system32\drivers\int15.sys
R2 procguard;procguard;\??\C:\WINDOWS\system32\drivers\procguard.sys
R2 SPF4;Sunbelt Personal Firewall 4;"C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe"
R2 tvicport;tvicport;\??\C:\WINDOWS\system32\drivers\tvicport.sys
R2 UxTuneUp;Extension de conception TuneUp;C:\WINDOWS\System32\svchost.exe -k netsvcs
R3 DKbFltr;Dritek Keyboard Filter Driver;C:\WINDOWS\system32\DRIVERS\DKbFltr.sys
R3 lv321av;Logitech USB PC Camera (VC0321);C:\WINDOWS\system32\DRIVERS\lv321av.sys
R3 LVPrcMon;Logitech LVPrcMon Driver;\??\C:\WINDOWS\system32\drivers\LVPrcMon.sys
R3 psdfilter;psdfilter;\??\C:\WINDOWS\system32\Drivers\psdfilter.sys
R3 psdvdisk;psdvdisk;\??\C:\WINDOWS\system32\Drivers\psdvdisk.sys
S1 khips;Kerio HIPS Driver;C:\WINDOWS\system32\drivers\khips.sys
S2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique;"C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe"
S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys
S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2007-11-16 16:15:58 C:\WINDOWS\Tasks\Maintenance en 1 clic.job"
- C:\Program Files\TuneUp Utilities 2007\SystemOptimizer.exe
"2007-12-02 14:20:14 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
- C:\Program Files\Windows Defender\MpCmdRun.exe
.
**************************************************************************
catchme 0.3.1262 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-02 15:21:07
Windows 5.1.2600 Service Pack 2 FAT NTAPI
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2007-12-02 15:21:36
.
--- E O F --- -
Contributeur sécuritéRe,
un conflit entre kerio et combofix;
Fais ceci :
Le driver KHIPS.SYS est utilisé dans kerio mais n'est pas indispensable. Il peut être supprimé de ton système.
Ce driver peut également poser des soucis avec VirusScan 8.0
Voici l'extrait trouvé sur le site de Kerio:
1°) Désactiver HIPS dans la fenêtre deKerio Personnal Firewall dans l'onglet intrusions
(ndt : Tu possèdes normalement 3 cases à cocher sur cet onglet dont l'une des cases qui se rapporte à l'option hips)
2°) Fermer Kerio
3°) Entrez en ligne de commande (démarrer, exécuter, cmd) "net stop khips" ---> Ceci desactivera le driver
4°) Pour eviter que ce driver ne se recharge à nouveau, aller dans c:\windows\system32\drivers et supprimer khips.sys.
5°) redemarrer le pc
Cette option ne sera plus lancée jusqu'à la réinstallation complète du logiciel.
Relance combofix et poste le rapport.
-
[1] Aucune infection caractéristique trouvée !
-
ok je te repondrais demain.Merci pour le temps consacré.
-
Contributeur sécuritéRe,
supprime ta version actuelle de genproc (le .zip et les fichiers extraits) et recommence la procédure du post 1.
Poste le rapport de Genproc.
Attention à ne l'exécuter qu'une fois comme dit sur le tuto. -
et voia apres le redemarrage
SmitFraudFix v2.256
Rapport fait à 23:43:40.43, 2007-12-01
Executé à partir de C:\Documents and Settings\alexX\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est FAT32
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Acer\OrbiCam\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
C:\WINDOWS\system32\igfxext.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\DOCUME~1\alexX\LOCALS~1\Temp\RtkBtMnt.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\alexX
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\alexX\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ALEXX\FAVORIS
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Intel(R) PRO/Wireless 3945ABG Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{5C350B32-4BE3-4424-9857-CCE90652DCFF}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{5C350B32-4BE3-4424-9857-CCE90652DCFF}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{5C350B32-4BE3-4424-9857-CCE90652DCFF}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin -
Contributeur sécuritéRe,
redémarre l'ordi, remets un rapport Smitfraudfix choix 1 -
négatif toujours page blanche avec terminer en bas a gauche sur IE
- 1
- 2
- 3
- 4