bob63 Posté(e) le 24 juillet 2005 Partager Posté(e) le 24 juillet 2005 et moi je propose de ne plus poster de rapport de PC infesté par norton spa le mien je lui est bien dit de mettre avast! Lien vers le commentaire Partager sur d’autres sites More sharing options...
gailuron66 Posté(e) le 24 juillet 2005 Partager Posté(e) le 24 juillet 2005 ..........et spybot + ad-aware + a-squared ??? tu lui a pas dit ??? Lien vers le commentaire Partager sur d’autres sites More sharing options...
bob63 Posté(e) le 24 juillet 2005 Partager Posté(e) le 24 juillet 2005 ..........et spybot + ad-aware + a-squared ???tu lui a pas dit ??? a squared non mais le reste oui Lien vers le commentaire Partager sur d’autres sites More sharing options...
gailuron66 Posté(e) le 24 juillet 2005 Partager Posté(e) le 24 juillet 2005 d'ailleur ==> snOoky, je proposerais que sur la premiere page figure les principales actions de désinfections à effectuer avant de poster un rapport à cogiter non ? Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 24 juillet 2005 Auteur Partager Posté(e) le 24 juillet 2005 a squared non mais le reste oui Pour les trojans ( O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe ) , c'est pourtant A² Squared Free qu'il faut ! Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 24 juillet 2005 Auteur Partager Posté(e) le 24 juillet 2005 d'ailleur ==> snOoky, je proposerais que sur la premiere page figure les principales actions de désinfections à effectuer avant de poster un rapport à cogiter non ? Oui , ça se fait sur les forums de sécurité . Je pense que préparer un post " spécial Trojan " et les actions à mener serait bien , effectivement. Pour ensuite renvoyer les utilisateurs infectés vers ce post . Il est tout de même préférable de poster un rapport brut , surtout si l'utilisateur n'a pas l'habitude des manips à faire en cas d'infection . Lien vers le commentaire Partager sur d’autres sites More sharing options...
gailuron66 Posté(e) le 24 juillet 2005 Partager Posté(e) le 24 juillet 2005 bin les manips, c'est pas compliqué :toutcequiesttrouvé: -----> à virrer !!!!!!!!!!!!! Lien vers le commentaire Partager sur d’autres sites More sharing options...
bob63 Posté(e) le 24 juillet 2005 Partager Posté(e) le 24 juillet 2005 bin les manips, c'est pas compliqué :toutcequiesttrouvé: -----> à virrer !!!!!!!!!!!!! apres format C: Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 24 juillet 2005 Auteur Partager Posté(e) le 24 juillet 2005 Fermer les processus IE6 , passer Ccleaner ... ce genre de trucs ... Lien vers le commentaire Partager sur d’autres sites More sharing options...
gailuron66 Posté(e) le 24 juillet 2005 Partager Posté(e) le 24 juillet 2005 Fermer les processus IE6 , passer Ccleaner ... ce genre de trucs ... au boulot !!! mais c'est toi qui t'y colle prolixe comme tu est ....................... .............................. faudra surement REvoir ça PZ: bon ce coup ci, j'y va me couchassionner j'ai rien toucher à ma CG ........................ c'est normal que je vois un ... biecran ? DODO !!!!!!! à "deux mains" ! Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 24 juillet 2005 Auteur Partager Posté(e) le 24 juillet 2005 @ le pote à Bob63 : Désactive la restauration system . Ferme ton navigateur internet . Passe Ccleaner ( supprime tout ce qu'il trouve ) . Coche et Fixer Objet sur ces lignes avec Hijackthis : O4 - HKLM\..\Run: [soundMan] soundman.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe>>>> LE méchant ! O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe Passe SmitfrauRemove Clique sur le fichier .bat dans le dossier . Reboot . Passe A² Squared Free Reboot et sélectionne un fond d'écran . Passe à nouveau Ccleaner . Poste un nouveau rapport pour vérification . Lien vers le commentaire Partager sur d’autres sites More sharing options...
bob63 Posté(e) le 24 juillet 2005 Partager Posté(e) le 24 juillet 2005 Logfile of HijackThis v1.99.1 Scan saved at 05:02:14, on 24/07/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\MessengerPlus! 3\MsgPlus.exe C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe C:\Program Files\a2\a2guard.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\WINDOWS\System32\alg.exe C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\wdfmgr.exe C:\Documents and Settings\MadMan\Bureau\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://l00z-forum.clan.st/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Club Internet R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy.club-internet.fr:8080 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a2\a2guard.exe" O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe EDIT:ya tout la?? Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 24 juillet 2005 Auteur Partager Posté(e) le 24 juillet 2005 Il y a tout , bob63 Ton rapport est clean Fixe encore cette ligne : O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe Puis installe un Firewall ( Kerio 2.1.5 ) + le SP2. Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 24 juillet 2005 Auteur Partager Posté(e) le 24 juillet 2005 Juste pour vous prévenir que je pars 5 jours à en Sologne . Je vais à fond ! Lien vers le commentaire Partager sur d’autres sites More sharing options...
chienbleu Posté(e) le 24 juillet 2005 Partager Posté(e) le 24 juillet 2005 Je vais à fond ! Mékéskonvadev'nir /me te souhaite de bonnes vacances snOoky Lien vers le commentaire Partager sur d’autres sites More sharing options...
Scaramouche Posté(e) le 24 juillet 2005 Partager Posté(e) le 24 juillet 2005 profites en bien Snooky .. je sens que la salle d'attente va craquer ici pendant ce temps .. pas de débordements hein les autres Lien vers le commentaire Partager sur d’autres sites More sharing options...
Quarky Posté(e) le 24 juillet 2005 Partager Posté(e) le 24 juillet 2005 Bon j'ai utilisé Spysweeper , puis CWShredder et Ccleaner. Mais pour a² free, je ne peux l'activer car la connexion au site échoue a chaque fois ... Donc j'ai tout de même conclue par HijackThis e voici ce que j'y trouve. J'ai pas l'impression que je suis complètement désinfecté ... Encore Merci pour voter aide ... Logfile of HijackThis v1.99.1 Scan saved at 20:28:27, on 24/07/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\System32\MMTray.exe C:\WINDOWS\System32\MMTray2k.exe C:\WINDOWS\System32\MMTrayLSI.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE C:\WINDOWS\System32\mmsvc32.exe C:\WINDOWS\System32\spools.exe C:\Program Files\Java\j2re1.4.2_02\bin\jusched.exe C:\Program Files\Sensiva\Sensiva.exe C:\Program Files\SuperCopier\SuperCopier.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Logitech\SetPoint\KEM.exe C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE C:\Program Files\Java\j2re1.4.2_02\bin\javaw.exe C:\Program Files\Norton AntiVirus\navapsvc.exe C:\Program Files\Kerio\Personal Firewall\persfw.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Norton AntiVirus\SAVScan.exe C:\Program Files\Spy Sweeper\SpySweeper.exe C:\Program Files\Spy Sweeper\WRSSSDK.exe C:\WINDOWS\explorer.exe C:\Program Files\Java\j2re1.4.2_02\javaws\javaws.exe C:\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) O1 - Hosts: 85.192.32.112 lloydstsb.co.uk O1 - Hosts: 85.192.32.112 online.lloydstsb.co.uk O1 - Hosts: 85.192.32.112 www.lloydstsb.co.uk O1 - Hosts: 85.192.32.112 www.lloydstsb.com O1 - Hosts: 85.192.32.112 personal.barclays.co.uk O1 - Hosts: 85.192.32.112 barclays.co.uk O1 - Hosts: 85.192.32.112 ibank.barclays.co.uk O1 - Hosts: 85.192.32.112 www.barclays.co.uk O1 - Hosts: 85.192.32.112 www.nwolb.com O1 - Hosts: 85.192.32.112 nwolb.com O1 - Hosts: 85.192.32.112 hsbc.co.uk O1 - Hosts: 85.192.32.112 www.hsbc.co.uk O1 - Hosts: 85.192.32.112 abbey.com O1 - Hosts: 85.192.32.112 www.abbey.com O1 - Hosts: 85.192.32.112 www.abbey.co.uk O1 - Hosts: 85.192.32.112 abbey.co.uk O1 - Hosts: 85.192.32.112 cahoot.com O1 - Hosts: 85.192.32.112 www.cahoot.com O1 - Hosts: 85.192.32.112 www.cahoot.co.uk O1 - Hosts: 85.192.32.112 cahoot.co.uk O1 - Hosts: 85.192.32.112 www.co-operativebank.co.uk O1 - Hosts: 85.192.32.112 co-operativebank.co.uk O1 - Hosts: 85.192.32.112 www.co-operativebank.com O1 - Hosts: 85.192.32.112 co-operativebank.com O1 - Hosts: 85.192.32.112 welcome2.co-operativebankonline.co.uk O1 - Hosts: 85.192.32.112 welcome6.co-operativebankonline.co.uk O1 - Hosts: 85.192.32.112 welcome8.co-operativebankonline.co.uk O1 - Hosts: 85.192.32.112 welcome10.co-operativebankonline.co.uk O1 - Hosts: 85.192.32.112 www.smile.co.uk O1 - Hosts: 85.192.32.112 smile.co.uk O1 - Hosts: 85.192.32.112 www.cajamar.es O1 - Hosts: 85.192.32.112 cajamar.es O1 - Hosts: 85.192.32.112 www.cajamar.com O1 - Hosts: 85.192.32.112 www.unicaja.es O1 - Hosts: 85.192.32.112 unicaja.es O1 - Hosts: 85.192.32.112 www.unicaja.com O1 - Hosts: 85.192.32.112 unicaja.com O1 - Hosts: 85.192.32.112 www.caixagalicia.es O1 - Hosts: 85.192.32.112 caixagalicia.es O1 - Hosts: 85.192.32.112 www.caixagalicia.com O1 - Hosts: 85.192.32.112 caixagalicia.com O1 - Hosts: 85.192.32.112 activa.caixagalicia.es O1 - Hosts: 85.192.32.112 www.caixapenedes.es O1 - Hosts: 85.192.32.112 caixapenedes.es O1 - Hosts: 85.192.32.112 www.caixapenedes.com O1 - Hosts: 85.192.32.112 caixapenedes.com O1 - Hosts: 85.192.32.112 bancae.caixapenedes.com O1 - Hosts: 85.192.32.112 www.caixasabadell.es O1 - Hosts: 85.192.32.112 caixasabadell.es O1 - Hosts: 85.192.32.112 www.caixasabadell.net O1 - Hosts: 85.192.32.112 caixasabadell.net O1 - Hosts: 85.192.32.112 www.cajamadrid.es O1 - Hosts: 85.192.32.112 cajamadrid.es O1 - Hosts: 85.192.32.112 www.cajamadrid.com O1 - Hosts: 85.192.32.112 cajamadrid.com O1 - Hosts: 85.192.32.112 oi.cajamadrid.es O1 - Hosts: 85.192.32.112 www.ccm.es O1 - Hosts: 85.192.32.112 ccm.es O1 - Hosts: 85.192.32.112 www.haspa.de O1 - Hosts: 85.192.32.112 haspa.de O1 - Hosts: 85.192.32.112 ssl2.haspa.de O1 - Hosts: 85.192.32.112 www.dresdner-bank.de O1 - Hosts: 85.192.32.112 dresdner-bank.de O1 - Hosts: 85.192.32.112 www.dresdner-privat.de O1 - Hosts: 85.192.32.112 postbank.de O1 - Hosts: 85.192.32.112 www.postbank.de O1 - Hosts: 85.192.32.112 banking.postbank.de O1 - Hosts: 85.192.32.112 www.sparda-b.de O1 - Hosts: 85.192.32.112 sparda-b.de O1 - Hosts: 85.192.32.112 www.bankingonline.de O1 - Hosts: 85.192.32.112 www.raiffeisenbank-erding.de O1 - Hosts: 85.192.32.112 raiffeisenbank-erding.de O1 - Hosts: 85.192.32.112 www.vr-networld-ebanking.de O1 - Hosts: 85.192.32.112 vr-networld-ebanking.de O1 - Hosts: 85.192.32.112 www.bnhof.de O1 - Hosts: 85.192.32.112 bnhof.de O1 - Hosts: 85.192.32.112 www.deutsche-bank.de O1 - Hosts: 85.192.32.112 deutsche-bank.de O1 - Hosts: 85.192.32.112 meine.deutsche-bank.de O1 - Hosts: 85.192.32.112 www.citibank.de O1 - Hosts: 85.192.32.112 citibank.de O1 - Hosts: 85.192.32.112 cipehb13.cdg.citibank.de O1 - Hosts: 85.192.32.112 www.dkb.de O1 - Hosts: 85.192.32.112 dkb.de O1 - Hosts: 85.192.32.112 www.sparkasse-regensburg.de O1 - Hosts: 85.192.32.112 sparkasse-regensburg.de O1 - Hosts: 85.192.32.112 www.berliner-bank.de O1 - Hosts: 85.192.32.112 berliner-bank.de O1 - Hosts: 85.192.32.112 www.berliner-sparkasse.de O1 - Hosts: 85.192.32.112 berliner-sparkasse.de O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NVidia System Utility] "C:\Program Files\NVIDIA Corporation\NVIDIA System Utility\\NVSystemUtility.exe" clear O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [sSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [MMTray] MMTray.exe O4 - HKLM\..\Run: [MMTray2K] MMTray2k.exe O4 - HKLM\..\Run: [MMTrayLSI] MMTrayLSI.exe O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420" O4 - HKLM\..\Run: [Microsoft Network Services Controller] C:\WINDOWS\System32\mmsvc32.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_02\bin\jusched.exe O4 - HKLM\..\Run: [spySweeper] "C:\Program Files\Spy Sweeper\SpySweeper.exe" /startintray O4 - HKLM\..\RunServices: [Microsoft AOL Instant Messenger] MSAOL32.exe O4 - HKCU\..\Run: [sensiva] "C:\Program Files\Sensiva\Sensiva.exe" O4 - HKCU\..\Run: [superCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe O4 - HKCU\..\Run: [sTYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe O4 - Global Startup: Sam.lnk = ? O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_02\bin\npjpi142_02.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_02\bin\npjpi142_02.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} - http://ip.sponsoradulto.com/cab/2/fr/SysWebTelecomInt.cab O18 - Protocol: bw+0 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw+0s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw-0s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw00s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw10s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw20s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw30s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw40s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw50s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw60s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw70s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw80s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bw90s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwa0s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwb0s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwc0s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwd0s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwe0s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwf0s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll O18 - Protocol: bwg0 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwg0s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwh0s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwi0s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwj0s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwk0s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwl0s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwm0s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwn0s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwo0s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwp0s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwq0s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwr0s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bws0s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwt0s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwu0s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwv0s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bww0s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwx0s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwy0s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: bwz0s - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O18 - Protocol: offline-8876480 - {030EA46D-24B9-4EF3-8D8B-17646B291763} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: MAPI Mail Client (MAPI) - Unknown owner - C:\WINDOWS\System32\mapi32.exe (file missing) O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall\persfw.exe O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Spy Sweeper\WRSSSDK.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 24 juillet 2005 Auteur Partager Posté(e) le 24 juillet 2005 @ Quarky : Dans IE6 : Outils / Options internet / Sécutité : Sites sensibles et sites de confiance supprime tout ce qui s'y trouve ( clique sur " Sites , puis supprime ) Dans l'onglet " Sécurité " de IE6 , tous les niveaux" par défaut " . Passe Ccleaner . ( supprime tout ) Fixer objet avec Hijackthis sur toutes les lignes 01 et 018 + R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NVidia System Utility] "C:\Program Files\NVIDIA Corporation\NVIDIA System Utility\\NVSystemUtility.exe" clear O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [MMTray] MMTray.exe O4 - HKLM\..\Run: [MMTray2K] MMTray2k.exe O4 - HKLM\..\Run: [MMTrayLSI] MMTrayLSI.exe O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420" O4 - HKLM\..\Run: [Microsoft Network Services Controller] C:\WINDOWS\System32\mmsvc32.exe>>>> Trojan à supprimer de ton pc impérativement ! O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_02\bin\jusched.exe O4 - Global Startup: Sam.lnk = ? O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone Désactive la restauration system . Tu dois impérativement passer A² Squared . Fait un Scan en ligne ici. Pour ce fichier : mmsvc32.exe ( termine ce processus si présent dans le gestionnaire de tâches ) Utilise Bootdeleter Clic droit sur le fichier à supprimer , puis : Supprimer au reboot " Dans Hijackthis : Config / Outils , il y a aussi cette fonction de " Suppression au reboot "Delete ( supprimer ) un fichier au reboot Poste un nouveau rapport pour vérification . Lien vers le commentaire Partager sur d’autres sites More sharing options...
Quarky Posté(e) le 24 juillet 2005 Partager Posté(e) le 24 juillet 2005 Pour a² squarred, j'y peux rien : ca marche pas ! Encore un grand Merci pour tout ce que tu fais sur ce topic ... Lien vers le commentaire Partager sur d’autres sites More sharing options...
Quarky Posté(e) le 24 juillet 2005 Partager Posté(e) le 24 juillet 2005 Bon grace @ snooky qui se démène, il y a du mieux !!!! Logfile of HijackThis v1.99.1 Scan saved at 22:22:53, on 24/07/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Norton AntiVirus\navapsvc.exe C:\Program Files\Kerio\Personal Firewall\persfw.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Spy Sweeper\WRSSSDK.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Norton AntiVirus\SAVScan.exe C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\Program Files\Spy Sweeper\SpySweeper.exe C:\Program Files\Sensiva\Sensiva.exe C:\Program Files\SuperCopier\SuperCopier.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Logitech\SetPoint\KEM.exe C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\PROGRA~1\MOZILL~1\FIREFOX.EXE C:\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [sSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [spySweeper] "C:\Program Files\Spy Sweeper\SpySweeper.exe" /startintray O4 - HKLM\..\RunServices: [Microsoft AOL Instant Messenger] MSAOL32.exe O4 - HKCU\..\Run: [sensiva] "C:\Program Files\Sensiva\Sensiva.exe" O4 - HKCU\..\Run: [superCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe O4 - HKCU\..\Run: [sTYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_02\bin\npjpi142_02.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_02\bin\npjpi142_02.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin3.dll O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} - http://ip.sponsoradulto.com/cab/2/fr/SysWebTelecomInt.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{BF2DC5E6-A705-4212-BBD7-43BDAD235F7C}: NameServer = 213.36.80.1 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: MAPI Mail Client (MAPI) - Unknown owner - C:\WINDOWS\System32\mapi32.exe (file missing) O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall\persfw.exe O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Spy Sweeper\WRSSSDK.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 24 juillet 2005 Auteur Partager Posté(e) le 24 juillet 2005 Les mêmes manips que plus haut avec cette ligne : O4 - HKLM\..\RunServices: [Microsoft AOL Instant Messenger] MSAOL32.exe >>> Trojan ! O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} - http://ip.sponsoradulto.com/cab/2/fr/SysWebTelecomInt.cab Lien vers le commentaire Partager sur d’autres sites More sharing options...
gailuron66 Posté(e) le 25 juillet 2005 Partager Posté(e) le 25 juillet 2005 et: O23 - Service: MAPI Mail Client (MAPI) - Unknown owner - C:\WINDOWS\System32\mapi32.exe (file missing) tu l'as oublié ? il se pourrait que cela soit les restes d'un ver: http://www.sophos.fr/virusinfo/analyses/w32codbotc.html Lien vers le commentaire Partager sur d’autres sites More sharing options...
snooky Posté(e) le 25 juillet 2005 Auteur Partager Posté(e) le 25 juillet 2005 Exact Gailuron En épérant que A² Squared lui a virer ça... Faut voir son nouveau rapport . Lien vers le commentaire Partager sur d’autres sites More sharing options...
nikopol1 Posté(e) le 27 juillet 2005 Partager Posté(e) le 27 juillet 2005 Bonjours; J'ai été infécté par ce virus. Norton antivirus ne marche plus et ne peux plus etre installé... j'ai installé AVG en attendant mais je suis systematiquement réinfécté quand je me connecte a internet sur ma page d'acceuil. J'ai essayé plusieurs logiciels type spybots en mode sans echec ainsi que l'antivirus mais rien n'y fait. J'ai téléchargés hijackthis que j'ai trouvé sur ce site et voila le résultat: Logfile of HijackThis v1.99.1 Scan saved at 07:06:02, on 27/07/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\VTTimer.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Launch Manager\LaunchAp.exe C:\Program Files\Launch Manager\PowerKey.exe C:\Program Files\Launch Manager\HotkeyApp.exe C:\Program Files\Launch Manager\CtrlVol.exe C:\Program Files\Launch Manager\OSDCtrl.exe C:\Program Files\Launch Manager\Wbutton.exe C:\Program Files\Aspire Arcade\PCMService.exe C:\WINDOWS\AGRSMMSG.exe C:\Program Files\ltmoh\Ltmoh.exe C:\PROGRA~1\MESSAG~1\StartMessager.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe C:\Program Files\VIAudioi\SBADeck\ADeck.exe C:\Program Files\HP\HP Software Update\HPWuSchd.exe C:\Program Files\HP\hpcoretech\hpcmpmgr.exe C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe C:\Program Files\QuickTime\qttask.exe C:\PROGRA~1\WANADOO\CnxMon.exe C:\PROGRA~1\WANADOO\TaskbarIcon.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe C:\Program Files\Norton AntiVirus\navapsvc.exe C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Microsoft Office\Office\OSA.EXE C:\Program Files\Microsoft Office\Office\MSOFFICE.EXE C:\PROGRA~1\Grisoft\AVGFRE~1\avgwb.dat C:\Program Files\Microsoft Office\Office\FINDFAST.EXE C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\WINDOWS\System32\HPZipm12.exe C:\WINDOWS\System32\wuauclt.exe C:\Program Files\Wanadoo\EspaceWanadoo.exe C:\Program Files\Wanadoo\ComComp.exe C:\Program Files\Wanadoo\Watch.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\eric\LOCALS~1\Temp\se.dll/space.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\eric\LOCALS~1\Temp\se.dll/space.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {27240276-4D0B-4864-AB50-A50CFFFF718A} - C:\WINDOWS\System32\fmfa.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe O4 - HKLM\..\Run: [PowerKey] "C:\Program Files\Launch Manager\PowerKey.exe" O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\HotkeyApp.exe O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe O4 - HKLM\..\Run: [LMgrOSD] C:\Program Files\Launch Manager\OSDCtrl.exe O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe" O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Aspire Arcade\PCMService.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1 O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe" O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe O4 - HKLM\..\Run: [NAV CfgWiz] C:\PROGRA~1\NORTON~1\Cfgwiz.exe /R O4 - HKLM\..\Run: [ccApp] C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe O4 - HKLM\..\Run: [ccRegVfy] C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE O4 - Global Startup: Gestionnaire Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\MSOFFICE.EXE O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/...539/mcfscan.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{DC44EF98-0C7C-42DB-9252-A9AD22021E51}: NameServer = 80.10.246.130 80.10.246.3 O18 - Filter: text/html - {C17F2D5E-EF93-4D19-A774-21BC1DEFE13B} - C:\WINDOWS\System32\fmfa.dll O18 - Filter: text/plain - {C17F2D5E-EF93-4D19-A774-21BC1DEFE13B} - C:\WINDOWS\System32\fmfa.dll O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe si quelqu'un a une idée ça m'aiderait pas mal car je rame...RAAAAA!!! Je précise que je suis assez nul en informatique merci Lien vers le commentaire Partager sur d’autres sites More sharing options...
tornado Posté(e) le 27 juillet 2005 Partager Posté(e) le 27 juillet 2005 merci snooky pour ton aide benevole j'ai bien lu tout le topic et j'ai retrouvé les logiciels qu'il me faut, j'ai suivi tes conseils et mon pc remarche de nouveau. pour repondre à la question de nikopol1, tu telecharge CleanUp¤Spysweeper¤CWShredder¤Ccleaner¤Regseeker+Ad aware+Avast antivirus gratos, tu installe le tout, puis tu redemarre le pc et tu le met en mode sans echecs (appuie F8 au demarrage pour y acceder) tu lance chaque logiciel un par un et puis quand c'est fini tu redemarre ton pc en mod normal. j'ai pas fait le hijackthis (pas envie), j'ai tout simplement nettoie mon pc par tout les antispy proposé dans ce topic (oui c'est long, mais efficasse ) voila, fais ça et tu verra le résultat. ps: si tu utilise ad aware en premier, quand il retrouve tout les spys tu ne les efface pas, mais tu regarde où il se trouvent sur ton pc et puis tu les delete en manuel (si y a des trucs dans le registre tu va dans Demarrer=>executer=>tu tape regedit et puis tu retrouve le chemin dans les tables, desque t'a trouve ce qu'il te faut, efface le) merci encore a snooky Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Archivé
Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.