Virus "windows security alert","sys
Résolugros problème de virus. j'ai 3 message d'alerte qui n'arrete pas de s'afficher :
-windows security alert
-system alert
-spayware alert.
J'ai fait 2 scan avec mon antivirus kaspersky, il m'a detecté et neutralisé plusieurs trojan j'ai fait aussi un scan avec spyboot qui lui aussi m'a trouvé plusieurs erreurs qu'il a réparé mais rien y fait.
merci pour votre aide.
--
a+ et bon surfffffffff !!!!!!!!!!!!!!
Configuration: Windows XP Firefox 3.0.3
30 réponses
Plusieurs alertes telles que Windows Security Alert, System Alert et Spyware Alert apparaissent sur Windows XP après l'infection, et les outils antivirus et anti-malware détectent des trojans et des erreurs système malgré deux scans. Des solutions ont été proposées, notamment Kaspersky et MBAM pour le scan et la désinfection, et Lop S&D pour la suppression des éléments détectés, en complément d'autres actions. Parallèlement, recommandations évoquent la purge et la réinitialisation de la restauration système, la création d'un point de restauration et le nettoyage avec CCleaner; un rapport de scan est à partager. Enfin, un élément ajouté note que des alertes peuvent persister malgré les scans et nécessite une approche multi-outils et un suivi des rapports pour évaluer la gravité réelle.
-
ModérateurJe me suis aidé de plusieurs sites.
-
ModérateurTu peux supprimer Tools Cleaner.
Des questions ? -
ModérateurEt oui, il y a des gens comme ça...
-
voici la rapport de tools cleaner.
[ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\lopR.txt: trouvé !
C:\TB.txt: trouvé !
C:\Combofix: trouvé !
C:\Lop SD: trouvé !
C:\Qoobox: trouvé !
C:\Toolbar SD: trouvé !
C:\ComboFix\Combofix.txt: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\SmitFraudfix: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\lopR.txt: supprimé !
C:\TB.txt: supprimé !
C:\ComboFix\Combofix.txt: supprimé !
C:\Combofix: supprimé !
C:\Lop SD: supprimé !
C:\Qoobox: supprimé !
C:\Toolbar SD: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\SmitFraudfix: supprimé !
encore merci.
-
-
ModérateurPour finir :
---> Relance MBAM, va dans Quarantaine et supprime tout
---> Télécharge CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.ccleaner.com/ccleaner/download
---> Lance-le. Va dans "Options" puis "Avancé", tu décoches la case "Effacer uniquement les fichiers etc...". Tu vas dans "Nettoyeur", tu fais "Analyse". Une fois terminé, tu lances le nettoyage. Puis tu vas dans "Registre", tu fais "Chercher des erreurs". Une fois terminé, tu répares toutes les erreurs sans sauvegarder la base de registre.
---> Télécharge Tools Cleaner sur ton bureau.
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
Clique sur Recherche et laisse le scan agir.
Clique sur Suppression pour finaliser.
Tu peux, si tu le souhaites, te servir des Options facultatives.
Clique sur Quitter pour obtenir le rapport.
Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
---> Il est nécessaire de désactiver puis réactiver la restauration système pour la purger :
http://www.infos-du-net.com/forum/272480-11-desactiver-activer-restauration-systeme
---> Je te conseille de créer un point de restauration que tu pourras utiliser plus tard si tu as un problème :
https://www.vulgarisation-informatique.com/creer-point-restauration.php
---> Un scan complet avec MBAM et Kaspersky serait une bonne chose.
Bonne nuit ;) -
Modérateur---> Relance Lop S&D
---> Choisis cette fois-ci l'option 2 (Suppression)
---> Ne ferme pas la fenêtre lors de la suppression !
---> Poste le rapport généré (C:\lopR.txt)-
--------------------\\ Lop S&D 4.2.4-5 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )
BIOS : BIOS Date: 03/31/08 17:27:45 Ver: 08.00.12
USER : laurent ( Administrator )
BOOT : Normal boot
Antivirus : Kaspersky Anti-Virus 8.0.0.454 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total : 58 Go Free : 31 Go
D:\ (CD or DVD)
E:\ (Local Disk) - NTFS - Total : 220 Go Free : 140 Go
F:\ (Local Disk) - NTFS - Total : 76 Go Free : 67 Go
G:\ (CD or DVD)
H:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 02-10-2008|23:42 )
Option : [2] ( 2008-10-07| 5:58 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\Program Files\Circle Developement\Uninstall.exe
Supprime! - C:\DOCUME~1\laurent\Cookies\laurent@bigpoint[1].txt
Supprime! - C:\DOCUME~1\laurent\Cookies\laurent@fr.xblaster.bigpoint[1].txt
Supprime! - C:\DOCUME~1\laurent\Cookies\laurent@banner.cotedazurpalace[2].txt
Supprime! - C:\DOCUME~1\laurent\Cookies\laurent@cotedazurpalace[2].txt
Supprime! - C:\Program Files\Circle Developement
-
[ Fichier Hosts ] .. Restaure!
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[2008-08-31|00:58] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[2008-08-26|21:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[2008-08-27|10:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EPSON
[2008-09-28|21:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IM
[2008-09-28|21:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IncrediMail
[2008-10-07|05:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab
[2008-08-26|21:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab Setup Files
[2008-08-26|17:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ma-config.com
[2008-10-07|03:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[2008-09-28|19:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[2008-09-23|11:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[2008-09-24|17:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[2008-10-06|11:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[2008-08-29|23:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
[2008-10-07|01:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[2008-08-26|18:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[2008-08-26|22:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[2008-09-17|15:52] C:\DOCUME~1\cassou\APPLIC~1\Identities
[2008-09-17|15:52] C:\DOCUME~1\cassou\APPLIC~1\Microsoft
[2008-09-17|15:52] C:\DOCUME~1\cassou\APPLIC~1\Nero
[2008-08-26|16:49] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[2008-08-29|12:43] C:\DOCUME~1\laurent\APPLIC~1\Adobe
[2008-08-31|23:11] C:\DOCUME~1\laurent\APPLIC~1\Dealio(2)
[2008-08-26|16:57] C:\DOCUME~1\laurent\APPLIC~1\Identities
[2008-08-26|20:55] C:\DOCUME~1\laurent\APPLIC~1\InstallShield
[2008-08-26|21:01] C:\DOCUME~1\laurent\APPLIC~1\Macromedia
[2008-10-07|03:12] C:\DOCUME~1\laurent\APPLIC~1\Malwarebytes
[2008-10-02|13:18] C:\DOCUME~1\laurent\APPLIC~1\Microsoft
[2008-08-27|23:44] C:\DOCUME~1\laurent\APPLIC~1\Mozilla
[2008-08-28|10:15] C:\DOCUME~1\laurent\APPLIC~1\MSNInstaller
[2008-08-26|22:49] C:\DOCUME~1\laurent\APPLIC~1\Nero
[2008-09-29|16:28] C:\DOCUME~1\laurent\APPLIC~1\Toshiba
[2008-10-06|11:48] C:\DOCUME~1\laurent\APPLIC~1\uTorrent
[2008-08-26|21:23] C:\DOCUME~1\laurent\APPLIC~1\vlc
[2008-08-26|23:34] C:\DOCUME~1\laurent\APPLIC~1\WinRAR
[2008-08-26|23:47] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[2008-09-01|23:05] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[2008-09-13|17:01] C:\DOCUME~1\VALRIE~1\APPLIC~1\Adobe
[2008-09-13|10:54] C:\DOCUME~1\VALRIE~1\APPLIC~1\Identities
[2008-09-13|14:32] C:\DOCUME~1\VALRIE~1\APPLIC~1\Macromedia
[2008-09-28|15:19] C:\DOCUME~1\VALRIE~1\APPLIC~1\Microsoft
[2008-09-13|14:30] C:\DOCUME~1\VALRIE~1\APPLIC~1\Mozilla
[2008-09-13|10:54] C:\DOCUME~1\VALRIE~1\APPLIC~1\Nero
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[2008-09-14 09:00][--a------] C:\WINDOWS\tasks\Kaspersky Anti-Virus 2009.job
[2008-10-07 05:19][--ah-----] C:\WINDOWS\tasks\SA.DAT
[2001-08-28 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[2008-08-29|12:53] C:\Program Files\Adobe
[2008-08-26|21:13] C:\Program Files\Aide mémoire
[2008-09-03|10:16] C:\Program Files\CCleaner
[2008-08-26|17:17] C:\Program Files\Common Files
[2008-08-26|16:46] C:\Program Files\ComPlus Applications
[2008-10-05|22:56] C:\Program Files\eMule
[2008-08-27|10:35] C:\Program Files\epson
[2008-10-07|03:32] C:\Program Files\Fichiers communs
[2008-08-26|21:24] C:\Program Files\Free Audio Pack
[2008-08-29|22:19] C:\Program Files\GOA
[2008-10-02|10:42] C:\Program Files\InstallShield Installation Information
[2008-08-31|23:46] C:\Program Files\Intel
[2008-10-07|05:47] C:\Program Files\Internet Explorer
[2008-09-29|20:07] C:\Program Files\Java
[2008-08-26|21:03] C:\Program Files\Kaspersky Lab
[2008-08-26|21:13] C:\Program Files\Lavalys
[2008-08-26|17:22] C:\Program Files\ma-config.com
[2008-08-27|22:33] C:\Program Files\Maxis
[2008-10-07|05:47] C:\Program Files\Messenger
[2008-09-06|13:22] C:\Program Files\Messenger Plus! Live
[2008-09-11|20:43] C:\Program Files\Microids
[2008-08-26|23:20] C:\Program Files\Microsoft Digital Image 10
[2008-08-26|16:50] C:\Program Files\microsoft frontpage
[2008-09-06|10:59] C:\Program Files\Microsoft Office
[2008-08-26|23:42] C:\Program Files\Microsoft Silverlight
[2008-09-01|23:04] C:\Program Files\Microsoft SQL Server
[2008-09-19|23:47] C:\Program Files\Microsoft Visual Studio
[2008-08-28|00:17] C:\Program Files\Microsoft Visual Studio 8
[2008-09-19|23:47] C:\Program Files\Microsoft Works
[2008-09-02|13:31] C:\Program Files\Microsoft.NET
[2008-10-07|02:56] C:\Program Files\Movie Maker
[2008-10-07|05:20] C:\Program Files\Mozilla Firefox
[2008-09-19|23:47] C:\Program Files\MSBuild
[2008-09-08|23:57] C:\Program Files\MSN
[2008-08-26|16:45] C:\Program Files\MSN Gaming Zone
[2008-08-26|23:13] C:\Program Files\MSXML 4.0
[2008-08-26|22:48] C:\Program Files\Nero
[2008-08-26|16:47] C:\Program Files\NetMeeting
[2008-08-26|23:01] C:\Program Files\Orange
[2008-10-07|02:56] C:\Program Files\Outlook Express
[2008-09-28|23:08] C:\Program Files\Paint.NET
[2008-08-26|21:22] C:\Program Files\PowerISO
[2008-09-24|22:23] C:\Program Files\Realtek
[2008-10-02|11:41] C:\Program Files\Reference Assemblies
[2008-08-27|00:07] C:\Program Files\SAGEM
[2008-09-10|21:37] C:\Program Files\Samsung
[2008-08-27|00:07] C:\Program Files\Securitoo
[2008-08-26|16:48] C:\Program Files\Services en ligne
[2008-08-26|21:18] C:\Program Files\SLD Codec Pack
[2008-09-29|20:07] C:\Program Files\Sun
[2008-08-26|17:35] C:\Program Files\SystemRequirementsLab
[2008-09-29|16:25] C:\Program Files\Toshiba
[2008-09-02|13:36] C:\Program Files\UltraISO
[2008-08-26|16:57] C:\Program Files\Uninstall Information
[2008-08-27|00:03] C:\Program Files\uTorrent
[2008-08-26|21:22] C:\Program Files\VideoLAN
[2008-08-27|00:10] C:\Program Files\Wanadoo
[2008-08-26|23:51] C:\Program Files\Windows Desktop Search
[2008-08-26|22:43] C:\Program Files\Windows Live
[2008-08-26|23:39] C:\Program Files\Windows Media Connect 2
[2008-10-07|05:45] C:\Program Files\Windows Media Player
[2008-09-14|00:29] C:\Program Files\Windows NT
[2008-08-26|16:48] C:\Program Files\WindowsUpdate
[2008-08-26|21:23] C:\Program Files\WinRAR
[2008-08-26|16:50] C:\Program Files\xerox
[2008-09-03|13:31] C:\Program Files\Yahoo!
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[2008-08-26|21:10] C:\Program Files\Fichiers communs\Adobe
[2008-09-19|23:47] C:\Program Files\Fichiers communs\DESIGNER
[2008-09-13|01:17] C:\Program Files\Fichiers communs\InstallShield
[2008-09-29|20:06] C:\Program Files\Fichiers communs\Java
[2008-09-23|11:52] C:\Program Files\Fichiers communs\Microsoft Shared
[2008-08-26|16:47] C:\Program Files\Fichiers communs\MSSoap
[2008-10-06|11:52] C:\Program Files\Fichiers communs\Nero
[2008-08-26|18:32] C:\Program Files\Fichiers communs\ODBC
[2008-08-26|16:47] C:\Program Files\Fichiers communs\Services
[2008-08-31|23:11] C:\Program Files\Fichiers communs\snpstd3
[2008-08-26|18:31] C:\Program Files\Fichiers communs\SpeechEngines
[2008-09-02|23:23] C:\Program Files\Fichiers communs\System
[2008-08-26|22:41] C:\Program Files\Fichiers communs\WindowsLiveInstaller
--------------------\\ Process
( 46 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-07 05:59:34
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 85
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:43][D:2]-> C:\DOCUME~1\laurent\LOCALS~1\Temp
[F:52][D:0]-> C:\DOCUME~1\laurent\Cookies
[F:382][D:4]-> C:\DOCUME~1\laurent\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 2008-10-07| 5:50 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 2008-10-07| 6:00 - Option : [2]
--------------------\\ Fin du rapport a 6:00:25
-
-
ModérateurJ'ai oublié un truc.
---> Télécharge Lop S&D sur ton Bureau
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
---> Double-clique dessus pour lancer l'installation
---> Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
---> Séléctionne la langue souhaitée, puis choisis l'option 1 (Recherche)
---> Patiente jusqu'à la fin du scan
---> Poste le rapport généré (C:\lopR.txt)-
--------------------\\ Lop S&D 4.2.4-5 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )
BIOS : BIOS Date: 03/31/08 17:27:45 Ver: 08.00.12
USER : laurent ( Administrator )
BOOT : Normal boot
Antivirus : Kaspersky Anti-Virus 8.0.0.454 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total : 58 Go Free : 32 Go
D:\ (CD or DVD)
E:\ (Local Disk) - NTFS - Total : 220 Go Free : 140 Go
F:\ (Local Disk) - NTFS - Total : 76 Go Free : 67 Go
G:\ (CD or DVD)
H:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 02-10-2008|23:42 )
Option : [1] ( 2008-10-07| 5:46 )
--------------------\\ Listing des dossiers dans APPLIC~1
[2008-08-31|00:58] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[2008-08-26|21:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[2008-08-27|10:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EPSON
[2008-09-28|21:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IM
[2008-09-28|21:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IncrediMail
[2008-10-07|05:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab
[2008-08-26|21:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab Setup Files
[2008-08-26|17:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ma-config.com
[2008-10-07|03:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[2008-09-28|19:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[2008-09-23|11:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[2008-09-24|17:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[2008-10-06|11:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[2008-08-29|23:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
[2008-10-07|01:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[2008-08-26|18:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[2008-08-26|22:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[2008-09-17|15:52] C:\DOCUME~1\cassou\APPLIC~1\Identities
[2008-09-17|15:52] C:\DOCUME~1\cassou\APPLIC~1\Microsoft
[2008-09-17|15:52] C:\DOCUME~1\cassou\APPLIC~1\Nero
[2008-08-26|16:49] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[2008-08-29|12:43] C:\DOCUME~1\laurent\APPLIC~1\Adobe
[2008-08-31|23:11] C:\DOCUME~1\laurent\APPLIC~1\Dealio(2)
[2008-08-26|16:57] C:\DOCUME~1\laurent\APPLIC~1\Identities
[2008-08-26|20:55] C:\DOCUME~1\laurent\APPLIC~1\InstallShield
[2008-08-26|21:01] C:\DOCUME~1\laurent\APPLIC~1\Macromedia
[2008-10-07|03:12] C:\DOCUME~1\laurent\APPLIC~1\Malwarebytes
[2008-10-02|13:18] C:\DOCUME~1\laurent\APPLIC~1\Microsoft
[2008-08-27|23:44] C:\DOCUME~1\laurent\APPLIC~1\Mozilla
[2008-08-28|10:15] C:\DOCUME~1\laurent\APPLIC~1\MSNInstaller
[2008-08-26|22:49] C:\DOCUME~1\laurent\APPLIC~1\Nero
[2008-09-29|16:28] C:\DOCUME~1\laurent\APPLIC~1\Toshiba
[2008-10-06|11:48] C:\DOCUME~1\laurent\APPLIC~1\uTorrent
[2008-08-26|21:23] C:\DOCUME~1\laurent\APPLIC~1\vlc
[2008-08-26|23:34] C:\DOCUME~1\laurent\APPLIC~1\WinRAR
[2008-08-26|23:47] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[2008-09-01|23:05] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[2008-09-13|17:01] C:\DOCUME~1\VALRIE~1\APPLIC~1\Adobe
[2008-09-13|10:54] C:\DOCUME~1\VALRIE~1\APPLIC~1\Identities
[2008-09-13|14:32] C:\DOCUME~1\VALRIE~1\APPLIC~1\Macromedia
[2008-09-28|15:19] C:\DOCUME~1\VALRIE~1\APPLIC~1\Microsoft
[2008-09-13|14:30] C:\DOCUME~1\VALRIE~1\APPLIC~1\Mozilla
[2008-09-13|10:54] C:\DOCUME~1\VALRIE~1\APPLIC~1\Nero
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[2008-09-14 09:00][--a------] C:\WINDOWS\tasks\Kaspersky Anti-Virus 2009.job
[2008-10-07 05:19][--ah-----] C:\WINDOWS\tasks\SA.DAT
[2001-08-28 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[2008-08-29|12:53] C:\Program Files\Adobe
[2008-08-26|21:13] C:\Program Files\Aide mémoire
[2008-09-03|10:16] C:\Program Files\CCleaner
[2008-09-06|13:22] C:\Program Files\Circle Developement
[2008-08-26|17:17] C:\Program Files\Common Files
[2008-08-26|16:46] C:\Program Files\ComPlus Applications
[2008-10-05|22:56] C:\Program Files\eMule
[2008-08-27|10:35] C:\Program Files\epson
[2008-10-07|03:32] C:\Program Files\Fichiers communs
[2008-08-26|21:24] C:\Program Files\Free Audio Pack
[2008-08-29|22:19] C:\Program Files\GOA
[2008-10-02|10:42] C:\Program Files\InstallShield Installation Information
[2008-08-31|23:46] C:\Program Files\Intel
[2008-10-07|05:09] C:\Program Files\Internet Explorer
[2008-09-29|20:07] C:\Program Files\Java
[2008-08-26|21:03] C:\Program Files\Kaspersky Lab
[2008-08-26|21:13] C:\Program Files\Lavalys
[2008-08-26|17:22] C:\Program Files\ma-config.com
[2008-08-27|22:33] C:\Program Files\Maxis
[2008-10-07|02:55] C:\Program Files\Messenger
[2008-09-06|13:22] C:\Program Files\Messenger Plus! Live
[2008-09-11|20:43] C:\Program Files\Microids
[2008-08-26|23:20] C:\Program Files\Microsoft Digital Image 10
[2008-08-26|16:50] C:\Program Files\microsoft frontpage
[2008-09-06|10:59] C:\Program Files\Microsoft Office
[2008-08-26|23:42] C:\Program Files\Microsoft Silverlight
[2008-09-01|23:04] C:\Program Files\Microsoft SQL Server
[2008-09-19|23:47] C:\Program Files\Microsoft Visual Studio
[2008-08-28|00:17] C:\Program Files\Microsoft Visual Studio 8
[2008-09-19|23:47] C:\Program Files\Microsoft Works
[2008-09-02|13:31] C:\Program Files\Microsoft.NET
[2008-10-07|02:56] C:\Program Files\Movie Maker
[2008-10-07|05:20] C:\Program Files\Mozilla Firefox
[2008-09-19|23:47] C:\Program Files\MSBuild
[2008-09-08|23:57] C:\Program Files\MSN
[2008-08-26|16:45] C:\Program Files\MSN Gaming Zone
[2008-08-26|23:13] C:\Program Files\MSXML 4.0
[2008-08-26|22:48] C:\Program Files\Nero
[2008-08-26|16:47] C:\Program Files\NetMeeting
[2008-08-26|23:01] C:\Program Files\Orange
[2008-10-07|02:56] C:\Program Files\Outlook Express
[2008-09-28|23:08] C:\Program Files\Paint.NET
[2008-08-26|21:22] C:\Program Files\PowerISO
[2008-09-24|22:23] C:\Program Files\Realtek
[2008-10-02|11:41] C:\Program Files\Reference Assemblies
[2008-08-27|00:07] C:\Program Files\SAGEM
[2008-09-10|21:37] C:\Program Files\Samsung
[2008-08-27|00:07] C:\Program Files\Securitoo
[2008-08-26|16:48] C:\Program Files\Services en ligne
[2008-08-26|21:18] C:\Program Files\SLD Codec Pack
[2008-09-29|20:07] C:\Program Files\Sun
[2008-08-26|17:35] C:\Program Files\SystemRequirementsLab
[2008-09-29|16:25] C:\Program Files\Toshiba
[2008-09-02|13:36] C:\Program Files\UltraISO
[2008-08-26|16:57] C:\Program Files\Uninstall Information
[2008-08-27|00:03] C:\Program Files\uTorrent
[2008-08-26|21:22] C:\Program Files\VideoLAN
[2008-08-27|00:10] C:\Program Files\Wanadoo
[2008-08-26|23:51] C:\Program Files\Windows Desktop Search
[2008-08-26|22:43] C:\Program Files\Windows Live
[2008-08-26|23:39] C:\Program Files\Windows Media Connect 2
[2008-10-07|05:45] C:\Program Files\Windows Media Player
[2008-09-14|00:29] C:\Program Files\Windows NT
[2008-08-26|16:48] C:\Program Files\WindowsUpdate
[2008-08-26|21:23] C:\Program Files\WinRAR
[2008-08-26|16:50] C:\Program Files\xerox
[2008-09-03|13:31] C:\Program Files\Yahoo!
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[2008-08-26|21:10] C:\Program Files\Fichiers communs\Adobe
[2008-09-19|23:47] C:\Program Files\Fichiers communs\DESIGNER
[2008-09-13|01:17] C:\Program Files\Fichiers communs\InstallShield
[2008-09-29|20:06] C:\Program Files\Fichiers communs\Java
[2008-09-23|11:52] C:\Program Files\Fichiers communs\Microsoft Shared
[2008-08-26|16:47] C:\Program Files\Fichiers communs\MSSoap
[2008-10-06|11:52] C:\Program Files\Fichiers communs\Nero
[2008-08-26|18:32] C:\Program Files\Fichiers communs\ODBC
[2008-08-26|16:47] C:\Program Files\Fichiers communs\Services
[2008-08-31|23:11] C:\Program Files\Fichiers communs\snpstd3
[2008-08-26|18:31] C:\Program Files\Fichiers communs\SpeechEngines
[2008-09-02|23:23] C:\Program Files\Fichiers communs\System
[2008-08-26|22:41] C:\Program Files\Fichiers communs\WindowsLiveInstaller
--------------------\\ Process
( 48 Processes )
IEXPLORE.EXE ~ [PID:2356]
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\Program Files\Circle Developement
C:\Program Files\Circle Developement\Uninstall.exe
C:\DOCUME~1\laurent\Cookies\laurent@bigpoint[1].txt
C:\DOCUME~1\laurent\Cookies\laurent@fr.xblaster.bigpoint[1].txt
C:\DOCUME~1\laurent\Cookies\laurent@banner.cotedazurpalace[2].txt
C:\DOCUME~1\laurent\Cookies\laurent@cotedazurpalace[2].txt
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-07 05:47:20
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
C:\WINDOWS\System32\SET103.tmp 214528 bytes executable
C:\WINDOWS\System32\SET104.tmp 347136 bytes executable
C:\WINDOWS\System32\SET105.tmp 124928 bytes executable
C:\WINDOWS\System32\SET12A.tmp 253952 bytes executable
C:\WINDOWS\System32\SETF0.tmp 826368 bytes executable
C:\WINDOWS\System32\SETF1.tmp 233472 bytes executable
C:\WINDOWS\System32\SETF2.tmp 1159680 bytes executable
C:\WINDOWS\System32\SETF3.tmp 105984 bytes executable
C:\WINDOWS\System32\SETF8.tmp 477696 bytes executable
C:\WINDOWS\System32\SETF9.tmp 3592192 bytes executable
scan completed successfully
hidden processes: 0
hidden files: 95
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:43][D:3]-> C:\DOCUME~1\laurent\LOCALS~1\Temp
[F:56][D:0]-> C:\DOCUME~1\laurent\Cookies
[F:379][D:4]-> C:\DOCUME~1\laurent\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 2008-10-07| 5:50 - Option : [1]
--------------------\\ Fin du rapport a 5:50:14
si tout va bien, je vais aller me couché!!! milles merci pour ton aide, je n'ai pas eu besoin de réinstaler Xp.
-
-
ModérateurDepuis la désinfection ?
-
ModérateurLe problème du WGA, ça fait longtemps ?
-
Modérateur"et mon fond d'écran et noir, avec le style windows 2000 (pour la barre d'outil) "
---> Regarde dans les options d'affichage.
"j'ai le logo de WGA (le log de microsoft de validation) qui est juste a côté de l'heure qui me dit que je suis victime d'une contre façon"
---> Je ne peux rien faire pour toi. -
ModérateurAs-tu encore des problèmes ou on peut passer à la dernière étape ?
-
ModérateurJuste supprimer ce qu'il y a déjà dans la quarantaine.
-
-
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:19, on 2008-10-07
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Intel\AMT\atchksrv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S30RP1.EXE
C:\Program Files\Intel\AMT\LMS.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\AMT\UNS.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Intel\AMT\atchk.exe
C:\WINDOWS\FixCamera.exe
C:\WINDOWS\tsnpstd3.exe
C:\WINDOWS\vsnpstd3.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\WINDOWS\system32\ctfmon.exe
E:\programme files 2\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Aide mémoire\TrayIcon.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
E:\programme files 2\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [atchk] "C:\Program Files\Intel\AMT\atchk.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [E09FXLRD_31147968] "E:\programme files 2\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE" -m
O4 - Startup: Aide mémoire.lnk = ?
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{93DECC33-C5AA-4EB0-9DF3-41567EE6D574}: NameServer = 192.168.1.1
O23 - Service: Intel(R) Active Management Technology System Status Service (atchksrv) - Intel Corporation - C:\Program Files\Intel\AMT\atchksrv.exe
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S30RP1.EXE
O23 - Service: Intel(R) Active Management Technology Local Management Service (LMS) - Intel - C:\Program Files\Intel\AMT\LMS.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) Active Management Technology User Notification Service (UNS) - Intel - C:\Program Files\Intel\AMT\UNS.exe
-
-
quand tu dit relance mbam c'est refaire une recherche puis supprimé ce qu'il y a dans quarantaine?
-
Modérateur---> Mets à jour Internet Explorer :
http://www.microsoft.com/downloads/details.aspx?FamilyId=9AE91EBE-3385-447C-8A30-081805B2F90B&displaylang=fr
---> Relance MBAM, va dans Quarantaine et supprime tout
---> Relance HijackThis et choisis Do a system scan only
---> Coche les cases qui sont devant les lignes suivantes :
O2 - BHO: (no name) - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {9009E6C8-6562-4A84-94CC-A8C560974871} - (no file)
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
---> Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.
---> Redémarre ton PC et poste un nouveau rapport HijackThis -
Modérateur---> Relance MBAM, va dans Quarantaine et supprime tout
- Télécharge HijackThis V 2.02 (HijackThis Installer) :
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
- Fais un double-clic sur HJTInstall.exe afin de lancer l'installation
- Clique sur Install ensuite sur I Accept
- Clique sur Do a scan system and save log file
- Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.-
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:55, on 2008-10-07
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Intel\AMT\atchksrv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S30RP1.EXE
C:\Program Files\Intel\AMT\LMS.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\AMT\UNS.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Intel\AMT\atchk.exe
C:\WINDOWS\FixCamera.exe
C:\WINDOWS\tsnpstd3.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\vsnpstd3.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\WINDOWS\system32\ctfmon.exe
E:\programme files 2\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE
C:\Program Files\Aide mémoire\TrayIcon.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
E:\programme files 2\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {9009E6C8-6562-4A84-94CC-A8C560974871} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [atchk] "C:\Program Files\Intel\AMT\atchk.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [E09FXLRD_31147968] "E:\programme files 2\Microsoft Encarta 2009 - Collection DVD\EDICT.EXE" -m
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Aide mémoire.lnk = ?
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{93DECC33-C5AA-4EB0-9DF3-41567EE6D574}: NameServer = 192.168.1.1
O23 - Service: Intel(R) Active Management Technology System Status Service (atchksrv) - Intel Corporation - C:\Program Files\Intel\AMT\atchksrv.exe
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S30RP1.EXE
O23 - Service: Intel(R) Active Management Technology Local Management Service (LMS) - Intel - C:\Program Files\Intel\AMT\LMS.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) Active Management Technology User Notification Service (UNS) - Intel - C:\Program Files\Intel\AMT\UNS.exe
-
-
ModérateurDéplace tout le dossier à ce moment-là.
-
[b]SDFix: Version 1.231 [/b]
Run by laurent on 2008-10-07 at 04:33
Microsoft Windows XP [version 5.1.2600]
Running From: C:\Documents and Settings\laurent\Bureau\SDFix
[b]Checking Services [/b]:
Restoring Default Security Values
Restoring Default Hosts File
Rebooting
[b]Checking Files [/b]:
No Trojan Files Found
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-07 04:37:41
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"DeviceNotSelectedTimeout"="15"
"GDIProcessHandleQuota"=dword:00002710
"Spooler"="yes"
"swapdisk"=""
"TransmissionRetryTimeout"="90"
"USERProcessHandleQuota"=dword:00002710
"appinit_dlls"=""
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services [/b]:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\ma-config.com\\maconfservice.exe"="C:\\Program Files\\ma-config.com\\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Documents and Settings\\laurent\\Bureau\\utorrent.exe"="C:\\Documents and Settings\\laurent\\Bureau\\utorrent.exe:*:Enabled:µTorrent"
"C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:µTorrent"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Disabled:Windows Messenger"
"E:\\jeux\\COD4\\iw3mp.exe"="E:\\jeux\\COD4\\iw3mp.exe:*:Enabled:Call of Duty(R) 4 - Modern Warfare(TM) "
"C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"="C:\\Program Files\\IncrediMail\\bin\\ImApp.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
[b]Remaining Files [/b]:
File Backups: - C:\DOCUME~1\laurent\Bureau\SDFix\backups\backups.zip
[b]Files with Hidden Attributes [/b]:
Sun 13 Apr 2008 93,184 A.SH. --- "C:\Program Files\Internet Explorer\IEXPLORE.EXE"
Sun 13 Apr 2008 60,416 A.SH. --- "C:\Program Files\Outlook Express\msimn.exe"
Sun 13 Apr 2008 4,639 A.SH. --- "C:\Program Files\Windows Media Player\mplayer2.exe"
Sun 13 Apr 2008 73,728 A.SH. --- "C:\Program Files\Windows Media Player\wmplayer.exe"
Tue 30 Sep 2008 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Tue 26 Aug 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Wed 27 Feb 2008 20 A..H. --- "C:\Documents and Settings\All Users\Documents\Ma musique\ma music\Sauvegarde de la licence\drmv1lic.bak"
[b]Finished![/b]
-
-
ModérateurPourquoi l'as-tu déplacé ?
-
ModérateurTu l'as bien fait en mode sans échec ?
-
Modérateur---> Supprime ToolBar S&D
On va s'occuper de ton rootkit.
* Télécharge SDFix (par Andy Manchesta) et sauvegarde-le sur ton bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
* Double-clique sur SDFix.exe et choisis Install pour l'extraire dans son dossier sur le bureau.
* Redémarre le PC en mode sans échec :
https://www.malekal.com/demarrer-windows-mode-sans-echec/
* Choisis ton compte.
Déroule la liste des instructions ci-dessous :
* Ouvre le dossier SDFix qui vient d'être créé sur le bureau et double-clique sur RunThis.bat pour lancer le script.
* Appuie sur Y pour commencer le nettoyage.
* Quand il te le demandera, appuie sur une touche pour redémarrer le PC.
* Ton système sera plus long à redémarrer car l'outil va continuer à s'exécuter et supprimer des fichiers.
* Après le chargement du bureau, l'outil aura terminé et affichera Finished.
* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton bureau.
* Le rapport SDFix s'ouvrira et il sera enregistré dans le dossier SDFix sous le nom Report.txt.
* Enfin, copie/colle le rapport du fichier Report.txt. -
ModérateurRelance ToolBar S&D, fais l'option 2 et poste le rapport.
-
-----------\\ ToolBar S&D 1.2.2 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )
BIOS : BIOS Date: 03/31/08 17:27:45 Ver: 08.00.12
USER : laurent ( Administrator )
BOOT : Normal boot
Antivirus : Kaspersky Anti-Virus 8.0.0.454 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total : 58 Go Free : 32 Go
D:\ (CD or DVD)
E:\ (Local Disk) - NTFS - Total : 220 Go Free : 140 Go
F:\ (Local Disk) - NTFS - Total : 76 Go Free : 67 Go
G:\ (CD or DVD)
H:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 04-10-2008|21:00 )
Option : [2] ( 2008-10-07| 3:55 )
-----------\\ SUPPRESSION
Supprime! - C:\Program Files\Dealio\kb127
Supprime! - C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-30EFBC20.pf
Supprime! - C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
Supprime! - C:\DOCUME~1\laurent\APPLIC~1\Search Settings\kb127
Supprime! - C:\DOCUME~1\VALRIE~1\APPLIC~1\Search Settings\kb127
Supprime! - C:\Program Files\Search Settings\kb127
Supprime! - C:\Program Files\Search Settings\SearchSettings.exe
Supprime! - C:\Program Files\Dealio
Supprime! - C:\DOCUME~1\laurent\APPLIC~1\Search Settings
Supprime! - C:\DOCUME~1\VALRIE~1\APPLIC~1\Search Settings
Supprime! - C:\Program Files\Search Settings
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/"
--------------------\\ Recherche d'autres infections
--------------------\\ ROOTKIT !!
Rootkit Tibs ! .. [HKLM\..\ControlSet001\Services\tdssserv]
1 - "C:\ToolBar SD\TB_1.txt" - 2008-10-07| 3:53 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 2008-10-07| 3:56 - Option : [2]
-----------\\ Fin du rapport a 3:56:55.84
-
-
Modérateur---> Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)-
-----------\\ ToolBar S&D 1.2.2 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )
BIOS : BIOS Date: 03/31/08 17:27:45 Ver: 08.00.12
USER : laurent ( Administrator )
BOOT : Normal boot
Antivirus : Kaspersky Anti-Virus 8.0.0.454 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total : 58 Go Free : 32 Go
D:\ (CD or DVD)
E:\ (Local Disk) - NTFS - Total : 220 Go Free : 140 Go
F:\ (Local Disk) - NTFS - Total : 76 Go Free : 67 Go
G:\ (CD or DVD)
H:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 04-10-2008|21:00 )
Option : [1] ( 2008-10-07| 3:52 )
-----------\\ Recherche de Fichiers / Dossiers ...
C:\Program Files\Dealio
C:\Program Files\Dealio\kb127
C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-30EFBC20.pf
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\CONTENT\searchsettingsplugin.js
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\CONTENT\searchsettingsplugin.xul
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\LOCALE\EN-US\searchsettingsplugin.dtd
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\CHROME\LOCALE\EN-US\searchsettingsplugin.properties
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\COMPONENTS\SearchSettingsFF.dll
C:\DOCUME~1\laurent\APPLIC~1\Search Settings
C:\DOCUME~1\laurent\APPLIC~1\Search Settings\kb127
C:\DOCUME~1\VALRIE~1\APPLIC~1\Search Settings
C:\DOCUME~1\VALRIE~1\APPLIC~1\Search Settings\kb127
C:\Program Files\Search Settings
C:\Program Files\Search Settings\kb127
C:\Program Files\Search Settings\SearchSettings.exe
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
--------------------\\ Recherche d'autres infections
--------------------\\ ROOTKIT !!
Rootkit Tibs ! .. [HKLM\..\ControlSet001\Services\tdssserv]
1 - "C:\ToolBar SD\TB_1.txt" - 2008-10-07| 3:53 - Option : [1]
-----------\\ Fin du rapport a 3:53:00.79
-
- 1
- 2