Publicite firefox
cordialement :)
Configuration: Windows XP Firefox 2.0.0.14
34 réponses
Une infection par Virtumonde sous Windows XP provoque des publicités dans Firefox et des changements non désirés sur le système, même après des tentatives de désinfection. Plusieurs outils de nettoyage ont été employés, notamment ComboFix et HijackThis, révélant des éléments sensibles tels que des entrées de démarrage, des fichiers suspects et des services associés à des suites antivirus ou firewall. Des traces d’analyses et rapports d’outils (rapports ComboFix et HijackThis) documentent des répertoires et des composants affectés, tandis que des recommandations évoquent une restauration système et une vérification approfondie du réseau en cas de persistance.
-
bonjour merci de ta reponce voila le rapport :
-----------------------[ Lop S&D 4.2.1-8 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : BISSMILAH ] [ "C:\Lop SD" ] [ Selection : 2 ]
[ 02/07/2008 | 14:53:03,60 ] [ PC : XPSP2-7D37AE63E ]
[ MAJ : 24-06-2008 | 11:00 ]
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////
RestaurÚ! - Fichier Hosts
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
-------------[ Listing des dossiers dans Application Data ]------------
[22/03/2008|13:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[26/03/2008|01:09] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\addr_file.html
[02/06/2008|00:06] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Avira
[22/03/2008|15:47] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\desktop.ini
[27/05/2008|23:05] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Kaspersky Lab
[25/03/2008|17:10] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Kaspersky Lab Setup Files
[02/06/2008|22:05] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Malwarebytes
[25/03/2008|16:56] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\McAfee.com
[01/04/2008|16:22] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Microsoft
[25/03/2008|00:49] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Spybot - Search & Destroy
[01/07/2008|15:52] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\TEMP
[29/03/2008|19:15] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Trymedia
[06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml2.tmp
[06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml3.tmp
[06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml4.tmp
[06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml5.tmp
[19/04/2008|17:58] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml9.tmp
[19/04/2008|17:58] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xmlA.tmp
[19/04/2008|17:59] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xmlB.tmp
[19/04/2008|17:59] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xmlC.tmp
[02/04/2008|22:24] C:\DOCUME~1\BISSMI~1\APPLIC~1\Adobe
[02/06/2008|16:57] C:\DOCUME~1\BISSMI~1\APPLIC~1\Avira
[28/06/2008|20:43] C:\DOCUME~1\BISSMI~1\APPLIC~1\Azureus
[28/03/2008|19:15] C:\DOCUME~1\BISSMI~1\APPLIC~1\codeblocks
[22/03/2008|15:47] C:\DOCUME~1\BISSMI~1\APPLIC~1\desktop.ini
[16/04/2008|18:26] C:\DOCUME~1\BISSMI~1\APPLIC~1\gtk-2.0
[22/03/2008|15:32] C:\DOCUME~1\BISSMI~1\APPLIC~1\Identities
[22/03/2008|20:32] C:\DOCUME~1\BISSMI~1\APPLIC~1\Macromedia
[02/06/2008|21:28] C:\DOCUME~1\BISSMI~1\APPLIC~1\Malwarebytes
[18/05/2008|15:17] C:\DOCUME~1\BISSMI~1\APPLIC~1\Microsoft
[30/06/2008|22:38] C:\DOCUME~1\BISSMI~1\APPLIC~1\Mozilla
[28/03/2008|23:37] C:\DOCUME~1\BISSMI~1\APPLIC~1\Sun
[08/04/2008|23:09] C:\DOCUME~1\BISSMI~1\APPLIC~1\TigerPlayer
[22/03/2008|12:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[22/03/2008|15:47] C:\DOCUME~1\DEFAUL~1.WIN\APPLIC~1\desktop.ini
[22/03/2008|15:03] C:\DOCUME~1\DEFAUL~1.WIN\APPLIC~1\Microsoft
[22/03/2008|15:31] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[22/03/2008|15:16] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[22/03/2008|14:35] C:\DOCUME~1\pc\APPLIC~1\Identities
[22/03/2008|12:59] C:\DOCUME~1\pc\APPLIC~1\Microsoft
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[02/07/2008 14:44][--ah-----] C:\WINDOWS\tasks\SA.DAT
[24/08/2001 14:00][---h-----] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[22/03/2008|12:55] C:\Program Files\Accessoires
[27/03/2008|22:16] C:\Program Files\Ahead
[02/06/2008|00:06] C:\Program Files\Avira
[22/06/2008|17:22] C:\Program Files\Azureus
[03/06/2008|01:06] C:\Program Files\CCleaner
[22/03/2008|17:13] C:\Program Files\C-Media
[28/03/2008|19:11] C:\Program Files\CodeBlocks
[27/03/2008|21:55] C:\Program Files\Common Files
[22/03/2008|12:57] C:\Program Files\ComPlus Applications
[22/03/2008|12:58] C:\Program Files\desktop.ini
[22/03/2008|16:53] C:\Program Files\DivX
[04/06/2008|22:09] C:\Program Files\Fichiers communs
[22/03/2008|12:58] C:\Program Files\folder.htt
[22/03/2008|20:18] C:\Program Files\Foxit Software
[16/04/2008|18:14] C:\Program Files\GIMP-2.0
[22/03/2008|20:12] C:\Program Files\InstallShield Installation Information
[22/03/2008|15:09] C:\Program Files\Internet Explorer
[23/03/2008|15:48] C:\Program Files\IZArc
[27/06/2008|23:17] C:\Program Files\Java
[26/03/2008|18:26] C:\Program Files\Kaspersky Lab
[22/03/2008|12:56] C:\Program Files\Lecteur Windows Media
[28/06/2008|13:37] C:\Program Files\Lopxp
[01/07/2008|15:13] C:\Program Files\Malwarebytes' Anti-Malware
[22/03/2008|20:12] C:\Program Files\Menara
[22/03/2008|13:01] C:\Program Files\microsoft frontpage
[22/03/2008|15:57] C:\Program Files\Microsoft Office
[22/03/2008|14:57] C:\Program Files\Movie Maker
[02/07/2008|14:15] C:\Program Files\Mozilla Firefox
[22/03/2008|15:05] C:\Program Files\msn gaming zone
[01/04/2008|16:22] C:\Program Files\MSN Messenger
[28/06/2008|20:40] C:\Program Files\Navilog1
[22/03/2008|12:58] C:\Program Files\NetMeeting
[22/03/2008|15:13] C:\Program Files\Outlook Express
[28/06/2008|21:52] C:\Program Files\Panda Security
[01/07/2008|19:44] C:\Program Files\RogueRemover FREE
[22/03/2008|14:59] C:\Program Files\Services en ligne
[25/03/2008|00:48] C:\Program Files\Spybot - Search & Destroy
[01/07/2008|15:52] C:\Program Files\SpywareBlaster
[22/03/2008|21:20] C:\Program Files\Sunbelt Software
[23/06/2008|20:42] C:\Program Files\Trend Micro
[22/03/2008|15:32] C:\Program Files\Uninstall Information
[11/06/2008|15:28] C:\Program Files\VS Revo Group
[22/03/2008|15:06] C:\Program Files\Windows Media Player
[22/03/2008|15:16] C:\Program Files\Windows NT
[22/03/2008|12:56] C:\Program Files\WindowsUpdate
[22/03/2008|15:05] C:\Program Files\xerox
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[27/03/2008|22:16] C:\Program Files\Fichiers communs\Ahead
[22/03/2008|15:57] C:\Program Files\Fichiers communs\DESIGNER
[22/03/2008|20:07] C:\Program Files\Fichiers communs\InstallShield
[26/03/2008|15:32] C:\Program Files\Fichiers communs\Java
[01/04/2008|16:24] C:\Program Files\Fichiers communs\Microsoft Shared
[22/03/2008|14:58] C:\Program Files\Fichiers communs\MSSoap
[22/03/2008|12:09] C:\Program Files\Fichiers communs\ODBC
[22/03/2008|14:58] C:\Program Files\Fichiers communs\Services
[22/03/2008|15:47] C:\Program Files\Fichiers communs\SpeechEngines
[22/03/2008|15:13] C:\Program Files\Fichiers communs\System
---------------------------[ Process ]--------------------------
... 12
... OK !
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
Aucun fichier / dossier Lop trouvé !
----------------------[ Verification du Registre ]----------------------
..... OK !
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-02 14:58:42
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
Aucune autre infection trouvée !
[F:7][D:0]-> C:\DOCUME~1\BISSMI~1\Cookies
[F:6][D:4]-> C:\DOCUME~1\BISSMI~1\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 14:59:26,87 ]----------------------
c comme si quelquechose modifier les fichier pendant leur telechargement au 1/3 restant pour enlever ce qui lui est nuisible peut etre je me fais des idees mais le defillement de la barre des telechargements ne faisais pas comme ça avant! j'ai desinstaller firefox j'ai meme changer la vertion 2 à 3 et ça fait ça aussi pour le telechargeur d'internet explorer peut etre pirate ou je ne c quoi!! -
Contributeur sécuritéSalut !!
relance lopSD et choisi option 2
je reviendrai ce soir pour vérifier @+ -
pas de solution à mon probleme aparrement, merci de toute façon pour votre aide
cordiallement -
Slt
Je laisse la main
Bon surf
A+
-
bonjour et merci de ta reponse voila le rapport:
[b]SDFix: Version 1.199 [/b]
Run by BISSMILAH on 30/06/2008 at 13:37
Microsoft Windows XP [version 5.1.2600]
Running From: C:\DOCUME~1\BISSMI~1\Bureau\SDFix
[b]Checking Services [/b]:
Restoring Default Security Values
Restoring Default Hosts File
Rebooting
[b]Checking Files [/b]:
No Trojan Files Found
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-30 13:51:22
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"p0"="D:\Alcohol 120\"
"h0"=dword:00000000
"ujdew"=hex:80,66,b5,16,99,9a,41,a0,bf,e0,53,3b,18,61,52,b3,c6,9c,78,63,e3,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:2df9c43f
"s2"=dword:110480d0
"h0"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:80,66,b5,16,99,9a,41,a0,bf,e0,53,3b,18,61,52,b3,c6,9c,78,63,e3,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:80,66,b5,16,99,9a,41,a0,bf,e0,53,3b,18,61,52,b3,c6,9c,78,63,e3,..
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services [/b]:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Sunbelt Software\\Personal Firewall\\kpf4gui.exe"="C:\\Program Files\\Sunbelt Software\\Personal Firewall\\kpf4gui.exe:*:Enabled:Sunbelt Kerio Firewall GUI"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\Azureus\\Azureus.exe"="C:\\Program Files\\Azureus\\Azureus.exe:*:Enabled:Azureus"
"D:\\SiSoftware Sandra Professional Affaires XII.SP1\\Win32\\RpcDataSrv.exe"="D:\\SiSoftware Sandra Professional Affaires XII.SP1\\Win32\\RpcDataSrv.exe:*:Enabled:SiSoftware Database Agent Service"
"D:\\SiSoftware Sandra Professional Affaires XII.SP1\\RpcSandraSrv.exe"="D:\\SiSoftware Sandra Professional Affaires XII.SP1\\RpcSandraSrv.exe:*:Enabled:SiSoftware Sandra Agent Service"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
[b]Remaining Files [/b]:
[b]Files with Hidden Attributes [/b]:
Mon 28 Jan 2008 1,404,240 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
Mon 28 Jan 2008 5,146,448 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
Mon 28 Jan 2008 2,097,488 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
[b]Finished![/b] -
Contributeur sécuritéTélécharger SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double cliquer sur SDFix.exe et choisir Install pour l'extraire dans un dossier dédié sur le Bureau.
> Démarre en mode sans échec : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): menu M.S.E..
Choisir son compte, pas celui de l'Administrateur ou autre.
Dérouler la liste des instructions ci-dessous :
• Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuyer sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuyer sur une touche pour redémarrer le PC.
• Le système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copier/coller le contenu du fichier Report.txt dans la prochaine réponse sur le forum -
bonsoir merci de ta reponce j'ai viens de faire la manipulation rien de changer :)
cordialement -
Contributeur sécuritétes fichiers hosts sont propres mais fais ce programme si tu veux :
---> Télécharge HostsXpert sur ton Bureau :
http://www.funkytoad.com/download/HostsXpert.zip
---> Décompresse-le (Clic droit >> Extraire ici)
---> Double-clique sur HostsXpert pour le lancer
---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme
PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur. -
j'ai fait aussi Rhost j'appuie sur restauration puis continue il me renvoie encore ser restauration et rien ne se passe j'ai redemarrer pourIE rien n'a changer :)
cordiallement -
bonjour, merci de votre reponse pou lopSD.exe voila le rapport:
-----------------------[ Lop S&D 4.2.1-8 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : BISSMILAH ] [ "C:\Lop SD" ] [ Selection : 1 ]
[ 29/06/2008 | 16:03:55,45 ] [ PC : XPSP2-7D37AE63E ]
[ MAJ : 24-06-2008 | 11:00 ]
-------------[ Listing des dossiers dans Application Data ]------------
[22/03/2008|13:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[26/03/2008|01:09] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\addr_file.html
[02/06/2008|00:06] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Avira
[22/03/2008|15:47] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\desktop.ini
[27/05/2008|23:05] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Kaspersky Lab
[25/03/2008|17:10] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Kaspersky Lab Setup Files
[02/06/2008|22:05] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Malwarebytes
[25/03/2008|16:56] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\McAfee.com
[01/04/2008|16:22] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Microsoft
[25/03/2008|00:49] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Spybot - Search & Destroy
[23/06/2008|20:19] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\TEMP
[29/03/2008|19:15] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Trymedia
[06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml2.tmp
[06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml3.tmp
[06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml4.tmp
[06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml5.tmp
[19/04/2008|17:58] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml9.tmp
[19/04/2008|17:58] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xmlA.tmp
[19/04/2008|17:59] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xmlB.tmp
[19/04/2008|17:59] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xmlC.tmp
[02/04/2008|22:24] C:\DOCUME~1\BISSMI~1\APPLIC~1\Adobe
[02/06/2008|16:57] C:\DOCUME~1\BISSMI~1\APPLIC~1\Avira
[28/06/2008|20:43] C:\DOCUME~1\BISSMI~1\APPLIC~1\Azureus
[28/03/2008|19:15] C:\DOCUME~1\BISSMI~1\APPLIC~1\codeblocks
[22/03/2008|15:47] C:\DOCUME~1\BISSMI~1\APPLIC~1\desktop.ini
[16/04/2008|18:26] C:\DOCUME~1\BISSMI~1\APPLIC~1\gtk-2.0
[22/03/2008|15:32] C:\DOCUME~1\BISSMI~1\APPLIC~1\Identities
[22/03/2008|20:32] C:\DOCUME~1\BISSMI~1\APPLIC~1\Macromedia
[02/06/2008|21:28] C:\DOCUME~1\BISSMI~1\APPLIC~1\Malwarebytes
[18/05/2008|15:17] C:\DOCUME~1\BISSMI~1\APPLIC~1\Microsoft
[22/03/2008|20:46] C:\DOCUME~1\BISSMI~1\APPLIC~1\Mozilla
[28/03/2008|23:37] C:\DOCUME~1\BISSMI~1\APPLIC~1\Sun
[08/04/2008|23:09] C:\DOCUME~1\BISSMI~1\APPLIC~1\TigerPlayer
[22/03/2008|12:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[22/03/2008|15:47] C:\DOCUME~1\DEFAUL~1.WIN\APPLIC~1\desktop.ini
[22/03/2008|15:03] C:\DOCUME~1\DEFAUL~1.WIN\APPLIC~1\Microsoft
[22/03/2008|15:31] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[22/03/2008|15:16] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[22/03/2008|14:35] C:\DOCUME~1\pc\APPLIC~1\Identities
[22/03/2008|12:59] C:\DOCUME~1\pc\APPLIC~1\Microsoft
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[29/06/2008 15:44][--ah-----] C:\WINDOWS\tasks\SA.DAT
[24/08/2001 14:00][---h-----] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[22/03/2008|12:55] C:\Program Files\Accessoires
[27/03/2008|22:16] C:\Program Files\Ahead
[02/06/2008|00:06] C:\Program Files\Avira
[22/06/2008|17:22] C:\Program Files\Azureus
[03/06/2008|01:06] C:\Program Files\CCleaner
[22/03/2008|17:13] C:\Program Files\C-Media
[28/03/2008|19:11] C:\Program Files\CodeBlocks
[27/03/2008|21:55] C:\Program Files\Common Files
[22/03/2008|12:57] C:\Program Files\ComPlus Applications
[22/03/2008|12:58] C:\Program Files\desktop.ini
[22/03/2008|16:53] C:\Program Files\DivX
[04/06/2008|22:09] C:\Program Files\Fichiers communs
[22/03/2008|12:58] C:\Program Files\folder.htt
[22/03/2008|20:18] C:\Program Files\Foxit Software
[16/04/2008|18:14] C:\Program Files\GIMP-2.0
[22/03/2008|20:12] C:\Program Files\InstallShield Installation Information
[22/03/2008|15:09] C:\Program Files\Internet Explorer
[23/03/2008|15:48] C:\Program Files\IZArc
[27/06/2008|23:17] C:\Program Files\Java
[26/03/2008|18:26] C:\Program Files\Kaspersky Lab
[22/03/2008|12:56] C:\Program Files\Lecteur Windows Media
[28/06/2008|13:37] C:\Program Files\Lopxp
[24/06/2008|15:48] C:\Program Files\Malwarebytes' Anti-Malware
[22/03/2008|20:12] C:\Program Files\Menara
[22/03/2008|13:01] C:\Program Files\microsoft frontpage
[22/03/2008|15:57] C:\Program Files\Microsoft Office
[22/03/2008|14:57] C:\Program Files\Movie Maker
[29/06/2008|15:54] C:\Program Files\Mozilla Firefox
[22/03/2008|15:05] C:\Program Files\msn gaming zone
[01/04/2008|16:22] C:\Program Files\MSN Messenger
[28/06/2008|20:40] C:\Program Files\Navilog1
[22/03/2008|12:58] C:\Program Files\NetMeeting
[22/03/2008|15:13] C:\Program Files\Outlook Express
[28/06/2008|21:52] C:\Program Files\Panda Security
[22/03/2008|14:59] C:\Program Files\Services en ligne
[25/03/2008|00:48] C:\Program Files\Spybot - Search & Destroy
[22/06/2008|16:19] C:\Program Files\SpywareBlaster
[22/03/2008|21:20] C:\Program Files\Sunbelt Software
[23/06/2008|20:42] C:\Program Files\Trend Micro
[22/03/2008|15:32] C:\Program Files\Uninstall Information
[11/06/2008|15:28] C:\Program Files\VS Revo Group
[22/03/2008|15:06] C:\Program Files\Windows Media Player
[22/03/2008|15:16] C:\Program Files\Windows NT
[22/03/2008|12:56] C:\Program Files\WindowsUpdate
[22/03/2008|15:05] C:\Program Files\xerox
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[27/03/2008|22:16] C:\Program Files\Fichiers communs\Ahead
[22/03/2008|15:57] C:\Program Files\Fichiers communs\DESIGNER
[22/03/2008|20:07] C:\Program Files\Fichiers communs\InstallShield
[26/03/2008|15:32] C:\Program Files\Fichiers communs\Java
[01/04/2008|16:24] C:\Program Files\Fichiers communs\Microsoft Shared
[22/03/2008|14:58] C:\Program Files\Fichiers communs\MSSoap
[22/03/2008|12:09] C:\Program Files\Fichiers communs\ODBC
[22/03/2008|14:58] C:\Program Files\Fichiers communs\Services
[22/03/2008|15:47] C:\Program Files\Fichiers communs\SpeechEngines
[22/03/2008|15:13] C:\Program Files\Fichiers communs\System
---------------------------[ Process ]--------------------------
... 30
... OK !
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
Aucun fichier / dossier Lop trouvé !
----------------------[ Verification du Registre ]----------------------
..... OK !
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-29 16:11:44
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
Aucune autre infection trouvée !
[F:1][D:0]-> C:\DOCUME~1\BISSMI~1\LOCALS~1\Temp
[F:6][D:0]-> C:\DOCUME~1\BISSMI~1\Cookies
[F:6][D:4]-> C:\DOCUME~1\BISSMI~1\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 16:12:34,42 ]----------------------
quand je telecharge c comme si quelquechose le controle
cordiallement -
Salut ^^Marie^^
ça ouache ??
Léopard fais ceci :
Télécharge cet outil de SiRi:
http://siri.urz.free.fr/RHosts.php
Double cliquer dessus pour l'exécuter
et cliquer sur " Restore original Hosts "
ps : c est normal que rien ne se passe
ensuire redémarre le pc et test sur internet explorer voir si t as encore des soucs
A découvrir : Estopa, Rosario Flores, La oreja de van gogh.. Bonne écoute -
Slt
Avec une version XP piratée, les failles de sécurité sont .......... biiipp !! biiippp !!!
-
Contributeur sécuritéessaye lopSD pour voir si il trouve quelque chose :
Télécharger et enregistrer sur le Bureau LopSD : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
= Double-clic Lop S&D
= Faire l'installation
Fermer toutes les applications
= Le lancer par un double-clic sur le raccourci qui est sur le bureau
Avec VISTA => clic-droit et => Exécuter en tant qu'administrateur
= Taper F pour français , puis presser entrée
= Taper 1
= Presser Entrée
= Le PC va redémarrer
Note= si l'antivirus annonce une infection dans TEMP , l'ignorer
= Attendre l'apparition du rapport
Copier le rapport et le coller dans la réponse
le rapport se trouve aussi à C:\lopR
---------
Relancer Lop S&D
= Choisir cette fois 2
note:
Si le Bureau ne réapparait pas
= Presser Ctrl Alt Suppr
= Dans Fichier => Nouvelle tâche
=> Ecrire: explorer => entrée
puis fait un rapport hijack -
merci encore de ta reponce oui elle est coche
-
Contributeur sécuritévas voir dans les options internet de IE dans la rubrique confidentialité si "bloquer les fenetres publicitaires intempestives" est bien coché...
-
merci de ta reponse j'utilise pour firefox javascript et ça bloque les publicites mais pour IE je ne sais pas!!
s'il y a des publicites ça veut dire qu'il y a des spyware ou ça peut venir d'autres choses? -
Contributeur sécuritéje ne vois plus d infections..
relance hijackthis en cliquant sur scan only et coches ces lignes :
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.menara.ma/
puis tu cliques sur fix checked.
Est ce que tu as encore des problemes de pages?? -
merci pour vos reponses pour combofix voila le rapport:
ComboFix 08-06-20.4 - BISSMILAH 2008-06-28 23:04:30.5 - NTFSx86
Endroit: C:\Documents and Settings\BISSMILAH\Bureau\threat.exe
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
((((((((((((((((((((((((((((( Fichiers créés 2008-05-28 to 2008-06-28 ))))))))))))))))))))))))))))))))))))
.
2008-06-28 22:45 . 2008-06-28 22:45 <REP> d-------- C:\spyware
2008-06-28 21:52 . 2008-06-28 21:52 <REP> d-------- C:\Program Files\Panda Security
2008-06-28 20:27 . 2008-06-28 20:40 <REP> d-------- C:\Program Files\Navilog1
2008-06-28 13:04 . 2008-06-28 13:37 <REP> d-------- C:\Program Files\Lopxp
2008-06-22 16:16 . 2008-06-22 16:19 <REP> d-------- C:\Program Files\SpywareBlaster
2008-06-18 17:12 . 2008-06-18 17:12 <REP> d-------- C:\WINDOWS\Sun
2008-06-15 20:48 . 2008-06-15 20:48 <REP> d-------- C:\trojan
2008-06-11 15:28 . 2008-06-11 15:28 <REP> d-------- C:\Program Files\VS Revo Group
2008-06-06 22:14 . 2008-06-23 20:42 <REP> d-------- C:\Program Files\Trend Micro
2008-06-04 23:12 . 2008-06-16 20:06 <REP> d-------- C:\WINDOWS\BDOSCAN8
2008-06-04 16:09 . 2008-06-04 16:09 268 --ah----- C:\sqmdata11.sqm
2008-06-04 16:09 . 2008-06-04 16:09 244 --ah----- C:\sqmnoopt11.sqm
2008-06-04 15:56 . 2008-06-04 15:56 268 --ah----- C:\sqmdata10.sqm
2008-06-04 15:56 . 2008-06-04 15:56 244 --ah----- C:\sqmnoopt10.sqm
2008-06-04 14:45 . 2008-06-04 14:45 268 --ah----- C:\sqmdata09.sqm
2008-06-04 14:45 . 2008-06-04 14:45 244 --ah----- C:\sqmnoopt09.sqm
2008-06-04 14:16 . 2008-06-04 14:16 268 --ah----- C:\sqmdata08.sqm
2008-06-04 14:16 . 2008-06-04 14:16 244 --ah----- C:\sqmnoopt08.sqm
2008-06-03 23:08 . 2008-06-03 23:08 268 --ah----- C:\sqmdata07.sqm
2008-06-03 23:08 . 2008-06-03 23:08 244 --ah----- C:\sqmnoopt07.sqm
2008-06-03 19:00 . 2008-06-03 19:00 268 --ah----- C:\sqmdata06.sqm
2008-06-03 19:00 . 2008-06-03 19:00 244 --ah----- C:\sqmnoopt06.sqm
2008-06-03 01:06 . 2008-06-03 01:06 <REP> d-------- C:\Program Files\CCleaner
2008-06-02 22:05 . 2008-06-24 15:48 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-06-02 22:05 . 2008-06-02 22:05 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Malwarebytes
2008-06-02 22:05 . 2008-06-19 17:48 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-06-02 22:05 . 2008-06-19 17:47 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-06-02 21:28 . 2008-06-02 21:28 <REP> d-------- C:\Documents and Settings\BISSMILAH\Application Data\Malwarebytes
2008-06-02 16:57 . 2008-06-02 16:57 <REP> d-------- C:\Documents and Settings\BISSMILAH\Application Data\Avira
2008-06-02 00:06 . 2008-06-02 00:06 <REP> d-------- C:\Program Files\Avira
2008-05-28 20:17 . 2008-06-02 16:49 385 --a------ C:\WINDOWS\wininit.ini
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-28 18:43 --------- d-----w C:\Documents and Settings\BISSMILAH\Application Data\Azureus
2008-06-28 18:26 3,635 ----a-w C:\WINDOWS\system32\drivers\fwdrv.err
2008-06-27 21:17 --------- d-----w C:\Program Files\Java
2008-06-23 18:19 --------- d---a-w C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP
2008-06-22 15:22 --------- d-----w C:\Program Files\Azureus
2008-06-01 22:06 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\Avira
2008-05-27 21:05 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\Kaspersky Lab
2008-04-19 20:49 499,712 ----a-w C:\WINDOWS\system32\MSVCP71.DLL
2008-04-17 21:09 737,280 ----a-w C:\WINDOWS\iun6002.exe
2008-03-22 10:58 271 --sh--w C:\Program Files\desktop.ini
2008-03-22 10:58 22,115 ---ha-w C:\Program Files\folder.htt
2001-11-23 04:08 712,704 ----a-w C:\WINDOWS\inf\OTHER\AUDIO3D.DLL
.
------- Sigcheck -------
2006-03-09 11:25 578048 0df75fb73f705b011630159a43d7c354 C:\WINDOWS\system32\user32.dll
2006-04-12 20:13 667648 241dbc4c2714b2f39afded49459ed420 C:\WINDOWS\system32\wininet.dll
2006-02-14 22:56 359808 667192a11db19f36624119c0dd4de4f2 C:\WINDOWS\system32\drivers\tcpip.sys
2006-05-09 10:11 2058880 73fa9c95d235844a36968c7852c7dbdd C:\WINDOWS\system32\ntkrnlpa.exe
2006-03-09 11:25 2181376 63729dd0f2aae36cc52b89c05505146c C:\WINDOWS\system32\ntoskrnl.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 17:09 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 05:50 155648]
"C-Media Mixer"="Mixer.exe" [2002-10-15 12:00 1818624 C:\WINDOWS\mixer.exe]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" [2008-02-12 10:06 262401]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe" [2008-03-25 04:28 144784]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Config"="C:\WINDOWS\system32\run.cmd" [2006-02-14 12:24 248]
"tscuninstall"="C:\WINDOWS\system32\tscupgrd.exe" [2004-08-19 16:52 44544]
C:\Documents and Settings\All Users.WINDOWS\Menu D‚marrer\Programmes\D‚marrage\
DSLMON.lnk - C:\Program Files\Menara\dslmon.exe [2008-03-22 20:12:41 839680]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"MemCheckBoxInRunDlg"= 1 (0x1)
"NoSMBalloonTip"= 1 (0x1)
"NoDesktopCleanupWizard"= 1 (0x1)
"NoWelcomeScreen"= 1 (0x1)
"NoStrCmpLogical"= 0 (0x0)
"NoInstrumentation"= 0 (0x0)
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"MemCheckBoxInRunDlg"= 1 (0x1)
"NoSMBalloonTip"= 1 (0x1)
"NoDesktopCleanupWizard"= 1 (0x1)
"NoWelcomeScreen"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
"DisablePagingExecutive"=dword:00000001
"SecondLevelDataCache"=dword:00000200
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Sunbelt Software\\Personal Firewall\\kpf4gui.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"C:\\Program Files\\Azureus\\Azureus.exe"=
"D:\\SiSoftware Sandra Professional Affaires XII.SP1\\Win32\\RpcDataSrv.exe"=
"D:\\SiSoftware Sandra Professional Affaires XII.SP1\\RpcSandraSrv.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
R1 fwdrv;Firewall Driver;C:\WINDOWS\system32\drivers\fwdrv.sys [2007-04-26 10:21]
R1 khips;Kerio HIPS Driver;C:\WINDOWS\system32\drivers\khips.sys [2007-04-26 10:21]
R2 AntiVirMailService;Avira AntiVir Premium MailGuard;"C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe" [2008-06-02 00:12]
R2 antivirwebservice;Avira AntiVir Premium WebGuard;"C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE" [2008-04-09 15:57]
R2 AVEService;Avira AntiVir Premium MailGuard helper service;"C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe" [2008-02-07 10:06]
R2 SPF4;Sunbelt Personal Firewall 4;"C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe" [2007-04-26 10:21]
R3 e4usbaw;USB ADSL2 WAN Adapter;C:\WINDOWS\system32\DRIVERS\e4usbaw.sys [2006-05-04 19:20]
S2 IKANLOADER2;General Purpose USB Driver (e4ldr.sys);C:\WINDOWS\system32\Drivers\e4ldr.sys [2006-03-02 19:55]
S3 NtApm;Pilote d'interface NT APM/hérité;C:\WINDOWS\system32\DRIVERS\NtApm.sys [2001-08-23 18:11]
S4 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" []
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d8e72d61-040a-11dd-a72c-4d6564696130}]
\Shell\Auto\command - sunny.exe
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL sunny.exe
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-28 23:12:52
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-06-28 23:16:30
ComboFix-quarantined-files.txt 2008-06-28 21:16:11
Pre-Run: 4,228,743,168 octets libres
Post-Run: 4,220,162,048 octets libres
136
voila le rapport hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:28:50, on 28/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Menara\dslmon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\scan.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.menara.ma/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.menara.ma/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_02] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_03] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{30D697DB-8BB8-499A-B786-7E7D1A36BFF7}: NameServer = 212.217.0.3 212.217.1.4
O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: Avira AntiVir Premium Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
O23 - Service: Avira AntiVir Premium MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - D:\SiSoftware Sandra Professional Affaires XII.SP1\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - D:\SiSoftware Sandra Professional Affaires XII.SP1\RpcSandraSrv.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
-
merci pour vos reponses pour combofix voila le rapport:
ComboFix 08-06-20.4 - BISSMILAH 2008-06-28 23:04:30.5 - NTFSx86
Endroit: C:\Documents and Settings\BISSMILAH\Bureau\threat.exe
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
((((((((((((((((((((((((((((( Fichiers créés 2008-05-28 to 2008-06-28 ))))))))))))))))))))))))))))))))))))
.
2008-06-28 22:45 . 2008-06-28 22:45 <REP> d-------- C:\spyware
2008-06-28 21:52 . 2008-06-28 21:52 <REP> d-------- C:\Program Files\Panda Security
2008-06-28 20:27 . 2008-06-28 20:40 <REP> d-------- C:\Program Files\Navilog1
2008-06-28 13:04 . 2008-06-28 13:37 <REP> d-------- C:\Program Files\Lopxp
2008-06-22 16:16 . 2008-06-22 16:19 <REP> d-------- C:\Program Files\SpywareBlaster
2008-06-18 17:12 . 2008-06-18 17:12 <REP> d-------- C:\WINDOWS\Sun
2008-06-15 20:48 . 2008-06-15 20:48 <REP> d-------- C:\trojan
2008-06-11 15:28 . 2008-06-11 15:28 <REP> d-------- C:\Program Files\VS Revo Group
2008-06-06 22:14 . 2008-06-23 20:42 <REP> d-------- C:\Program Files\Trend Micro
2008-06-04 23:12 . 2008-06-16 20:06 <REP> d-------- C:\WINDOWS\BDOSCAN8
2008-06-04 16:09 . 2008-06-04 16:09 268 --ah----- C:\sqmdata11.sqm
2008-06-04 16:09 . 2008-06-04 16:09 244 --ah----- C:\sqmnoopt11.sqm
2008-06-04 15:56 . 2008-06-04 15:56 268 --ah----- C:\sqmdata10.sqm
2008-06-04 15:56 . 2008-06-04 15:56 244 --ah----- C:\sqmnoopt10.sqm
2008-06-04 14:45 . 2008-06-04 14:45 268 --ah----- C:\sqmdata09.sqm
2008-06-04 14:45 . 2008-06-04 14:45 244 --ah----- C:\sqmnoopt09.sqm
2008-06-04 14:16 . 2008-06-04 14:16 268 --ah----- C:\sqmdata08.sqm
2008-06-04 14:16 . 2008-06-04 14:16 244 --ah----- C:\sqmnoopt08.sqm
2008-06-03 23:08 . 2008-06-03 23:08 268 --ah----- C:\sqmdata07.sqm
2008-06-03 23:08 . 2008-06-03 23:08 244 --ah----- C:\sqmnoopt07.sqm
2008-06-03 19:00 . 2008-06-03 19:00 268 --ah----- C:\sqmdata06.sqm
2008-06-03 19:00 . 2008-06-03 19:00 244 --ah----- C:\sqmnoopt06.sqm
2008-06-03 01:06 . 2008-06-03 01:06 <REP> d-------- C:\Program Files\CCleaner
2008-06-02 22:05 . 2008-06-24 15:48 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-06-02 22:05 . 2008-06-02 22:05 <REP> d-------- C:\Documents and Settings\All Users.WINDOWS\Application Data\Malwarebytes
2008-06-02 22:05 . 2008-06-19 17:48 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-06-02 22:05 . 2008-06-19 17:47 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-06-02 21:28 . 2008-06-02 21:28 <REP> d-------- C:\Documents and Settings\BISSMILAH\Application Data\Malwarebytes
2008-06-02 16:57 . 2008-06-02 16:57 <REP> d-------- C:\Documents and Settings\BISSMILAH\Application Data\Avira
2008-06-02 00:06 . 2008-06-02 00:06 <REP> d-------- C:\Program Files\Avira
2008-05-28 20:17 . 2008-06-02 16:49 385 --a------ C:\WINDOWS\wininit.ini
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-28 18:43 --------- d-----w C:\Documents and Settings\BISSMILAH\Application Data\Azureus
2008-06-28 18:26 3,635 ----a-w C:\WINDOWS\system32\drivers\fwdrv.err
2008-06-27 21:17 --------- d-----w C:\Program Files\Java
2008-06-23 18:19 --------- d---a-w C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP
2008-06-22 15:22 --------- d-----w C:\Program Files\Azureus
2008-06-01 22:06 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\Avira
2008-05-27 21:05 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Application Data\Kaspersky Lab
2008-04-19 20:49 499,712 ----a-w C:\WINDOWS\system32\MSVCP71.DLL
2008-04-17 21:09 737,280 ----a-w C:\WINDOWS\iun6002.exe
2008-03-22 10:58 271 --sh--w C:\Program Files\desktop.ini
2008-03-22 10:58 22,115 ---ha-w C:\Program Files\folder.htt
2001-11-23 04:08 712,704 ----a-w C:\WINDOWS\inf\OTHER\AUDIO3D.DLL
.
------- Sigcheck -------
2006-03-09 11:25 578048 0df75fb73f705b011630159a43d7c354 C:\WINDOWS\system32\user32.dll
2006-04-12 20:13 667648 241dbc4c2714b2f39afded49459ed420 C:\WINDOWS\system32\wininet.dll
2006-02-14 22:56 359808 667192a11db19f36624119c0dd4de4f2 C:\WINDOWS\system32\drivers\tcpip.sys
2006-05-09 10:11 2058880 73fa9c95d235844a36968c7852c7dbdd C:\WINDOWS\system32\ntkrnlpa.exe
2006-03-09 11:25 2181376 63729dd0f2aae36cc52b89c05505146c C:\WINDOWS\system32\ntoskrnl.exe
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 17:09 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 05:50 155648]
"C-Media Mixer"="Mixer.exe" [2002-10-15 12:00 1818624 C:\WINDOWS\mixer.exe]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" [2008-02-12 10:06 262401]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe" [2008-03-25 04:28 144784]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Config"="C:\WINDOWS\system32\run.cmd" [2006-02-14 12:24 248]
"tscuninstall"="C:\WINDOWS\system32\tscupgrd.exe" [2004-08-19 16:52 44544]
C:\Documents and Settings\All Users.WINDOWS\Menu D‚marrer\Programmes\D‚marrage\
DSLMON.lnk - C:\Program Files\Menara\dslmon.exe [2008-03-22 20:12:41 839680]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"MemCheckBoxInRunDlg"= 1 (0x1)
"NoSMBalloonTip"= 1 (0x1)
"NoDesktopCleanupWizard"= 1 (0x1)
"NoWelcomeScreen"= 1 (0x1)
"NoStrCmpLogical"= 0 (0x0)
"NoInstrumentation"= 0 (0x0)
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"MemCheckBoxInRunDlg"= 1 (0x1)
"NoSMBalloonTip"= 1 (0x1)
"NoDesktopCleanupWizard"= 1 (0x1)
"NoWelcomeScreen"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001
"DisablePagingExecutive"=dword:00000001
"SecondLevelDataCache"=dword:00000200
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Sunbelt Software\\Personal Firewall\\kpf4gui.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"C:\\Program Files\\Azureus\\Azureus.exe"=
"D:\\SiSoftware Sandra Professional Affaires XII.SP1\\Win32\\RpcDataSrv.exe"=
"D:\\SiSoftware Sandra Professional Affaires XII.SP1\\RpcSandraSrv.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
R1 fwdrv;Firewall Driver;C:\WINDOWS\system32\drivers\fwdrv.sys [2007-04-26 10:21]
R1 khips;Kerio HIPS Driver;C:\WINDOWS\system32\drivers\khips.sys [2007-04-26 10:21]
R2 AntiVirMailService;Avira AntiVir Premium MailGuard;"C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe" [2008-06-02 00:12]
R2 antivirwebservice;Avira AntiVir Premium WebGuard;"C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE" [2008-04-09 15:57]
R2 AVEService;Avira AntiVir Premium MailGuard helper service;"C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe" [2008-02-07 10:06]
R2 SPF4;Sunbelt Personal Firewall 4;"C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe" [2007-04-26 10:21]
R3 e4usbaw;USB ADSL2 WAN Adapter;C:\WINDOWS\system32\DRIVERS\e4usbaw.sys [2006-05-04 19:20]
S2 IKANLOADER2;General Purpose USB Driver (e4ldr.sys);C:\WINDOWS\system32\Drivers\e4ldr.sys [2006-03-02 19:55]
S3 NtApm;Pilote d'interface NT APM/hérité;C:\WINDOWS\system32\DRIVERS\NtApm.sys [2001-08-23 18:11]
S4 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" []
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d8e72d61-040a-11dd-a72c-4d6564696130}]
\Shell\Auto\command - sunny.exe
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL sunny.exe
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-28 23:12:52
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-06-28 23:16:30
ComboFix-quarantined-files.txt 2008-06-28 21:16:11
Pre-Run: 4,228,743,168 octets libres
Post-Run: 4,220,162,048 octets libres
136
voila le rapport hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:28:50, on 28/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Menara\dslmon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\scan.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.menara.ma/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.menara.ma/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_02] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_03] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{30D697DB-8BB8-499A-B786-7E7D1A36BFF7}: NameServer = 212.217.0.3 212.217.1.4
O23 - Service: Avira AntiVir Premium MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avmailc.exe
O23 - Service: Avira AntiVir Premium Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\sched.exe
O23 - Service: Avira AntiVir Premium Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avguard.exe
O23 - Service: Avira AntiVir Premium WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\AVWEBGRD.EXE
O23 - Service: Avira AntiVir Premium MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Premium\avesvc.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - D:\SiSoftware Sandra Professional Affaires XII.SP1\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - D:\SiSoftware Sandra Professional Affaires XII.SP1\RpcSandraSrv.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
-
Salut, pour firefox et les pubs il y a aussi adblockplus.
https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/
Le formatage résout pas tout.
- 1
- 2