Gzmrotate.dll
Résolucomme plusieur je crois j'ai le meme probleme.Mon logiciel de securite avec Sympatico ne regle rien et Bell canada me refere a vous.
Pouvez-vous m'aider car mes (tres petite) conaissance en informatique son depasser.
Merci beaucoup a l'avance
Priere de me rendres le tout asser simple svp :-)
Eric
Configuration: Windows XP Internet Explorer 7.0
47 réponses
La problématique centrale est une infection sur un système Windows XP où le logiciel de sécurité n’éradiquent pas les menaces et où les utilisateurs recherchent une solution simple et efficace. La meilleure réponse recommande d’utiliser SDFix (créé par AndyManchesta) après redémarrage en mode sans échec, puis d’exécuter RunThis.cmd et d’appuyer sur Y pour lancer le nettoyage des services et entrées de registre. Après l’exécution, redémarrer le PC, récupérer le rapport généré dans le dossier SDFix et, si nécessaire, copier le contenu du fichier Report.txt pour l’afficher dans le prochain message. En parallèle, d’autres échanges suggèrent d’utiliser HijackThis et de partager le rapport généré pour des vérifications complémentaires, car des infections résiduelles peuvent persister malgré le nettoyage initial.
-
Contributeur sécuritéj'oubliai je part demain pour un séjour au ski donc si je ne répond pas dans les cinq prochains jours ,c'est normal.
-
Contributeur sécuritésalut Ricki ...bonne année a toi et ta famille également
tu vas faire ceci:
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le scrïpt.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis ! -
RUNDLL32.EXE-APPLICATION ERROR
The instruction at "0x7c91103c" referenced memory at "0x000000000".The memory could not be "written".
Click on OK to terminate the program
Ca c'est le message suivant qui est apparue quand j'ai enlever le precedant.
La c'est tout je crois :-) -
RUNDLL
an exeption occured while trying to run ''''c:\windows\systeme32\gzmrt.dll"Dllstart"
Ce message est apparue et je n'avais pas toucher a mon pc de puis une bonne 1/2 hrs.
Des fois je comprend vraiment rien au plaisir de l'informatique.
Bonne journee.
Je reviens demain. -
Je voulais juste de dire que je reviens juste le 2 janvier donc prend ton temps.
Et bonne annee a toi :-) moi il me reste 6 hrs de 2007 mais toi tu y est.
Tout mes meilleur voeux pour cet nouvelle annee.
Eric,Nathalie et Carolanne du Quebec
A bientot -
Contributeur sécuritépour linstant je n'ai pas trop le temps de regarder ton hijack mais promis demain je regarde ca ,déja a premiere vu tu es in fecté par deux trojans.
a demain. -
Le voila!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:18:28 AM, on 29/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Bell\Gestionnaire de securite\Fws.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\WINDOWS\arservice.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\lxcycoms.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe
C:\WINDOWS\vsnpstd.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Lexmark 3400 Series\lxcymon.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Bell\Gestionnaire de securite\Rps.exe
C:\Program Files\Lexmark 3400 Series\ezprint.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\DISC\DISCover.exe
C:\WINDOWS\ARPWRMSG.EXE
C:\Program Files\DISC\DiscStreamHub.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\Rundll32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\NetAssistant\bin\mpbtn.exe
C:\Program Files\Compaq Connections\5577497\Program\Compaq Connections.exe
C:\Program Files\Bell\Sympatico Security Advisor\SSAComHandler.exe
C:\Program Files\Bell\Gestionnaire de securite\rpsupdaterR.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
c:\windows\system\hpsysdrv.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\Compaq_Administrator\My Documents\Unzipped\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://compaq-consumer.my.aol.ca/?icid=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fsympatico.msn.ca%2fdefaultf.aspx%3flang%3dfr-ca
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.bing.com/spresults.aspx
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: rightonads optimizer - {10F3E8BD-257A-4702-A2F5-DC02055B068C} - C:\WINDOWS\system32\gzmrt.dll
O2 - BHO: (no name) - {294EDA21-D09B-4A43-BE69-A447EBE9A430} - C:\WINDOWS\system32\gebcc.dll (file missing)
O2 - BHO: Pop-Up Blocker BHO - {3C060EA2-E6A9-4E49-A530-D4657B8C449A} - C:\Program Files\Bell\Gestionnaire de securite\pkR.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {83446876-84A3-4770-B035-067C507ED42C} - (no file)
O2 - BHO: (no name) - {8E3FBDE2-7DBD-4040-85D9-29BBC559C129} - C:\WINDOWS\system32\urqqnlm.dll (file missing)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: hpWebHelper Class - {AAAE832A-5FFF-4661-9C8F-369692D1DCB9} - C:\WINDOWS\pchealth\helpctr\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\plugin\WebHelper.dll
O2 - BHO: optimizer by rightonadz - {AB71E94E-3DC4-41eb-BBD5-31E82C9FD1D4} - C:\WINDOWS\system32\gzmrotate.dll (file missing)
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: {7683be8f-2c76-ddcb-ec04-a56692f0645c} - {c5460f29-665a-40ce-bcdd-67c2f8eb3867} - C:\WINDOWS\system32\ugxitrnn.dll
O2 - BHO: (no name) - {DB749915-44F5-42DD-8764-5177D93F8E4A} - C:\Program Files\Messenger\hokenopa83122.dll (file missing)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [SSA.exe] "C:\Program Files\Bell\Sympatico Security Advisor\SSA.exe" /AUTORUN
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [lxcymon.exe] "C:\Program Files\Lexmark 3400 Series\lxcymon.exe"
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Gestionnaire de sécurité Sympatico] "C:\Program Files\Bell\Gestionnaire de securite\Rps.exe"
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 3400 Series\ezprint.exe"
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [DISCover] C:\Program Files\DISC\DISCover.exe nogui
O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [-FreedomNeedsReboot] "C:\Program Files\Bell\Gestionnaire de securite\ZkRunOnceR.exe"
O4 - HKLM\..\Run: [Host Process] C:\WINDOWS\Fonts\svchost.exe
O4 - HKLM\..\Run: [f8d6dde2] rundll32.exe "C:\WINDOWS\system32\hkjildhi.dll",b
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [postSetupCheck] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\gzmrt.dll" DllStart
O4 - HKLM\..\RunOnce: [IndexCleaner] "C:\Program Files\Bell\Gestionnaire de securite\IdxClnR.exe"
O4 - HKCU\..\Run: [MétéoIMédia] C:\Program Files\MétéoMédia\MétéoIMédia\WeatherEye.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\RunOnce: [IndexCleaner] "C:\Program Files\Bell\Gestionnaire de securite\IdxClnR.exe"
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O4 - Global Startup: Assistant Internet.lnk = C:\Program Files\NetAssistant\bin\matcli.exe
O4 - Global Startup: Compaq Connections.lnk = C:\Program Files\Compaq Connections\5577497\Program\Compaq Connections.exe
O4 - Global Startup: Microsoft Office.lnk.disabled
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Internet Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Internet Connection Help - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://*.trymedia.com (HKLM)
O16 - DPF: Broadcaster Publisher - http://www.broadcaster.com/on2/broadcaster_publisher.CAB
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by104fd.bay104.hotmail.msn.com/activex/HMAtchmt.ocx
O20 - Winlogon Notify: urqqnlm - urqqnlm.dll (file missing)
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: DvpApi (dvpapi) - Authentium, Inc. - C:\Program Files\Common Files\Authentium\AntiVirus\dvpapi.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: CA Pest Patrol Realtime Protection Service (ITMRTSVC) - CA, Inc. - C:\Program Files\CA\PPRT\bin\ITMRTSVC.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PDAgent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDAgent.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: Service de mise-à-jour pour le Gestionnaire de sécurité Sympatico (RPSUpdaterR) - Radialpoint Inc. - C:\Program Files\Bell\Gestionnaire de securite\rpsupdaterR.exe
O23 - Service: Gestionnaire de sécurité Sympatico Coupe-feu (RP_FWS) - Bell Sympatico - C:\Program Files\Bell\Gestionnaire de securite\Fws.exe
-
Contributeur sécuritéreposte un hijackthis si jamais il y a eu évolution
-
Contributeur sécuritéattend je vais regarder ca de plus pres,le temp que je revoi le post en entier.
-
Desole pour ne pas t'avoir repondue plus vite mais avec noel,j'ai ete plutot occuper.
J'ai tout suprimer mais j'ai toujours les pages qui apparaisse et disparaisse tout seul et
j'entend toujours des "clic" comme des "clic" de souris.
J'espere ne pas etre oubliger de tout "formater" mais j'ai de plus en plus l'impression que oui.
Ce n'ai peut-etre pas compliquer mais je ne l'ai jamais fait donc....
On dirais que c'est toujours les memes espion que j'enleve a chaque fois ???
Est-ca possible???
J'ai refais AVG anti-spyware se matin,je te post le raport
---------------------------------------------------------
AVG Anti-Spyware - Scan Report
---------------------------------------------------------
+ Created at: 11:33:27 AM 21/12/2007
+ Scan result:
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@rotator.its.adjuggler[2].txt -> TrackingCookie.Adjuggler : Cleaned.
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@atdmt[2].txt -> TrackingCookie.Atdmt : Cleaned.
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@doubleclick[1].txt -> TrackingCookie.Doubleclick : Cleaned.
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Cleaned.
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Cleaned.
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@serving-sys[1].txt -> TrackingCookie.Serving-sys : Cleaned.
::Report end
Voila ce qu'il a trouver.... J'espere que ca peut t'aider a comprendre
Merci encore , Joyeux Noel et bonne annee a toi et a ta famille
Paix,sante,prosperiter et pas trop de virus ;-)
Eric -
Contributeur sécuritésupprime tout.
-
Non,non,biensure,je suis du quebec et on recoit de 40 a 60 cm de neige aujourd'hui alors...C'est un sujet "chaud" la temperature aujourd'hui.Et j'ai deja ete a Montpellier,surement pas tres loin de chez toi :-)
Bon s'ai tout pour les info touristique,retournon a nos probleme....
Donc voici le raport.....Je te reviens demain car j'ai un souper,merci beaucoup
Preferes-tu que je delete les fichier ou je les mets en quarantaine???
a-squared Free - Version 3.0
Last update: 16/12/2007 11:59:59 AM
Scan settings:
Objects: Memory, Traces, Cookies, C:\, D:\
Scan archives: On
Heuristics: On
ADS Scan: On
Scan start: 16/12/2007 12:01:00 PM
[1884] C:\WINDOWS\system32\hkjildhi.dll detected: Adware.Win32.Virtumonde.bjc
[1104] C:\WINDOWS\system32\ugxitrnn.dll detected: Adware.Win32.SuperJuan.ai
[3204] C:\WINDOWS\system32\ugxitrnn.dll detected: Adware.Win32.SuperJuan.ai
c:\program files\aws\weatherbug detected: Trace.Directory.WeatherBug
c:\windows\system32\rlvknlg.exe detected: Trace.File.RevelantKnowledge
c:\documents and settings\compaq_administrator\desktop\true sword.lnk detected: Trace.File.True Sword
c:\program files\aws\weatherbug\remove.exe detected: Trace.File.WeatherBug
c:\program files\macrogaming\sweetim detected: Trace.Directory.Sweet IM
c:\program files\macrogaming\sweetim\conf detected: Trace.Directory.Sweet IM
c:\program files\macrogaming\sweetim\conf\users detected: Trace.Directory.Sweet IM
c:\program files\macrogaming\sweetim\data detected: Trace.Directory.Sweet IM
c:\program files\macrogaming\sweetim\data\contentdb detected: Trace.Directory.Sweet IM
c:\program files\macrogaming\sweetimbarforie detected: Trace.Directory.SweetIMBarForIE
c:\program files\macrogaming\sweetimbarforie\cache detected: Trace.Directory.SweetIMBarForIE
c:\program files\macrogaming\sweetim\conf\users\main_user_config.xml detected: Trace.File.Sweet IM
c:\program files\macrogaming\sweetim\data\contentdb\cache_indx.dat detected: Trace.File.Sweet IM
c:\program files\macrogaming\sweetimbarforie\affid.dat detected: Trace.File.SweetIMBarForIE
c:\program files\macrogaming\sweetimbarforie\basis.xml detected: Trace.File.SweetIMBarForIE
c:\program files\macrogaming\sweetimbarforie\bookmarks_23x18.bmp detected: Trace.File.SweetIMBarForIE
c:\program files\macrogaming\sweetimbarforie\cache\cd2005c66fba47ff715ecc444d3bc1fb.xml detected: Trace.File.SweetIMBarForIE
c:\program files\macrogaming\sweetimbarforie\email_23x18.bmp detected: Trace.File.SweetIMBarForIE
c:\program files\macrogaming\sweetimbarforie\games_23x18.bmp detected: Trace.File.SweetIMBarForIE
c:\program files\macrogaming\sweetimbarforie\greetingcards_23x18.bmp detected: Trace.File.SweetIMBarForIE
c:\program files\macrogaming\sweetimbarforie\mobile_23x18.bmp detected: Trace.File.SweetIMBarForIE
c:\program files\macrogaming\sweetimbarforie\music_23x18.bmp detected: Trace.File.SweetIMBarForIE
c:\program files\macrogaming\sweetimbarforie\news_23x18.bmp detected: Trace.File.SweetIMBarForIE
c:\program files\macrogaming\sweetimbarforie\shoping_23x18.bmp detected: Trace.File.SweetIMBarForIE
c:\program files\macrogaming\sweetimbarforie\smileysmile.bmp detected: Trace.File.SweetIMBarForIE
c:\program files\macrogaming\sweetimbarforie\smileywink.bmp detected: Trace.File.SweetIMBarForIE
c:\program files\macrogaming\sweetimbarforie\sweetimicons.bmp detected: Trace.File.SweetIMBarForIE
c:\program files\macrogaming\sweetimbarforie\toolbar.crc detected: Trace.File.SweetIMBarForIE
c:\program files\macrogaming\sweetimbarforie\toolbar.dll detected: Trace.File.SweetIMBarForIE
c:\program files\macrogaming\sweetimbarforie\toolbar.xml detected: Trace.File.SweetIMBarForIE
c:\program files\macrogaming\sweetimbarforie\version.txt detected: Trace.File.SweetIMBarForIE
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@adserver.admeen[1].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@adserver.tqs[2].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@adserver.tqs[3].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@adserver2.spele[1].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@adserver2.teracent[1].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@adserver3.spele[2].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@adserver4.spele[2].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@commentcamarche[1].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@commentcamarche[2].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@commentcamarche[3].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@commentcamarche[4].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@commentcamarche[5].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@commentcamarche[6].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@compaq[1].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@compnetworking.about[1].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@link.maxxandmore[1].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@links.sympatico[1].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@media.mtvnservices[1].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@media303[2].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@rubricmovies[1].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@sympatico.msn[10].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@sympatico.msn[11].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@sympatico.msn[1].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@sympatico.msn[2].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@sympatico.msn[3].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@sympatico.msn[4].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@sympatico.msn[5].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@sympatico.msn[6].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@sympatico.msn[7].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@sympatico.msn[8].txt detected: Trace.TrackingCookie
C:\Documents and Settings\Compaq_Administrator\Cookies\compaq_administrator@sympatico.msn[9].txt detected: Trace.TrackingCookie
C:\hp\bin\KillWind.exe detected: Riskware.RiskTool.Win32.PsKill.p
C:\Program Files\HP Games\Garden Dreams\GardenDreams.exe detected: Trojan-Dropper.Win32.Glue
C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP134\A0013350.exe detected: Riskware.PSWTool.Win32.FirePass.a
C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP135\A0013567.dll detected: Adware.Win32.SecToolBar.i
C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP135\A0013605.dll detected: Adware.WildTangent.b
C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP135\A0013611.dll detected: Adware.WildTangent.b
C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP135\A0013614.dll detected: Adware.Win32.SecToolBar.i
C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP136\A0013923.dll detected: Adware.Win32.SecToolBar.i
C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP136\A0013942.dll detected: Adware.Win32.SecToolBar.i
C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP139\A0015152.dll detected: Adware.Win32.SuperJuan.ai
C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP139\A0015153.dll detected: Adware.Win32.SuperJuan.ai
C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP139\A0015154.dll detected: Adware.Win32.Virtumonde.bjc
C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP139\A0015155.dll detected: Adware.Win32.SuperJuan.ai
C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP139\A0015156.dll detected: Adware.Win32.SuperJuan.ai
C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP139\A0015160.dll detected: Adware.Win32.Virtumonde.bjc
C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP139\A0015180.dll detected: Adware.Win32.SecToolBar.i
C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP139\A0015182.dll detected: Adware.Win32.SecToolBar.i
C:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP141\A0015275.exe detected: Backdoor.Win32.Agent.czt
C:\VundoFix Backups\gdqupoih.dll.bad detected: Adware.Win32.SecToolBar.i
C:\VundoFix Backups\mjlqdmko.dll.bad detected: Adware.Win32.SecToolBar.i
C:\WINDOWS\system32\hkjildhi.dll detected: Adware.Win32.Virtumonde.bjc
C:\WINDOWS\system32\rlvknlg.exe detected: Adware.Win32.RK.n
C:\WINDOWS\system32\ugxitrnn.dll detected: Adware.Win32.SuperJuan.ai
C:\WINDOWS\system32\uhfwitgd.dll detected: Adware.Win32.SuperJuan.ai
Scanned
Files: 269020
Traces: 340291
Cookies: 2796
Processes: 61
Found
Files: 24
Traces: 31
Cookies: 31
Processes: 3
Registry keys: 0
Scan end: 16/12/2007 2:01:47 PM
Scan time: 2:00:47 -
Contributeur sécuritésud de la france>>>>pour info......mais c'est pas le sujet du post.
-
comme je ne s'aie pas d'ou tu est et que chez moi il fait tres mauvais....
C'est pour ca!!Tout simplement.
Et aussi ton horloge est 6hrs plus tard que la mienne donc....Peutre-Europeen -
Contributeur sécuritépas trop pourquoi cette question?
-
Belle temperature chez vous aujourd'hui???
-
Pas de probleme
-
Contributeur sécuritéposte le log apres le full scan STP
-
C'est fait.
Et je fais a-squared en se moment,un full scan -
Contributeur sécuritétu peux pas supprimer ce que tu as en quarantaine?
- 1
- 2
- 3