Compte msn à demi piraté help !!!!
on parle à ma place dans les conversations avec le même pseudo que moi depuis hier , j'ai nettoyé mon ordi avec house call mais rien n'y fait apparemment , j'ai changé mon mot de passe plusieurs fois , pareil ! Pourtant je peux encore accéder à mon compte donc il n'est pas totalement piraté . Svp aidez moi à récupérer mon compte !
Configuration: Windows XP Firefox 2.0.0.13
43 réponses
Suspicion de piratage et d'usurpation d'identité dans un compte, alors que l'accès demeure possible et que les outils de sécurité n'ont pas résolu le problème. Plusieurs répondants recommandent d'améliorer la sécurité avec un pare-feu et un antivirus, notamment en installant une version d’évaluation de Kaspersky Internet Security et en effectuant un scan complet hors connexion. D'autres évoquent la suppression de fichiers infectés, l'analyse de rapports et le recours à des outils comme Avast ou Sunbelt Kerio pour détecter des intrusions et sécuriser la session. En cas de doute, il peut être utile de vérifier les paramètres de sécurité du compte et de tester l'accès sur un autre appareil pour confirmer l'origine des actions.
-
cependant, je te propose de désinstaller avast et d'y installer kaspersky internet security (prend la version d'évaluation) et fais un scan de ton système entier (met le à jour avant et fais un scan en te déconnectant d'internet).
Tiens moi au jus STP -
Re
As tu essayé de changer d'adresse msn ?
-
ça a recommencé on a encore parlé à ma place sur msn ! J'en peux plus là , comment faire pour que ça s'arrête ??????????
-
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:20:46, on 19/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\hphmon06.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb11.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\a-squared Anti-Malware\a2guard.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
C:\WINDOWS\system32\ntvdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\mmc.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Lemaire\Shared\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha0.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha0.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\System32\hphmon06.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb11.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\FenPCTEK.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [HPHUPD06] C:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Event Reminder.lnk = C:\pmw\PMREMIND.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://marine0691.spaces.live.com/PhotoUpload/MsnPUpld.cab?10,0,912,0
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/140b09099c090d9b4406/netzip/RdxIE601_fr.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game07.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Droppix Service - Droppix - C:\Program Files\Fichiers communs\Droppix\DxService.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
-
Enfin il me met "intrus a-squared" "envoyer .... à sunbelt" , donc je coche et je clique sur "fermer" et ça me le remet plusieurs fois.
Sinon j'ai aussi un autre problème : quand je veux aller dans "gérer" par clique droit sur poste de travail pour arrêter la configuration automatique , je ne peux pas car on me met qu'il y a une erreur mmc.exe .Et ça depuis que j'ai installé kerio . Même si j'arrête le firewall et le trafic et que j'autorise tout . -
YO
Hum m'a l'air d'avoir un soucis car a-squared n'est pas en mode résident actif (c.à.d. qu'il ne se lance qu'en manuel et donc il ne peut pas se lancer tout seul).
Peux tu me refaire un rapport hijackthis STP ? -
ok c'est fait merci beaucoup , j'ai donc installer sunbelt kerio mais à chaque fois que je démarre mon ordi au début il me met intrusion avec a-squared . Le message est persistant même si je mets "établir une règle" puis autoriser . Je dois désinstaller a-squared ?
-
Re
C'est bon je me suis occupé de vérifier les lignes :)
Donc tu vas saquer en plus les lignes suivantes car elles sont nocives :
O16 - DPF: {00330010-0000-0000-0000-000020160026} - http://207.234.185.217/installer/ABoxInst_int26.exe
O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photoservice.photos.orange.fr/migrationorange/index.cfm
Pour les autres, elles ne sont pas nocives en elle même mais je trouve qu'elle ne te servent pas à grand chose donc on peut les supprimer aussi :
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://marine0691.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://www.gamenext.fr/online2/rocket_mania/Oberongamesloader.cab
Cependant, il en reste une que tu peux garder :
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/
Celle la t'emmène directement sur le site (officiel) de housecall chez trend (Site sur la sécurité)
Il reste néanmoins cette ligne :
O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\FenPCTEK.exe
C'est cool, je sais ce que c'est : cela sert à lancer une application te permettant de faire des cd de sauvegarde de ton système donc ELLE EST CLEAN ET PAS BESOIN DE LA FIXER
Tiens moi au jus si ton soucis persiste mais je pense qu'avec tout ces nettoyages et précautions, tu devrais être maintenant tranquille :)
-
Pour les vérifier je clique sur quoi?
-
et sinon d'après le rapport tu as trouvé quelque chose ?
-
Yes
Les lignes qui suivent doivent être fixée (fixe checked) absolument !!!
O1 - Hosts: 212.150.54.250 dv-networks.com
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: (no name) - {5640010B-5F3C-6F18-3281-0710DF7F2537} - C:\DOCUME~1\Lemaire\APPLIC~1\AceBits\Math Bags.exe (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
Les autres lignes qui suivent sont à vérifier (à voir si nous les fixons ou pas, hormis si tu sais de quel logiciel ou site internet elles viennent) :
O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\FenPCTEK.exe
O16 - DPF: {00330010-0000-0000-0000-000020160026} - http://207.234.185.217/installer/ABoxInst_int26.exe
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/
O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photoservice.photos.orange.fr/migrationorange/index.cfm
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://marine0691.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://www.gamenext.fr/online2/rocket_mania/Oberongamesloader.cab
Tiens moi au jus STP
-
-
J'ai installé Sunbelt Kerio Personal Firewall .Il pourra détecter quelque chose dans mon cas de piratage?
-
Il faut que je désinstalle avast si je télécharge bidefender v 10 ? Et est-il vraiment efficace ?
Merci -
RAPPORT:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:25:12, on 15/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\hphmon06.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb11.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\a-squared Anti-Malware\a2guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Documents and Settings\Lemaire\Shared\HiJackThis.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha0.dll
O1 - Hosts: 212.150.54.250 dv-networks.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha0.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: (no name) - {5640010B-5F3C-6F18-3281-0710DF7F2537} - C:\DOCUME~1\Lemaire\APPLIC~1\AceBits\Math Bags.exe (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha0.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\System32\hphmon06.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb11.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\FenPCTEK.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [HPHUPD06] C:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Event Reminder.lnk = C:\pmw\PMREMIND.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {00330010-0000-0000-0000-000020160026} - http://207.234.185.217/installer/ABoxInst_int26.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://marine0691.spaces.live.com/PhotoUpload/MsnPUpld.cab?10,0,912,0
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/140b09099c090d9b4406/netzip/RdxIE601_fr.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photoservice.photos.orange.fr/migrationorange/index.cfm
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://marine0691.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game07.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://www.gamenext.fr/online2/rocket_mania/Oberongamesloader.cab
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Droppix Service - Droppix - C:\Program Files\Fichiers communs\Droppix\DxService.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
-
Re
Peux tu me faire un rapport hijackthis STP ?
De plus, change d'antivirus (bitdefender V10 free par exemple), mets un pare-feu (kerio) et poste moi le rapport hijackthis afin d'y voir plus clair :) -
ok c'est fait j'ai plus rien mais est-ce que pour autant le problème est réglé?
-
?
-
Rapport a-squared, je ne sais pas si c'est utile, je le met quand même :
Version - a-squared Anti-Malware 3.5
Dernière mise à jour : 11/04/2008 11:12:06
Paramètres du Scan :
Éléments : Mémoire, Traces, Cookies, C:\, D:\
Analyse les archives : Marche
Analyse heuristiques : Marche
Analyse ADS : Marche
Début de l'analyse : 11/04/2008 11:19:36
c:\documents and settings\lemaire\application data\hbtools Objets détectés : Trace.Directory.Hotbar.ShopperReports
c:\program files\winantivirus pro 2006 Objets détectés : Trace.Directory.WinAntiVirus Pro 2006
c:\windows\system32\ifhelper.dll Objets détectés : Trace.File.SearchCentrix
c:\program files\winantivirus pro 2006\history.db Objets détectés : Trace.File.WinAntiVirus Pro 2006
Key: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\software\microsoft\installer\products\d493500bd4a54ea6bc805fc9cda952c5 Objets détectés : Trace.Registry.HotBar
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\software\microsoft\internet explorer\toolbar\shellbrowser --> {74cc49f7-eb32-4a08-b204-948962a6e3db} Objets détectés : Trace.Registry.HotBar
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\HbToolsOutlookTools --> Changed Objets détectés : Trace.Registry.HotBar
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\HbToolsOutlookTools --> SlowInfoCache Objets détectés : Trace.Registry.HotBar
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_AskConfirmation Objets détectés : Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_AutoActivateFreezeWhenStart Objets détectés : Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_AutomaticallyCheckUpdates Objets détectés : Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_AutoStartWithOS Objets détectés : Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_CheckUpdatesInterval Objets détectés : Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_FreezeIESearchPage Objets détectés : Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_FreezeIEStartPage Objets détectés : Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_HTTPPort Objets détectés : Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_IESearchPage Objets détectés : Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_IEStartPage Objets détectés : Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_LastCheckedTime Objets détectés : Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_LastCheckedVersion Objets détectés : Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_LastSystemScan Objets détectés : Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_MinimizeToTrayWhenStart Objets détectés : Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_ProxyAddress Objets détectés : Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_ProxyLogin Objets détectés : Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_ProxyPassword Objets détectés : Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_ProxyPort Objets détectés : Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_ScanType Objets détectés : Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_ShowHints Objets détectés : Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_UseProxy Objets détectés : Trace.Registry.RegFreeze
c:\program files\boonty Objets détectés : Trace.Directory.BoontyBox
c:\documents and settings\lemaire\bureau\more 3d screensavers.lnk Objets détectés : Trace.File.Magic Forest 3D Screensaver
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WR --> cmd Objets détectés : Trace.Registry.BitTorrent Smart
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WR --> configversion Objets détectés : Trace.Registry.BitTorrent Smart
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WR --> nextupdate Objets détectés : Trace.Registry.BitTorrent Smart
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WR --> p Objets détectés : Trace.Registry.BitTorrent Smart
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WR --> version Objets détectés : Trace.Registry.BitTorrent Smart
c:\program files\7art Objets détectés : Trace.Directory.7art Mountains ScreenSaver v.1.0
c:\program files\7art Objets détectés : Trace.Directory.7art Ocean Life ScreenSaver v.1.1
C:\Documents and Settings\Lemaire\Cookies\lemaire@adserver[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Lemaire\Cookies\lemaire@adtech[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Lemaire\Cookies\lemaire@bluestreak[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Lemaire\Cookies\lemaire@bluestreak[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Lemaire\Cookies\lemaire@bs.serving-sys[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Lemaire\Cookies\lemaire@cgi-bin[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Lemaire\Cookies\lemaire@commentcamarche[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Lemaire\Cookies\lemaire@common[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Lemaire\Cookies\lemaire@serving-sys[2].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Lemaire\Cookies\lemaire@serving-sys[3].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Lemaire\Cookies\lemaire@weborama[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Lemaire\Cookies\lemaire@windowsmedia[1].txt Objets détectés : Trace.TrackingCookie
C:\Documents and Settings\Lemaire\Mes documents\Download_AlienPlasma3DInst.exe Objets détectés : Riskware.Downloader.Win32.Keylogger.a
C:\Documents and Settings\Lemaire\Mes documents\MSNFix\incl\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
C:\Documents and Settings\Lemaire\Mes documents\MSNFix\MSNFix\incl\Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
C:\Documents and Settings\Lemaire\Mes documents\MSNFix.zip/Process.exe Objets détectés : Riskware.RiskTool.Win32.Processor.20
C:\Documents and Settings\Lemaire\Mes documents\ppmate.exe Objets détectés : Adware.Win32.Dudu.d
C:\Program Files\PPMate\PPMate\uninst.exe Objets détectés : Adware.Win32.Dudu.d
C:\System Volume Information\_restore{203882C8-1096-4E3A-9389-B460BE012822}\RP527\A0292879.exe Objets détectés : Trojan-Downloader.Win32.Agent.hql
C:\System Volume Information\_restore{203882C8-1096-4E3A-9389-B460BE012822}\RP527\A0292896.exe Objets détectés : Trojan-Downloader.Win32.Agent.hql
C:\System Volume Information\_restore{203882C8-1096-4E3A-9389-B460BE012822}\RP527\A0292897.exe Objets détectés : Trojan-Downloader.Win32.Agent.hql
C:\System Volume Information\_restore{203882C8-1096-4E3A-9389-B460BE012822}\RP527\A0292910.exe Objets détectés : Trojan-Downloader.Win32.Agent.hql
C:\System Volume Information\_restore{203882C8-1096-4E3A-9389-B460BE012822}\RP527\A0292911.exe Objets détectés : Trojan-Downloader.Win32.Agent.hql
Analysé
Fichiers : 394127
Traces : 420148
Cookies : 182
Processus : 46
Objets trouvés
Fichiers : 11
Traces : 38
Cookies : 12
Processus : 0
Clés du Registre : 0
Fin de l'analyse : 11/04/2008 18:06:08
Temps de l'analyse : 6:46:32
C:\System Volume Information\_restore{203882C8-1096-4E3A-9389-B460BE012822}\RP527\A0292879.exe Objets Supprimés Trojan-Downloader.Win32.Agent.hql
C:\System Volume Information\_restore{203882C8-1096-4E3A-9389-B460BE012822}\RP527\A0292896.exe Objets Supprimés Trojan-Downloader.Win32.Agent.hql
C:\System Volume Information\_restore{203882C8-1096-4E3A-9389-B460BE012822}\RP527\A0292897.exe Objets Supprimés Trojan-Downloader.Win32.Agent.hql
C:\System Volume Information\_restore{203882C8-1096-4E3A-9389-B460BE012822}\RP527\A0292910.exe Objets Supprimés Trojan-Downloader.Win32.Agent.hql
C:\System Volume Information\_restore{203882C8-1096-4E3A-9389-B460BE012822}\RP527\A0292911.exe Objets Supprimés Trojan-Downloader.Win32.Agent.hql
C:\Documents and Settings\Lemaire\Mes documents\ppmate.exe Objets Supprimés Adware.Win32.Dudu.d
C:\Program Files\PPMate\PPMate\uninst.exe Objets Supprimés Adware.Win32.Dudu.d
C:\Documents and Settings\Lemaire\Mes documents\MSNFix\incl\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
C:\Documents and Settings\Lemaire\Mes documents\MSNFix\MSNFix\incl\Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
C:\Documents and Settings\Lemaire\Mes documents\MSNFix.zip/Process.exe Objets Supprimés Riskware.RiskTool.Win32.Processor.20
C:\Documents and Settings\Lemaire\Mes documents\Download_AlienPlasma3DInst.exe Objets Supprimés Riskware.Downloader.Win32.Keylogger.a
C:\Documents and Settings\Lemaire\Cookies\lemaire@adserver[1].txt Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\Lemaire\Cookies\lemaire@adtech[1].txt Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\Lemaire\Cookies\lemaire@bluestreak[1].txt Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\Lemaire\Cookies\lemaire@bluestreak[2].txt Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\Lemaire\Cookies\lemaire@bs.serving-sys[1].txt Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\Lemaire\Cookies\lemaire@cgi-bin[1].txt Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\Lemaire\Cookies\lemaire@commentcamarche[1].txt Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\Lemaire\Cookies\lemaire@common[2].txt Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\Lemaire\Cookies\lemaire@serving-sys[2].txt Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\Lemaire\Cookies\lemaire@serving-sys[3].txt Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\Lemaire\Cookies\lemaire@weborama[1].txt Objets Supprimés Trace.TrackingCookie
C:\Documents and Settings\Lemaire\Cookies\lemaire@windowsmedia[1].txt Objets Supprimés Trace.TrackingCookie
c:\program files\7art Objets Supprimés Trace.Directory.7art Ocean Life ScreenSaver v.1.1
c:\program files\7art Objets Supprimés Trace.Directory.7art Mountains ScreenSaver v.1.0
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WR --> cmd Objets Supprimés Trace.Registry.BitTorrent Smart
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WR --> configversion Objets Supprimés Trace.Registry.BitTorrent Smart
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WR --> nextupdate Objets Supprimés Trace.Registry.BitTorrent Smart
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WR --> p Objets Supprimés Trace.Registry.BitTorrent Smart
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\WR --> version Objets Supprimés Trace.Registry.BitTorrent Smart
c:\documents and settings\lemaire\bureau\more 3d screensavers.lnk Objets Supprimés Trace.File.Magic Forest 3D Screensaver
c:\program files\boonty Objets Supprimés Trace.Directory.BoontyBox
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_AskConfirmation Objets Supprimés Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_AutoActivateFreezeWhenStart Objets Supprimés Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_AutomaticallyCheckUpdates Objets Supprimés Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_AutoStartWithOS Objets Supprimés Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_CheckUpdatesInterval Objets Supprimés Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_FreezeIESearchPage Objets Supprimés Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_FreezeIEStartPage Objets Supprimés Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_HTTPPort Objets Supprimés Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_IESearchPage Objets Supprimés Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_IEStartPage Objets Supprimés Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_LastCheckedTime Objets Supprimés Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_LastCheckedVersion Objets Supprimés Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_LastSystemScan Objets Supprimés Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_MinimizeToTrayWhenStart Objets Supprimés Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_ProxyAddress Objets Supprimés Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_ProxyLogin Objets Supprimés Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_ProxyPassword Objets Supprimés Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_ProxyPort Objets Supprimés Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_ScanType Objets Supprimés Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_ShowHints Objets Supprimés Trace.Registry.RegFreeze
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\Software\ActualResearch\RegistryFreeze --> Value_UseProxy Objets Supprimés Trace.Registry.RegFreeze
Key: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\software\microsoft\installer\products\d493500bd4a54ea6bc805fc9cda952c5 Objets Supprimés Trace.Registry.HotBar
Value: HKEY_USERS\S-1-5-21-2618556368-1521830040-2511709886-1006\software\microsoft\internet explorer\toolbar\shellbrowser --> {74cc49f7-eb32-4a08-b204-948962a6e3db} Objets Supprimés Trace.Registry.HotBar
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\HbToolsOutlookTools --> Changed Objets Supprimés Trace.Registry.HotBar
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\HbToolsOutlookTools --> SlowInfoCache Objets Supprimés Trace.Registry.HotBar
c:\program files\winantivirus pro 2006\history.db Objets Supprimés Trace.File.WinAntiVirus Pro 2006
c:\windows\system32\ifhelper.dll Objets Supprimés Trace.File.SearchCentrix
c:\program files\winantivirus pro 2006 Objets Supprimés Trace.Directory.WinAntiVirus Pro 2006
c:\documents and settings\lemaire\application data\hbtools Objets Supprimés Trace.Directory.Hotbar.ShopperReports
Objets Supprimés
Fichiers : 11
Traces : 38
Cookies : 12 -
J'ai supprimé les fichiers infectés pour a-squared .Dois-je sauvegarder les rapports(enregistrer sous)?
Et maintenant je fais quoi ?
Merci pour votre aide! -
a-squared a fini aussi je peux supprimer les éléments cochés , générer un rapport ( enregistrer sous) , ou les mettre en quarantaine .
Il y a 61 éléments détectés .
Qu'est-ce que je fais maintenant pour a-squared et webscanner , je clique sur quoi ??? -
webscanner a fini :
Total de fichiers analysés : 195431
Nombre de virus trouvés : 6
Nombre d'objets infectés : 64
Nombre d'objets suspects : 0
Durée de l'analyse : 05:14:55
Il y a plusieurs fois marqué "L'objet est verrouillé" sur les 64 objets de la liste.
On me propose d'enregistrer le rapport , ou d'envoyer les fichiers sélectionnés pour analyse .
- 1
- 2
- 3