Pub spyware secure
Résoluj'ai de la pub spyware secure et des simulations de scan
il me propose egalement de faire un telechargement
je pense qu'il a ete installe avec internet games
pourriez vous m'aider à virer ça s'il vous plait?
Configuration: Windows XP Internet Explorer 6.0
28 réponses
Le sujet porte sur une infection de type spyware et publicités intrusives associées à des tentatives de téléchargement, touchant Windows XP et Internet Explorer 6 et générant des prompts liés à des jeux en ligne. Des recommandations variées proposent des outils de détection et de nettoyage comme SmitFraudFix, HijackThis, BTFix ou Navilog, ainsi que des procédures manuelles d’identification de modules malveillants et de suppression d’entrées. Certaines interventions conseillent d’éviter les désinfections par message privé, d’attendre les résultats des analyses et, lorsque nécessaire, de restaurer ou formater pour remettre le système à jour et sécurisé.
-
Contributeur sécuritéBonsoir,
ben de rien.
Bon surf. -
Bonsoir,
pc que j'ai du formater à cause d'une coupure de courant donc probleme resolu
merci à Lyonnais92 et Carrosier13 pour leur aide ;) -
bonsoir,
petit up pour mon sujet -
Bonjour,
voici le rapport Combofix (j'ai executé le logiciel en tant qu'admin)
ComboFix 07-12-09.1 - gaga 11/12/2007 11:52:55.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.54 [GMT 1:00]
Running from: C:\Documents and Settings\Client\Bureau\ComboFix.exe
* Created a new restore point
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\Client\Application Data\ShoppingReport
C:\Documents and Settings\Client\Application Data\ShoppingReport\cs\Config.xml
C:\Documents and Settings\Client\Application Data\ShoppingReport\cs\db\Aliases.dbs
C:\Documents and Settings\Client\Application Data\ShoppingReport\cs\db\Sites.dbs
C:\Documents and Settings\Client\Application Data\ShoppingReport\cs\dwld\WhiteList.xip
C:\Documents and Settings\Client\Application Data\ShoppingReport\cs\report\aggr_storage.xml
C:\Documents and Settings\Client\Application Data\ShoppingReport\cs\report\send_storage.xml
C:\Documents and Settings\Client\Application Data\ShoppingReport\cs\res1\WhiteList.dbs
C:\Documents and Settings\Invité\Bureau\internetgamebox.lnk
C:\Documents and Settings\Invité\Local Settings\Application Data\dpubwfn.dat
C:\Documents and Settings\Invité\Local Settings\Application Data\dpubwfn.exe
C:\Documents and Settings\Invité\Local Settings\Application Data\dpubwfn_nav.dat
C:\Documents and Settings\Invité\Local Settings\Application Data\dpubwfn_navps.dat
C:\Documents and Settings\Invité\Menu Démarrer\Programmes\InternetGameBox
C:\Documents and Settings\Invité\Menu Démarrer\Programmes\InternetGameBox\Conditions générales.lnk
C:\Documents and Settings\Invité\Menu Démarrer\Programmes\InternetGameBox\Confidentialité.lnk
C:\Documents and Settings\Invité\Menu Démarrer\Programmes\InternetGameBox\InternetGameBox.lnk
C:\Documents and Settings\Invité\Menu Démarrer\Programmes\InternetGameBox\Website.lnk
D:\Autorun.inf
.
((((((((((((((((((((((((((((( Fichiers créés 2007-11-11 to 2007-12-11 ))))))))))))))))))))))))))))))))))))
.
2007-12-10 16:06 . 05/09/2007 23:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
2007-12-10 16:06 . 05/06/2003 20:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
2007-12-10 16:06 . 03/10/2007 23:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
2007-12-10 13:44 . 10/12/2007 13:44 <REP> d-------- C:\WINDOWS\system32\Kaspersky Lab
2007-12-10 13:28 . 10/12/2007 13:28 <REP> d---s---- C:\Documents and Settings\Client\UserData
2007-12-09 13:18 . 09/12/2007 13:18 <REP> d-------- C:\Documents and Settings\Client\Application Data\Zango
2007-12-09 11:21 . 05/08/2004 13:00 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2007-12-08 18:33 . 10/12/2007 18:19 <REP> d-------- C:\Documents and Settings\Client\Contacts
2007-12-08 18:05 . 05/11/2007 15:16 <REP> d--h----- C:\Documents and Settings\Client\Voisinage réseau
2007-12-08 18:05 . 05/11/2007 15:16 <REP> d--h----- C:\Documents and Settings\Client\Voisinage d'impression
2007-12-08 18:05 . 05/11/2007 14:23 <REP> d--h----- C:\Documents and Settings\Client\Modèles
2007-12-08 18:05 . 08/12/2007 18:34 <REP> dr------- C:\Documents and Settings\Client\Mes documents
2007-12-08 18:05 . 05/11/2007 15:16 <REP> dr------- C:\Documents and Settings\Client\Menu Démarrer
2007-12-08 18:05 . 10/12/2007 13:40 <REP> dr------- C:\Documents and Settings\Client\Favoris
2007-12-08 18:05 . 11/12/2007 11:51 <REP> d-------- C:\Documents and Settings\Client\Bureau
2007-12-08 18:05 . 08/12/2007 18:05 <REP> d-------- C:\Documents and Settings\Client\Application Data\Grisoft
2007-12-08 17:45 . 08/12/2007 17:45 863,687 --a------ C:\upload_moi_gaga-58D91C2AF.tar.gz
2007-12-08 17:40 . 08/12/2007 17:40 <REP> d-------- C:\Documents and Settings\Invité\Application Data\Grisoft
2007-12-08 16:16 . 08/12/2007 16:16 <REP> d-------- C:\Documents and Settings\gaga\Application Data\Grisoft
2007-12-08 16:15 . 08/12/2007 16:15 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2007-12-08 16:15 . 30/05/2007 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-12-08 15:49 . 08/12/2007 16:12 <REP> d-------- C:\Program Files\CCleaner
2007-12-08 15:31 . 08/12/2007 15:31 <REP> d-------- C:\Program Files\Trend Micro
2007-12-08 13:01 . 10/12/2007 16:08 2,350 --a------ C:\WINDOWS\system32\tmp.reg
2007-12-08 12:59 . 27/04/2006 17:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
2007-12-08 12:59 . 31/07/2004 18:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
2007-12-08 12:23 . 10/12/2007 12:29 <REP> d-------- C:\Program Files\Navilog1
2007-12-07 19:00 . 08/12/2007 18:04 <REP> d-------- C:\Documents and Settings\Invité\Application Data\OpenOffice.org2
2007-12-06 15:50 . 05/11/2007 15:16 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage réseau
2007-12-06 15:50 . 05/11/2007 15:16 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
2007-12-06 15:50 . 05/11/2007 14:23 <REP> d--h----- C:\Documents and Settings\Administrateur\Modèles
2007-12-06 15:50 . 08/12/2007 10:47 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
2007-12-06 15:50 . 05/11/2007 15:16 <REP> dr------- C:\Documents and Settings\Administrateur\Menu Démarrer
2007-12-06 15:50 . 05/11/2007 15:16 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
2007-12-06 15:50 . 08/12/2007 10:48 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
2007-12-05 17:53 . 05/12/2007 17:54 <REP> d-------- C:\Program Files\OpenOffice.org 2.3
2007-12-05 17:53 . 08/12/2007 16:06 <REP> d-------- C:\Program Files\Java
2007-12-05 17:53 . 05/12/2007 17:53 <REP> d-------- C:\Program Files\Fichiers communs\Java
2007-12-05 17:53 . 24/09/2007 23:31 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2007-12-05 15:59 . 05/12/2007 15:59 268 --ah----- C:\sqmdata01.sqm
2007-12-05 15:59 . 05/12/2007 15:59 244 --ah----- C:\sqmnoopt01.sqm
2007-12-05 15:40 . 05/12/2007 15:40 <REP> d-------- C:\WINDOWS\report
2007-12-05 15:40 . 05/12/2007 15:40 <REP> d-------- C:\WINDOWS\AU_Backup
2007-12-05 15:40 . 05/12/2007 15:40 39,854,973 --a------ C:\WINDOWS\VPTNFILE.863
2007-12-05 15:40 . 05/12/2007 15:40 39,854,973 --a------ C:\WINDOWS\LPT$VPN.863
2007-12-05 15:40 . 05/12/2007 15:40 1,902,547 --a------ C:\WINDOWS\tsc.ptn
2007-12-05 15:40 . 05/12/2007 15:40 1,163,344 --a------ C:\WINDOWS\vsapi32.dll
2007-12-05 15:40 . 05/12/2007 15:40 267,845 --a------ C:\WINDOWS\tsc.exe
2007-12-05 15:40 . 05/12/2007 15:40 86,094 --a------ C:\WINDOWS\BPMNT.dll
2007-12-05 15:40 . 05/12/2007 15:40 71,749 --a------ C:\WINDOWS\hcextoutput.dll
2007-12-05 15:40 . 05/12/2007 15:56 823 --a------ C:\WINDOWS\tsc.ini
2007-12-05 15:37 . 05/12/2007 15:40 <REP> d-------- C:\WINDOWS\AU_Temp
2007-12-05 15:37 . 05/12/2007 15:37 <REP> d-------- C:\WINDOWS\AU_Log
2007-12-05 15:37 . 05/12/2007 15:37 507,904 --a------ C:\WINDOWS\TMUPDATE.DLL
2007-12-05 15:37 . 05/12/2007 15:37 286,720 --a------ C:\WINDOWS\PATCH.EXE
2007-12-05 15:37 . 05/12/2007 15:37 69,689 --a------ C:\WINDOWS\UNZIP.DLL
2007-12-05 15:37 . 05/12/2007 15:37 170 --a------ C:\WINDOWS\GetServer.ini
2007-12-05 15:12 . 18/01/2007 13:00 3,968 --a------ C:\WINDOWS\system32\drivers\AvgArCln.sys
2007-12-04 19:16 . 04/12/2007 19:16 268 --ah----- C:\sqmdata00.sqm
2007-12-04 19:16 . 04/12/2007 19:16 244 --ah----- C:\sqmnoopt00.sqm
2007-11-27 13:22 . 27/11/2007 13:22 <REP> d-------- C:\Documents and Settings\Invité\Application Data\Yahoo!
2007-11-24 11:02 . 24/11/2007 11:02 <REP> d-------- C:\Program Files\Microsoft CAPICOM 2.1.0.2
2007-11-23 18:09 . 05/12/2007 16:41 <REP> d-------- C:\Documents and Settings\gaga\Contacts
2007-11-23 18:08 . 23/11/2007 18:08 <REP> d----c--- C:\WINDOWS\system32\DRVSTORE
2007-11-23 18:08 . 23/11/2007 18:08 <REP> d-------- C:\Program Files\MSN Messenger
2007-11-23 12:56 . 30/07/2007 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
2007-11-23 12:56 . 30/07/2007 19:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll
2007-11-23 12:56 . 30/07/2007 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui
2007-11-22 19:12 . 22/11/2007 19:12 <REP> d-------- C:\Program Files\Windows Live
2007-11-22 19:12 . 22/11/2007 19:12 <REP> d--hsc--- C:\Program Files\Fichiers communs\WindowsLiveInstaller
2007-11-22 19:12 . 22/11/2007 19:18 <REP> d-------- C:\Documents and Settings\All Users\Application Data\WLInstaller
2007-11-22 19:04 . 24/11/2007 11:05 <REP> d--h----- C:\WINDOWS\$hf_mig$
2007-11-22 19:04 . 28/06/2005 10:21 22,752 --a------ C:\WINDOWS\system32\spupdsvc.exe
2007-11-22 18:24 . 05/12/2007 17:33 <REP> d-------- C:\logiciels
2007-11-20 18:36 . 20/11/2007 18:36 <REP> d-------- C:\Documents and Settings\Invité\Application Data\MSNInstaller
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-11-05 15:12 --------- d-----w C:\Program Files\Alwil Software
2007-11-05 14:34 --------- d-----w C:\Program Files\Fichiers communs\Logitech
2007-11-05 14:33 --------- d--h--w C:\Program Files\InstallShield Installation Information
2007-11-05 14:33 --------- d-----w C:\Program Files\Logitech
2007-11-05 14:33 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
2007-11-05 14:19 --------- d-----w C:\Program Files\EPSON
2007-11-05 14:18 --------- d-----w C:\Documents and Settings\All Users\Application Data\UDL
2007-11-05 14:10 --------- d-----w C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
2007-11-05 14:10 --------- d-----w C:\Documents and Settings\All Users\Application Data\Yahoo!
2007-11-05 14:09 --------- d-----w C:\Program Files\Yahoo!
2007-11-05 14:05 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2007-11-05 13:58 --------- d-----w C:\Documents and Settings\gaga\Application Data\MSNInstaller
2007-11-05 13:27 --------- d-----w C:\Program Files\microsoft frontpage
2007-11-05 13:25 --------- d-----w C:\Program Files\Services en ligne
2007-11-05 13:24 --------- d-----w C:\Program Files\Fichiers communs\MSSoap
2007-11-01 14:41 --------- d-----w C:\Program Files\Fichiers communs\SpeechEngines
2007-11-01 14:41 --------- d-----w C:\Program Files\Fichiers communs\ODBC
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [05/08/2004 13:00]
"Yahoo! Pager"="C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.exe" [30/08/2007 17:43]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [19/01/2007 12:55]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [10/10/2007 19:51]
"LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [14/12/2004 18:19]
"LogitechVideoRepair"="C:\Program Files\Logitech\Video\ISStart.exe" [14/12/2004 18:57]
"LogitechVideoTray"="C:\Program Files\Logitech\Video\LogiTray.exe" [14/12/2004 18:51]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [06/09/2007 12:06]
"SoundMan"="SOUNDMAN.EXE" [22/09/2005 17:42 C:\WINDOWS\SOUNDMAN.EXE]
"VTTimer"="VTTimer.exe" [08/03/2005 04:33 C:\WINDOWS\system32\VTTimer.exe]
"VTTrayp"="VTtrayp.exe" [11/03/2005 18:33 C:\WINDOWS\system32\VTTrayp.exe]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [25/09/2007 01:11]
"!AVG Anti-Spyware"="C:\Program Files\GRISOFT\AVG Anti-Spyware 7.5\avgas.exe" [11/06/2007 10:25]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [05/08/2004 13:00]
C:\Documents and Settings\Invit‚\Menu D‚marrer\Programmes\D‚marrage\
OpenOffice.org 2.3.lnk - C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe [2007-08-17 22:57:56]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL
\Shell\Open\command - Boot.exe e
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
**************************************************************************
catchme 0.3.1331 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-11 11:54:15
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 11/12/2007 11:54:39
.
--- E O F --- -
Contributeur sécuritéRe,
télécharge combofix (par sUBs)ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
2 double-clique sur combofix.exe et suis les instructions
3 à la fin, il va produire un rapport C:\ComboFix.txt
4 copie/colle ce rapport dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi. -
non SmitfraudFix ne marche pas
une fois que je selectionne le 1, il passe à un autre ecran
plein de ligne d'accés refusé et la fenetre se ferme seule
même quand je lance hijackthis, j'ai des messages d'erreur
Logfile of HijackThis v1.99.1
Scan saved at 19:34:30, on 10/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\GRISOFT\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Client\Bureau\hijackthis_199\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\GRISOFT\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O17 - HKLM\System\CCS\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer = 213.36.80.1,0.0.0.0
O17 - HKLM\System\CS1\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer = 213.36.80.1,0.0.0.0
O17 - HKLM\System\CS2\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer = 213.36.80.1,0.0.0.0
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe -
Contributeur sécuritéRe,
non, il est immédiat.
teste smitfraudfix.
Si problème, remets un rapport Hijackthis. -
Re,
il prend beaucoup de temps à s'executer le logiciel?
j'ai coché tous les boutons, j'ai cliqué sur restaurer mais je ne vois rien venir
quand je vais dans le gestionnaire de tache ,je vois pas de reponse
j'ai relancé une fois,c'est pareil
faut peut etre attendre -
Contributeur sécuritéRe,
ouvre ce lien
http://telechargement.zebulon.fr/zeb-restore.html
Télécharge le logiciel et exécute le (toutes les options).
Est ce que Smitfraudfix s'exécute en mode normal ? -
Re,
Zango et Shopper Report ont disparu
rapport BTFix
BTFix 1.066 (par bibi26) - 10/12/2007 15:57:26 - Nettoyage - Mode sans échec
Lancé depuis C:\Documents and Settings\gaga\Bureau\BTFix\BTFix\BTFix.exe
---> Fichiers/dossiers supprimés
- Fichiers temporaires effacés
- C:\Program Files\ShoppingReport
- C:\Program Files\Zango
- C:\Documents and Settings\gaga\Application Data\ShoppingReport
- C:\Documents and Settings\gaga\Application Data\Zango
- C:\Documents and Settings\All Users\Application Data\ZangoSA
- C:\Documents and Settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Zango
---> Nettoyage terminé
pour SmitFraudFix, j'ai pas pu l'executer en mode normal
la fenetre bleu se fermait seul en voyant defiler acces refusé
je l'ai execute en mode sans echec sous compte admin(le compte normal je le vois pas en mode sans echec)
SmitFraudFix v2.260
Rapport fait à 16:06:31,29, 10/12/2007
Executé à partir de C:\Documents and Settings\gaga\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\gaga
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\gaga\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\gaga\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer=213.36.80.1,0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer=213.36.80.1,0.0.0.0
HKLM\SYSTEM\CS2\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer=213.36.80.1,0.0.0.0
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
voici le rapport hijackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:16:22, on 10/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\GRISOFT\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\GRISOFT\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O17 - HKLM\System\CCS\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer = 213.36.80.1,0.0.0.0
O17 - HKLM\System\CS1\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer = 213.36.80.1,0.0.0.0
O17 - HKLM\System\CS2\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer = 213.36.80.1,0.0.0.0
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
-
Contributeur sécuritére,
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Double clique sur BTFix.exe.
Clique sur Nettoyer.
Redémarre en mode normal.
Poste le rapport dans ta réponse avec un nouveau rapport Hijackthis.
Zango et Shopper Report ont disparu ?
Supprime tout ce que tu as sur SmitfraudFix.
Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php
et télécharge SmitfraudFix.exe.
Regarde le tuto
Exécute le en choisissant l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
-
bonjour,
merci pour ton aide
BTFix 1.066 (par bibi26) - 10/12/2007 15:34:35 - Analyse
Lancé depuis C:\Documents and Settings\Client\Bureau\BTFix\BTFix\BTFix.exe
---> Fichiers/Dossiers trouvés
- C:\Program Files\ShoppingReport
- C:\Program Files\Zango
- C:\Documents and Settings\Client\Application Data\ShoppingReport
- C:\Documents and Settings\Client\Application Data\Zango
- C:\Documents and Settings\All Users\Application Data\ZangoSA
- C:\Documents and Settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
- C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Zango
---> Analyse terminée -
Contributeur sécuritéBonjour,
Télécharge BTFix de Bibi26
http://cluster1.easy-hebergement.net/ de Bibi26
Dézippe l'archive sur ton Bureau.
Ouvre le dossier BTFix.
Double clique sur BTFix.exe.
Clique sur Rechercher.
Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.
-
quand j'execute navilog, dans la fenetre noire, je vois des acces refusé qui défilent
-
bonjour
j'ai des messages d'erreur bizarre,
quand je lance hijackthis, j'ai ce message:
il pense apparemment que je lance hijackthis à partir d'1 CD avant de m'afficher ce message
for some reason your system denied write acces to the hosts file.if any hijacked domains are in this file, hijackthis may not be able to fix this
if that happens, you need to edit the file yourself. To do this,click Start , Run and Type:
notepad C:\WINDOWS\System32\drivers\etc\hosts
and press enter.Find the lines hijackthis reports and delete them. Save the files as 'hosts.' with (quotes) and reboot.
j'ai suivi la manip à la lettre
il n'y avait pas de rapport avg à la fin,je pouvais pas cliquer dessus
en allant dans le dossier indique, je ne trouve rien(C:\Programfiles\Grisoft\AVG Antispyware 7.5\Reports )
pour le rapport clean:
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 08/12/2007 a 17:50:16,32
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des fichiers dans C:\Program Files
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
pour le scan en ligne kaspersky
KASPERSKY ON-LINE SCANNER REPORT
Monday, December 10, 2007 2:30:38 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 10/12/2007
Enregistrements dans la base antivirus Kaspersky : 448070
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
Statistiques de l'analyse
Total d'objets analysés 20998
Nombre de virus trouvés 0
Nombre d'objets infectés 0 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:28:10
Nom de l'objet infecté Nom du virus Dernière action
C:\boot.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Client\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Client\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Client\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Client\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Client\Local Settings\Historique\History.IE5\MSHist012007121020071211\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Client\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Client\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Client\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\NTDETECT.COM L'objet est verrouillé ignoré
C:\ntldr L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\Program Files\InstallShield Installation Information\{0A7124DF-F8A4-405B-904F-CFD3D3DFB5AE}\setup.ilg L'objet est verrouillé ignoré
C:\Program Files\InstallShield Installation Information\{23B59ED4-C360-11D7-875B-0090CC005647}\setup.ilg L'objet est verrouillé ignoré
C:\Program Files\InstallShield Installation Information\{65F5B7AF-3363-11D7-BB6B-00018021113F}\setup.ilg L'objet est verrouillé ignoré
C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\setup.ilg L'objet est verrouillé ignoré
C:\Program Files\InstallShield Installation Information\{EBAE381B-60A6-4863-AA9F-FCAB755BC9E5}\setup.ilg L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\repair\autoexec.nt L'objet est verrouillé ignoré
C:\WINDOWS\repair\config.nt L'objet est verrouillé ignoré
C:\WINDOWS\repair\default L'objet est verrouillé ignoré
C:\WINDOWS\repair\ntuser.dat L'objet est verrouillé ignoré
C:\WINDOWS\repair\sam L'objet est verrouillé ignoré
C:\WINDOWS\repair\secsetup.inf L'objet est verrouillé ignoré
C:\WINDOWS\repair\security L'objet est verrouillé ignoré
C:\WINDOWS\repair\setup.log L'objet est verrouillé ignoré
C:\WINDOWS\repair\software L'objet est verrouillé ignoré
C:\WINDOWS\repair\system L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antiviru.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\DEFAULT.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.sav L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SOFTWARE.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.sav L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SYSTEM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.sav L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\userdiff L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\userdiff.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wpa.bak L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
Analyse terminée.
il y'a une icone zango pres de l'heure et un logiciel shopping report, comme je vois pas ce que c'est,je vais peut etre les virer
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:05:50, on 10/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\GRISOFT\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Zango\bin\10.0.370.0\OEAddOn.exe
C:\Program Files\Zango\bin\10.0.370.0\ZangoSA.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Zango\bin\10.0.370.0\Srv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Zango /fleok=1D8A83A5C5E019769AA575760EA83FA5EF80752B9499803B2A2303766A - {07AA283A-43D7-4CBE-A064-32A21112D94D} - C:\Program Files\Zango\bin\10.0.370.0\HostIE.dll
O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Program Files\ShoppingReport\Bin\2.0.26\ShoppingReport.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Zango - {07AA283A-43D7-4CBE-A064-32A21112D94D} - C:\Program Files\Zango\bin\10.0.370.0\HostIE.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\GRISOFT\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [ZangoOE] C:\Program Files\Zango\bin\10.0.370.0\OEAddOn.exe
O4 - HKLM\..\Run: [ZangoSA] "C:\Program Files\Zango\bin\10.0.370.0\ZangoSA.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Program Files\ShoppingReport\Bin\2.0.26\ShoppingReport.dll
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.0.26\ShoppingReport.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O17 - HKLM\System\CCS\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer = 213.36.80.1,0.0.0.0
O17 - HKLM\System\CS1\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer = 213.36.80.1,0.0.0.0
O17 - HKLM\System\CS2\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer = 213.36.80.1,0.0.0.0
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
-
Contributeur sécuritéBonsoir,
Finis le post 12.
Ensuite, j'ai vu ça :
SmitFraudFix v2.200
Quand je télécharge du lien qui t' a été donné, j'obtiens la V2.258. Cette vieille version est totalement inefficace.
Recommence comme carrossier a demandé.
Si l'outil ne s'exécute pas de ta session normale, dis le message que tu as (ou dis exactement ce qui se passe quand tu double-clique). -
ok fix la ligne 02 bho no name comme indiqué plus haut je pense qu'un petit nettoyage devrait terminer le soucis voici un canned speech signé lineve26 (merci a toi lineve26)
Nettoyage :
----En mode normal-------
1) Télécharger et installer CCleaner.
https://www.pcastuces.com/logitheque/ccleaner.htm
Décoche pendant l'installation
--- les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
--- Ajouter la Barre d'Outils Yahoo! CCleaner sur PC Astuces">CCleaner
Clique sur Options, Avancé et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Ne touche pas aux autres réglages.
(Configuration de CCleaner ici:
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
2) Télécharger et installer AVG Anti-Spyware 7.5
https://www.avg.com/en-ww/free-antivirus-download
Lancer AVG Anti-Spyware.
Cliquer sur le menu Mise à jour.
Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
Attendre la fin de cette mise à jour puis fermer le programme.
Ne pas lancer d'analyse maintenant
Démarre en mode sans échec maintenant avant de poursuivre
3) Lance CCleaner
Puis dans le menu" Nettoyeur"
Cliquer sur "Analyse" (laisser travailler cela peut durer longtemps la 1ere fois)
Cliquer sur le bouton "Lancer le nettoyage".
Fais cela plusieurs fois d affilée puis ferme CCleaner
N'oublie pas de vider ta corbeille. (En principe, CCleaner le fait).
4) Lance AVG Anti-Spyware 7.5
Cliquer sur le menu Analyse (de la barre d'outils).
Cliquer sur l'onglet Paramètres.
Dans Comment réagir? cliquer sur Actions recommandées et choisir Quarantaine.
Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
Vérifier que le bouton-radio Générer un rapport après chaque analyse soit aussi coché.
Dans l'onglet Analyse
Cliquer sur Analyse complète du système.
Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
Tres important : A la fin de l'analyse, cocher tout ce qui a été trouvé puis cliquer sur " Appliquer toutes les actions"
Ensuite.
Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
(C:\Programfiles\Grisoft\AVG Antispyware 7.5\Reports )
Puis fermer AVG Anti-Spyware
C) Télécharge clean.zip de Malekal (merci Malekal).
http://www.malekal.com/download/clean.zip
premiere partie en mode normal
* Dézippe-le sur le bureau.
* Ouvre le dossier jaune nommé clean sur ton bureau.
* Double-clique sur clean.cmd
* Choisis l'option 1 et copie sur le bureau le rapport généré. Il doit normalement aussi se trouver là : c:\rapport_clean.txt
* Clique sur Q pour quitter le programme.
deuxieme partie
* Redémarre en mode sans échec. Pour cela : au démarrage du PC, tapote sur F8 (ou F5). Ton PC démarre, mais sans accès à Internet.( Fais- le en mode normal puisque tu n'as pas accès au MSE )
* Ouvre le dossier jaune nommé clean sur ton bureau.
* Double-clique sur clean.cmd
* Choisis l'option 2 et copie sur le bureau le rapport généré.
* Si une fenêtre s'ouvre, laisse-la.
* Clique sur Q pour quitter le programme.
D) Termine par un scan en ligne :
Assure-toi que les contrôles active x soient bien configurés dans les options internet comme décrit sur ce lien=> http://www.inoculer.com/activex.php3
Fais un scan en ligne avec https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte
On va te demander de télécharger un ou deux contrôles active x, accepte . Laisse le faire les mises à jour puis quand il aura fini, clique sur Suivant
Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .
Le scan va commencer.Poste le rapport qui sera généré stp.
Aide en cas de problème : http://cybersecurite.xooit.com/t100-Scan-e...spersky.htm#768
NOTE: le scan est à faire avec Internet Explorer
Reviens le rapport d'AVG antispyware, celui de clean, celui du scan en ligne ainsi que le log hijackthis. -
c'est pas grave, merci à toi de m'aider
voila le rapport avec la version hijackthis que tu m'as demande
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:31:12, on 08/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-823518204-1482476501-1801674531-501\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Invité')
O4 - HKUS\S-1-5-21-823518204-1482476501-1801674531-501\..\Run: [dpubwfn] c:\documents and settings\invité\local settings\application data\dpubwfn.exe dpubwfn (User 'Invité')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-823518204-1482476501-1801674531-501 Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe (User 'Invité')
O4 - S-1-5-21-823518204-1482476501-1801674531-501 User Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe (User 'Invité')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O17 - HKLM\System\CCS\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer = 213.36.80.1,0.0.0.0
O17 - HKLM\System\CS1\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer = 213.36.80.1,0.0.0.0
O17 - HKLM\System\CS2\Services\Tcpip\..\{8F8172DB-A5B1-4291-8E8D-686DAB68DB06}: NameServer = 213.36.80.1,0.0.0.0
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
-
2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) relance hijackthis scan systeme only coche la case qui se trouve devant cette ligne puis fix la ! ( fix chequed)
-
pardon mon lien ne fonctionnait pas je te l'ai corrigé tu peu maintenant l'utiliser
- 1
- 2