Keylogger dans mon pc?

Résolu
Bonjour,
vu qu'un petit plaisantin s'amuse à changer mot de passe sur msn je pense que mon pc est infecté par un keylogger,si une âme charitable peux me dire si c'est possible par ce log hijackthis merci

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [LXCGCATS] rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxcgmon.exe] "C:\Program Files\Lexmark 2300 Series\lxcgmon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2300 Series\ezprint.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [Nero MediaHome 4] "C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe" /AUTORUN
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero BackItUp 4\NBKeyScan.exe"
O4 - HKLM\..\Run: [cFosSpeed] C:\Program Files\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O4 - Global Startup: PCM Media Sharing.lnk = C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\Messenger\msgrapp.14.0.5027.0908.dll
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\Messenger\msgrapp.14.0.5027.0908.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O20 - Winlogon Notify: klogon - C:\Windows\system32\klogon.dll
O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Kaspersky Internet Security (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" -r (file missing)
O23 - Service: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Program Files\cFosSpeed\spd.exe" -service (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: lxcg_device - - C:\Windows\system32\lxcgcoms.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: Nero MediaHome 4 Service (NeroMediaHomeService.4) - Nero AG - C:\Program Files\Nero\Nero MediaHome 4\NMMediaServerService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Program Files\Nero\Nero BackItUp 4\IoctlSvc.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
Configuration: Windows Vista
Firefox 3.0.4

27 réponses

Résumé de la discussion

Suspicion de keylogger après des changements de mot de passe, avec un log HijackThis détaillant des redirections de pages, des BHO et des éléments de démarrage. Des solutions évoquées incluent l'analyse du log pour repérer des anomalies et des programmes potentiellement malveillants, mais l’interprétation demeure incertaine sans outil dédié suffisant. Une réponse recommande l’utilisation de ZHPDiag pour diagnostiquer concrètement le système et générer un rapport détaillé, tandis qu’une autre observation nuancée remet en cause l’existence certaine d’un keylogger. Pour progresser, il est préconisé d’exécuter une analyse complète, de vérifier les services et les modules d’origine et d’appliquer les correctifs de sécurité à jour.

Bobot (l’IA à votre service)
  1. pas de souci....Mais c'etait bien tenté...................;;lol
    0
    1. Contributeur sécurité
      mes excuse je voulais attiré l'attention sur la légitimité de cela et j'ai pa sété jusqu'en bas de la page mea culpa
      0
      1. jacques.gache................lis le post 25 et relis toon post 30
        0
        1. desinstaller non........:

          4.Télécharger Smitfraudfix par S!RI : http://siri.urz.free.fr/Fix/SmitfraudFix.php
          Décompresser l'archive
          Exécuter le en double cliquant sur Smitfraudfix.cmd
          Appuyer sur une touche pour continuer
          Arriver à l'invite de commande, saisir la lettre L afin de basculer le fix en langue française
          Au menu, choisir l’option 4 puis 1 : Recherche
          Poster le rapport ainsi généré dans le forum Virus/Sécurité (ou le cas échéant à la suite de votre message) :
          0
          1. Impossible d'en faire un rapport car dès que je valide 1 pour la recherche,le programme quitte comme si de rien était...bizarre
            0
        2. ok alors je dois désinstaller ou réinstaller kaspersky?
          0
          1. non faussse alerte ca vient de kaspersky...........;;

            par contre :

            O4 - HKLM\..\policies\Explorer: [NoResolveTrack] Data="1"

            j'ai jamais vu ca
            0
            1. je sais plus je l ai vu quelque part......un trojan ou une backdoor.........un truc comme ca
              0
              1. Mince! J'ai kaspersky internet security et spybot et apparament rien n'a été détecté tu crois qu'il y'aurait un moyen de le supprimer?
                0
            2. moi je pense que la cause du probleme vient d ici:

              C:\Windows\system32\klogon.dll
              0
              1. tu penses que ça pourrait être quoi précisément?
                0
              2. Contributeur sécurité
                bonjour, klogon.dll serait lié à kaspersky anti-virus

                http://209.85.135.104/translate_c?hl=fr&sl=en&u=http://www.castlecops.com/o20list-109.html&prev=/search%3Fq%3Dklogon.dll%26start%3D10%26hl%3Dfr%26rls%3Dcom.microsoft:fr:IE-SearchBox%26rlz%3D1I7SUNA%26sa%3DN&usg=ALkJrhiEVC-Rihse82qXnKOlxaPchI2Obw

                https://www.systemlookup.com/lists.php?list=5&type=filename&search=O20+-+Winlogon+Notify%3A+klogon+-+C%3A%5CWindows%5Csystem32%5Cklogon.dll+&s=

                https://www.processlibrary.com/fr/search?q=klogon
                0
            3. Désolé pour la réponse tardive(week-end chargé) voila le rapport:

              Rapport de ZHPDiag v1.16 par Nicolas Coolman
              Enregistré le 01/12/2008 19:14:36
              Platform : Windows Vista (TM) Home Premium (6.0.6001) Service Pack 1
              MSIE: Internet Explorer v8.0.6001.18241
              MFIE: Mozilla Firefox (3.0.4)

              ---\\ Processus lancés
              RtHDVCpl.exe
              C:\Acer\Empowering Technology\SysMonitor.exe
              C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
              C:\Acer\WR_PopUp\WarReg_PopUp.exe
              C:\Acer\AcerTour\Reminder.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              Skytel.exe
              C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
              C:\Program Files\Lexmark 2300 Series\lxcgmon.exe
              C:\Program Files\Lexmark 2300 Series\ezprint.exe
              C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
              C:\Program Files\iTunes\iTunesHelper.exe
              C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
              C:\Program Files\Nero\Nero BackItUp 4\NBKeyScan.exe
              C:\Program Files\cFosSpeed\cFosSpeed.exe
              C:\Program Files\Windows Sidebar\sidebar.exe
              C:\Program Files\uTorrent\uTorrent.exe

              ---\\ Modification d'une valeur System.ini (F2)
              F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,
              F2 - REG:system.ini: Shell=explorer.exe

              ---\\ Pages de démarrage d'Internet Explorer (R0)
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/

              ---\\ Pages de recherche d'Internet Explorer (R1)
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

              ---\\ Redirection du fichier Hosts (O1)
              O1 - Hosts: ::1 localhost

              ---\\ Browser Helper Objects de navigateur (O2)
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
              O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
              O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

              ---\\ Internet Explorer Toolbars (O3)
              O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll

              ---\\ Applications démarrées automatiquement par le registre (O4)
              O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
              O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
              O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
              O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
              O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [Skytel] Skytel.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
              O4 - HKLM\..\Run: [LXCGCATS] rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16
              O4 - HKLM\..\Run: [lxcgmon.exe] "C:\Program Files\Lexmark 2300 Series\lxcgmon.exe"
              O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2300 Series\ezprint.exe"
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
              O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
              O4 - HKLM\..\Run: [Nero MediaHome 4] "C:\Program Files\Nero\Nero MediaHome 4\NeroMediaHome.exe" /AUTORUN
              O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero BackItUp 4\NBKeyScan.exe"
              O4 - HKLM\..\Run: [cFosSpeed] C:\Program Files\cFosSpeed\cFosSpeed.exe
              O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
              O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
              O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter
              O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
              O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - HKLM\..\policies\Explorer: [NoResolveTrack] Data="1"

              ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
              O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

              ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
              O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll,101
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFBARH.ICO

              ---\\ Objets ActiveX (Downloaded Program Files)(O16)
              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

              ---\\ Protocole additionnel et piratage de protocole (O18)
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\Messenger\msgrapp.14.0.5027.0908.dll

              ---\\ Valeur de registre AppInit_DLLs et sous-clés Winlogon Notify (O20)
              O20 - Winlogon Notify: WLEventStart - C:\Windows\system32\klogon.dll

              O20 - AppInit_DLLs:C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll

              ---\\ Clé de Registre autorun SharedTaskScheduler (O22)
              O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030}

              ---\\ Derniers fichiers modifiés ou crées sous System32 (O44)
              O44 - LFC:Last File Created - C:\Windows\System32\amdpcom32.dll -->10/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\ati2edxx.dll -->10/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\Ati2evxx.dll -->10/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\Ati2evxx.exe -->10/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\atiadlxx.dll -->10/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\atibrtmon.exe -->23/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\ATIDEMGX.dll -->10/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\atioglxx.dll -->10/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\atipdlxx.dll -->10/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\atitmmxx.dll -->10/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\atiumdag.dll -->10/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\atiumdva.cap -->10/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\atiumdva.dll -->10/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\axaltocm.dll -->12/11/2008
              O44 - LFC:Last File Created - C:\Windows\System32\BASSMOD.dll -->01/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\config.nt -->12/11/2008
              O44 - LFC:Last File Created - C:\Windows\System32\connect.dll -->21/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\deploytk.dll -->22/11/2008
              O44 - LFC:Last File Created - C:\Windows\System32\DivX.dll -->28/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\DivXCodecVersionChecker.exe -->25/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\divxdec.ax -->28/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\DivXsm.exe -->25/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\divxsm.tlb -->25/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\DivXWMPExtType.dll -->19/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\divx_xx07.dll -->28/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\divx_xx0a.dll -->28/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\divx_xx0c.dll -->28/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\divx_xx11.dll -->28/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\dpl100.dll -->25/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\dpl100.dll.manifest -->19/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\dpu10.dll -->25/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\dpu11.dll -->25/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\dpufr.qm -->19/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\dpuGUI10.dll -->25/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\dpuGUI11.dll -->25/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\dpus11.dll -->25/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\dpv11.dll -->25/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\dsm_fr.qm -->19/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\dtu100.dll -->25/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\dtu100.dll.manifest -->19/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\dtu_fr.qm -->19/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\Faultrep.dll -->18/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\FNTCACHE.DAT -->12/11/2008
              O44 - LFC:Last File Created - C:\Windows\System32\ifxcardm.dll -->12/11/2008
              O44 - LFC:Last File Created - C:\Windows\System32\ImageGrabber3.lic -->19/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\java.exe -->22/11/2008
              O44 - LFC:Last File Created - C:\Windows\System32\javaw.exe -->22/11/2008
              O44 - LFC:Last File Created - C:\Windows\System32\javaws.exe -->22/11/2008
              O44 - LFC:Last File Created - C:\Windows\System32\LexFiles.ulf -->16/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\libdivx.dll -->19/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\mrt.exe -->04/11/2008
              O44 - LFC:Last File Created - C:\Windows\System32\MRT.INI -->17/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\MsiExec.exe.log -->07/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\msxml3.dll -->05/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\msxml4.dll -->30/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\msxml6.dll -->10/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\netapi32.dll -->16/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\newdev.dll -->03/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\newdev.exe -->03/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\ntkrnlpa.exe -->18/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\ntoskrnl.exe -->18/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\Oemdspif.dll -->10/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\perfc009.dat -->30/11/2008
              O44 - LFC:Last File Created - C:\Windows\System32\perfc00C.dat -->30/11/2008
              O44 - LFC:Last File Created - C:\Windows\System32\perfh009.dat -->30/11/2008
              O44 - LFC:Last File Created - C:\Windows\System32\perfh00C.dat -->30/11/2008
              O44 - LFC:Last File Created - C:\Windows\System32\PerfStringBackup.INI -->30/11/2008
              O44 - LFC:Last File Created - C:\Windows\System32\PortableDeviceApi.dll -->22/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\qt-dx331.dll -->19/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\QuickTime.qts -->06/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\QuickTimeVR.qtx -->06/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\qwolt.pdg -->13/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\SBRC.dat -->11/11/2008
              O44 - LFC:Last File Created - C:\Windows\System32\sirenacm.dll -->09/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\SPReview.exe -->12/11/2008
              O44 - LFC:Last File Created - C:\Windows\System32\SPWizUI.dll -->12/11/2008
              O44 - LFC:Last File Created - C:\Windows\System32\ssldivx.dll -->19/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\TuneUpDefragService.exe -->20/11/2008
              O44 - LFC:Last File Created - C:\Windows\System32\wersvc.dll -->18/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\win32k.sys -->18/09/2008
              O44 - LFC:Last File Created - C:\Windows\System32\wuapi.dll -->16/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\wuapp.exe -->16/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\wuauclt.exe -->16/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\wuaueng.dll -->16/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\wucltux.dll -->16/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\wudriver.dll -->16/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\wups.dll -->16/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\wups2.dll -->16/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\wuwebv.dll -->16/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\drivers\ati2erec.dll -->10/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\drivers\atikmdag.sys -->10/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\drivers\klick.dat -->16/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\drivers\klif.sys -->16/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\drivers\klin.dat -->16/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\drivers\mbam.sys -->22/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\drivers\mbamswissarmy.sys -->22/10/2008
              O44 - LFC:Last File Created - C:\Windows\System32\drivers\pfc.sys -->01/10/2008

              End of the scan:
              0
              1. logique : pas d'installation ...............;

                Poursuivons yazdon
                0
                1. Contributeur sécurité
                  non j'ai rien vu de spécial mais quand hijackthis ne trouve rien et c'est souvant le cas je passes malwarebytes par sécurité ou comme tu viens de le faire je demande un ZHPDiag
                  0
                  1. non je parlais a jaques.gache.........

                    ====================
                    Ouvre ce lien et télécharge ZHPDiag :

                    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
                    hxxp://telechargement.zebulon.fr/telecharger-zhpdiag.html
                    Une fois le téléchargement achevé, dézippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

                    Double-clique sur l'icône pour lancer le programme.

                    Si tu es d'accord avec les termes du disclaimer, clique sur Continue.

                    Vérifie que le bouton devant Last Files Created est coché.

                    A la fin du scan, enregistre le rapport en cliquant sur Sauve.

                    Ouvre le fichier sauvegardé avec le Bloc-Notes et copie son contenu dans ta réponse.
                    1
                    1. c est ceci qui t y a fait penser hein ?

                      O4 - HKUS\S-1-5-18\..\Run: [] (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [] (User 'Default user')
                      0
                      1. Penser à quoi parceque j'y comprends pas grand chose!
                        0
                    2. Merci beaucoup voila le rapport/log malwarebytes
                      Malwarebytes' Anti-Malware 1.30
                      Version de la base de données: 1428
                      Windows 6.0.6001 Service Pack 1

                      27/11/2008 10:59:13
                      mbam-log-2008-11-27 (10-59-13).txt

                      Type de recherche: Examen complet (C:\|D:\|)
                      Eléments examinés: 168505
                      Temps écoulé: 30 minute(s), 26 second(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 3
                      Valeur(s) du Registre infectée(s): 0
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 1

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.

                      Valeur(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      C:\Users\Yazid\AppData\Roaming\Adobe\Player.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                      0
                      1. tu peux effectivement le faire........
                        0
                        1. Contributeur sécurité
                          rebonjour, perso je te recommende de passer malwarebytes en mode sans échec par sécurité car c'est pas parce qu'il n'y a rien sur hijackthis qu'il n'y a rien sur le pc attention l'examem complet peut durer plus 1H donc tu vois si tu fais maintemant ou plus tard

                          Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                          . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
                          . enregistres le sur le bureau
                          . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                          . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                          . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                          . Une fois la mise à jour terminée,fermes Malwarebytes
                          . redemarres en mode sans échec pour savoir comment au cas ou tu ne saurrais pas regarde plus bas
                          . une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
                          . une fois ouvert rend-toi dans l'onglet, Recherche
                          . Sélectionnes Exécuter un examen complet
                          . Cliques sur Rechercher
                          . Le scan démarre.
                          . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                          . Cliques sur Ok pour poursuivre.
                          . Si des malwares ont été détectés, cliques sur Afficher les résultats
                          . Sélectionnes tout (ou laisses cochés)

                          . cliques sur Supprimer la sélection

                          . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                          . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                          . redemarre le pc
                          . une fois redémarré en mode normal double-cliques sur malwarebytes
                          . rends toi dans l'onglet rapport/log
                          . tu cliques dessus pour l'afficher une fois affiché
                          . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                          . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                          . tu cliques droit dans le cadre de la reponse et coller

                          Si tu as besoin d'aide regarde ces tutoriels :
                          https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
                          https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                          (attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

                          pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

                          . Cliques sur Démarrer
                          . Cliques sur Arrêter
                          . Sélectionnes Redémarrer et au redémarrage
                          . Appuis sur la touche F8 sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
                          . Utilises les touches de direction pour sélectionner mode sans échec
                          . puis appuis sur ENTRÉE des fois cela peut prendre plusieurs minute entre la validation et l'affichage
                          . Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
                          une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude

                          tuto:http://www.vista-xp.fr/forum/topic93.html
                          0
                          1. ok encore merci bonne soirée à vous!!!
                            0
                            1. ma foi selon moi c est plutot quelq'ub que tu connais bien oui !!!
                              car il n y a pas d infection dans ton hijack
                              0
                              1. Contributeur sécurité

                                0
                                1. ???
                                  0
                              2. Contributeur sécurité
                                pas de problème si besion je le dirait mais je vois souvent tes sujets et rien à dire de spéciale la preuve c'est toi qui à mis le doigt sur le hijackthis c'est vraie avec une version périmer on peut passer à coter de certainne chose , @+
                                0
                                • 1
                                • 2