Hello,
En allumant le PC aujourd'hui c'était la catastrophe :
- Mon fond d'écran était une image "Anti Virus 'je ne sais quoi' "
- Les icônes étaient bloqués
- Le menu Démarrer est quasi-vide
- A coté de l'heure interne de la barre de tache, c'est écrit : "Virus Alert!"
- Des pubs pour DL des "antivirus" apparaissent constamment
- Des messages me disent d'installer ou MAJ les fameux "antivirus"
- La connexion Internet est bloqué
- Mon scan avec Antivir s'arrête au bout de 49.7%
Que faire ?
Je suis en mode sans Echec en attendant une solution là... (le mode sans echec annule les pop-up indésirables et débloque la connexion Internet)
Merci beaucoup d'avance !
Salut,
- Télécharge HijackThis V 2.02 (HijackThis Installer) :
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
- Fais un double-clic sur HJTInstall.exe afin de lancer l'installation
- Clique sur Install ensuite sur I Accept
- Clique sur Do a scan system and save log file
- Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
A vos ordres !
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:18: VIRUS ALERT!, on 29/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Safe mode with network support
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 -
HKCU\Software\Microsoft\Windows\CurrentVersion\Int
ernet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {06663B56-0D73-4f9f-BCC5-4AA941470AFD} - C:\Program Files\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL
O3 - Toolbar: Pando Toolbar - {E3EA4FD9-CADE-4ae5-84F7-086EEE888BE4} - C:\Program Files\PandoBar\bar\1.bin\PANDOBAR.DLL
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O3 - Toolbar: fdkowvbp - {BF7C3536-5B35-48E1-B0BD-8861EC186720} - C:\WINDOWS\fdkowvbp.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [LWBMOUSE] C:\PROGRA~1\PERFEC~1\SCROLL~1\W2000\LWB3DAPP.EXE
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers
communs\LogiShrd\LComMgr\Communications_Helper.exe
"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Program Files\D-Link\AirPlus G10\AirGCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [D-Link D-Link Wireless G DWA-110] C:\Program Files\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [advap32] C:\DOCUME~1\pc\LOCALS~1\Temp\scksexde.exe/r
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [6cc03fab] rundll32.exe "C:\WINDOWS\system32\qgwhmvku.dll",b
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Pando] "C:\Program Files\Pando Networks\Pando\Pando.exe" /Minimized
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [Orb] "C:\Program Files\Winamp Remote\bin\OrbTray.exe" /background
O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe"
O4 - HKCU\..\Run:
[IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10A
A}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [s9201] "C:\Documents and Settings\All Users\Application Data\SecuriSoft SARL\WinSpywareProtect\wspwprtct.exe" /autorun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Screenshot Utility.lnk = C:\Program Files\Screenshot Utility\ScreenshotUtility.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 -
HKCU\Software\Microsoft\Windows\CurrentVersion\Pol
icies\System, DisableRegedit=1
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O21 - SSODL: wnslvxtf - {C047DD77-F6BB-4FF8-89D8-F5F48D5C8E00} - C:\WINDOWS\wnslvxtf.dll
O21 - SSODL: eqvwamkl - {A8E79376-5AAF-430E-B390-561AD6A981DD} - C:\WINDOWS\eqvwamkl.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LibUsb-Win32 - Daemon, Version 0.1.10.1 (libusbd) - http://libusb-win32.sourceforge.net - C:\WINDOWS\system32\libusbd-nt.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
O23 - Service: TVersityMediaServer - Unknown owner - C:\Program Files\TVersity\Media Server\MediaServer.exe
O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm
--
End of file - 11414 bytes
Il va y avoir du boulot : Vundo, rogues, deux antivirus...
---> Désinstalle Norton :
ftp://https://www.jeuxvideo.com//ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe
Ok, je crois que c'est bon. J'ai maintenu le blocage de Symantec.
Non mais supprime-le, il sert à rien, t'as Antivir.
Surtout que norton est une vrai passoire.
J'ai fais ce que tu as dit avec ton dernier lien :
- J'ai download
- J'ai fait SETUP
- Et ça m'a emmené sur un truc Pare-Feu en me demandant si je souhaitais maintenir le blocage de Symantec
Je peux pas supprimé Norton, je ne peux pas acceder au panneau de config' ![]()
Et bien tu le débloques pour que le désinstallateur puisse faire son travail.
Ok mais en refaisant l'opération (SETUP) ça me met :
http://www.noelshack.com/om/uploads/buggggggg042382.PNG
T'as dû le lancer plusieurs fois.
Pourtant j'ai refermé apres ![]()
Bref, on verra après.
- Télécharge SmitfraudFix (de de S!Ri, balltrap34 et moe31) :
http://siri.urz.free.fr/Fix/SmitfraudFix.exe ou http://siri.geekstogo.com/SmitfraudFix.exe
- Enregistre-le sur le bureau
- Double-clique sur SmitfraudFix.exe et choisis l'option 1 puis Entrée
- Un rapport sera généré, poste-le dans ta prochaine réponse.
[*] process.exe est détecté par certains antivirus comme étant un risktool. Il ne s'agit pas d'un virus mais d'un utilitaire destiné à mettre fin à des processus.[*]
SmitFraudFix v2.332
Rapport fait à 17:51:58,06, 29/07/2008
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\DOCUME~1\pc\LOCALS~1\Temp\WZSE0.TMP\symnrt.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
C:\WINDOWS\privacy_danger PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\pc
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\pc\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\pc\Favoris
C:\DOCUME~1\pc\Favoris\Error Cleaner.url PRESENT !
C:\DOCUME~1\pc\Favoris\Privacy Protector.url PRESENT !
C:\DOCUME~1\pc\Favoris\Spyware?Malware Protection.url PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
C:\DOCUME~1\pc\Bureau\Error Cleaner.url PRESENT !
C:\DOCUME~1\pc\Bureau\Privacy Protector.url PRESENT !
C:\DOCUME~1\pc\Bureau\Spyware?Malware Protection.url PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
C:\Program Files\Video Add-on\ PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="file:///C:\\WINDOWS\\privacy_danger\\ind
ex.htm"
"SubscribedURL"=""
"FriendlyName"="Privacy Protection"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
+-------------------------------------------------
-+
[!] Suspicious: nfavxwdbkwm.dll
BHO: QXK Olive - {3F8EC571-356D-4AD4-BD8B-E2E3D9C9D957}
TypeLib: {A7E55A28-BA28-4387-96D8-0680E033AC4F}
Interface: {2CC645FA-083A-4738-8D90-20FEEB3B80F8}
Interface: {3BA5C29C-3052-472B-B6B7-4266AFD4BB4D}
[!] Suspicious: fdkowvbp.dll
Toolbar: fdkowvbp - {BF7C3536-5B35-48E1-B0BD-8861EC186720}
TypeLib: {7EFA0478-52AF-43CA-8ADF-8A663A365C9C}
Interface: {026049D6-E1BA-4FE4-96CB-8BEA602823F8}
Classe: fdkowvbp.bwav
Classe: fdkowvbp.ToolBar.1
[!] Suspicious: wnslvxtf.dll
SSODL: wnslvxtf - {C047DD77-F6BB-4FF8-89D8-F5F48D5C8E00}
[!] Suspicious: eqvwamkl.dll
SSODL: eqvwamkl - {A8E79376-5AAF-430E-B390-561AD6A981DD}
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» Rustock
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: NVIDIA nForce MCP Networking Adapter - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{62F13BE9-7A41-4
019-A251-79D1FE1D0E59}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{8E18250B-B0F8-4
105-9301-100D7B21E05A}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{C35F77D7-27BD-4
F3C-851E-24D0828FCA53}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{62F13BE9-7A41-4
019-A251-79D1FE1D0E59}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{8E18250B-B0F8-4
105-9301-100D7B21E05A}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{C35F77D7-27BD-4
F3C-851E-24D0828FCA53}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{62F13BE9-7A41-4
019-A251-79D1FE1D0E59}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{8E18250B-B0F8-4
105-9301-100D7B21E05A}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{C35F77D7-27BD-4
F3C-851E-24D0828FCA53}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
- Double-clique sur SmitfraudFix.exe, choisis l'option 2 et Entrée
- Réponds O(oui) à ces deux questions si elles te sont posées
Voulez-vous nettoyer le registre ?
Corriger le fichier infecté ?
- Un rapport sera généré, sauvegarde-le sur le bureau
- Poste le rapport SmitfraudFix
SmitFraudFix v2.332
Rapport fait à 17:57:55,67, 29/07/2008
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
C:\WINDOWS\nfavxwdbkwm.dll deleted.
C:\WINDOWS\fdkowvbp.dll deleted.
C:\WINDOWS\wnslvxtf.dll deleted.
C:\WINDOWS\eqvwamkl.dll deleted.
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
C:\WINDOWS\privacy_danger\ supprimé
C:\DOCUME~1\pc\Bureau\Error Cleaner.url supprimé
C:\DOCUME~1\pc\Bureau\Privacy Protector.url supprimé
C:\DOCUME~1\pc\Bureau\Spyware?Malware Protection.url supprimé
C:\DOCUME~1\pc\Favoris\Error Cleaner.url supprimé
C:\DOCUME~1\pc\Favoris\Privacy Protector.url supprimé
C:\DOCUME~1\pc\Favoris\Spyware?Malware Protection.url supprimé
C:\Program Files\Video Add-on\ supprimé
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: NVIDIA nForce MCP Networking Adapter - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{62F13BE9-7A41-4
019-A251-79D1FE1D0E59}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{8E18250B-B0F8-4
105-9301-100D7B21E05A}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{C35F77D7-27BD-4
F3C-851E-24D0828FCA53}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{62F13BE9-7A41-4
019-A251-79D1FE1D0E59}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{8E18250B-B0F8-4
105-9301-100D7B21E05A}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{C35F77D7-27BD-4
F3C-851E-24D0828FCA53}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{62F13BE9-7A41-4
019-A251-79D1FE1D0E59}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{8E18250B-B0F8-4
105-9301-100D7B21E05A}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{C35F77D7-27BD-4
F3C-851E-24D0828FCA53}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingccomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\
---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
Désolé du retard.
Juste pour dire que la connexion marche même en Mode Normal, bref tout est redevenu normal, il ne reste plus que les pop-ups.
--------------------------------------------------
---
ComboFix 08-07-28.6 - pc 2008-07-29 18:34:42.1 - NTFSx86 NETWORK
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.109 [GMT 2:00]
Endroit: C:\Documents and Settings\pc\Bureau\ComboFix.exe
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\autorun.inf
C:\Documents and Settings\All Users\Application Data\SecuriSoft SARL
C:\Documents and Settings\All Users\Application Data\SecuriSoft SARL\WinSpywareProtect\LOG\20080729015404890.log
C:\Documents and Settings\All Users\Application Data\SecuriSoft SARL\WinSpywareProtect\LOG\20080729035905171.log
C:\Documents and Settings\All Users\Application Data\SecuriSoft SARL\WinSpywareProtect\LOG\20080729070353234.log
C:\Documents and Settings\All Users\Application Data\SecuriSoft SARL\WinSpywareProtect\wspwprtct.exe
C:\Documents and Settings\pc\Application Data\macromedia\Flash Player\#SharedObjects\ZSTBVT5D\interclick.com
C:\Documents and Settings\pc\Application Data\macromedia\Flash
Player\#SharedObjects\ZSTBVT5D\interclick.com\ud.s
ol
C:\Documents and Settings\pc\Application Data\macromedia\Flash
Player\macromedia.com\support\flashplayer\sys\#int
erclick.com
C:\Documents and Settings\pc\Application Data\macromedia\Flash
Player\macromedia.com\support\flashplayer\sys\#int
erclick.com\settings.sol
C:\Recycled\Recycled
C:\WINDOWS\elkr.exe
C:\WINDOWS\grswptdl.exe
C:\WINDOWS\system32\bwsscemr.dll
c:\windows\system32\Drivers\Winkp04.sys
C:\WINDOWS\system32\lehjsxpv.ini
C:\WINDOWS\system32\ljuqvkuu.dll
C:\WINDOWS\system32\mcrh.tmp
C:\WINDOWS\system32\moviemk.exe
C:\WINDOWS\system32\opnnNfge.dll
C:\WINDOWS\system32\ukvmhwgq.ini
C:\WINDOWS\system32\UpMedia
C:\WINDOWS\system32\uutkqo.dll
C:\WINDOWS\system32\vtUkhghF.dll
C:\WINDOWS\system32\WinCtrl32.dl_
C:\WINDOWS\system32\WinCtrl32.dll
C:\WINDOWS\system32\wqchok.dll
C:\WINDOWS\system32\YJkjRqss.ini
C:\WINDOWS\system32\YJkjRqss.ini2
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services
)))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_WINKP04
-------\Service_Winkp04
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-06-28 to 2008-07-29 ))))))))))))))))))))))))))))))))))))
.
2008-07-29 18:57 . 2008-07-29
18:57 294 ---hs---- C:\WINDOWS\system32\ukvmhwgq.i
ni
2008-07-29 17:52 . 2008-07-29
17:58 4,930 --a------ C:\WINDOWS\system32\tmp.reg
2008-07-29 17:51 . 2007-09-06
00:22 289,144 --a------ C:\WINDOWS\system32\VCCLSI
D.exe
2008-07-29 17:51 . 2006-04-27
17:49 288,417 --a------ C:\WINDOWS\system32\SrchST
S.exe
2008-07-29 17:51 . 2008-05-29
09:35 86,528 --a------ C:\WINDOWS\system32\VACFix.
exe
2008-07-29 17:51 . 2008-05-18
21:40 82,944 --a------ C:\WINDOWS\system32\IEDFix.
exe
2008-07-29 17:51 . 2008-07-02
13:33 82,432 --a------ C:\WINDOWS\system32\IEDFix.
C.exe
2008-07-29 17:51 . 2008-05-23
18:21 81,920 --a------ C:\WINDOWS\system32\404Fix.
exe
2008-07-29 17:51 . 2003-06-05
21:13 53,248 --a------ C:\WINDOWS\system32\Process
.exe
2008-07-29 17:51 . 2004-07-31
18:50 51,200 --a------ C:\WINDOWS\system32\dumphiv
e.exe
2008-07-29 17:51 . 2007-10-04
00:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.
exe
2008-07-29 17:16 . 2008-07-29 17:16 <REP> d-------- C:\Program Files\Trend Micro
2008-07-29 08:14 . 2008-07-29
08:14 98,944 --a------ C:\WINDOWS\system32\qgwhmvk
u.dll
2008-07-29 06:12 . 2008-07-29 06:12 <REP> d-------- C:\Program Files\Avira
2008-07-29 06:12 . 2008-07-29 06:12 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
2008-07-29 02:00 . 2008-07-29
02:00 323,584 --a------ C:\WINDOWS\system32\ssqRjk
JY.dll
2008-07-28 00:40 . 2008-01-10
14:30 442,368 --a------ C:\WINDOWS\system32\nvusmb
.exe
2008-07-28 00:40 . 2007-12-07
14:34 2,016 --a------ C:\WINDOWS\system32\nvsmb.nv
u
2008-07-27 03:23 . 2008-07-29 18:58 <REP> d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
2008-07-27 03:22 . 2008-07-29 07:18 <REP> d-------- C:\Program Files\Spyware Doctor
2008-07-27 03:22 . 2008-07-27 03:22 <REP> d-------- C:\Documents and Settings\pc\Application Data\PC Tools
2008-07-27 03:22 . 2008-06-10
21:22 81,288 --a------ C:\WINDOWS\system32\drivers
\iksyssec.sys
2008-07-27 03:22 . 2008-06-02
15:19 66,952 --a------ C:\WINDOWS\system32\drivers
\iksysflt.sys
2008-07-27 03:22 . 2008-06-02
15:19 42,376 --a------ C:\WINDOWS\system32\drivers
\ikfilesec.sys
2008-07-27 03:22 . 2008-06-02
15:19 29,576 --a------ C:\WINDOWS\system32\drivers
\kcom.sys
2008-07-23 05:27 . 2008-07-23
05:27 13,824 --a------ C:\WINDOWS\system32\drivers
\splitcam.sys
2008-07-23 05:23 . 2008-07-23 16:39 <REP> d-------- C:\Program Files\SplitCam
2008-07-23 05:23 . 2003-05-14
21:07 389,120 --a------ C:\WINDOWS\system32\actskn
43.ocx
2008-07-22 17:51 . 2008-07-22 17:51 <REP> d-------- C:\Program Files\Real
2008-07-22 17:51 . 2008-07-22 17:51 <REP> d-------- C:\Program Files\Fichiers communs\xing shared
2008-07-22 17:51 . 2008-07-22 17:51 <REP> d-------- C:\Program Files\Fichiers communs\Real
2008-07-22 05:46 . 2008-07-22 05:47 <REP> d-------- C:\Program Files\Fake Webcam
2008-07-19 15:08 . 2008-07-19 15:08 <REP> d-------- C:\Program Files\WinAVI MP4 Converter
2008-07-18 12:24 . 2008-07-18 12:24 <REP> d-------- C:\Documents and Settings\pc\Application Data\Publish Providers
2008-07-18 12:24 . 2008-07-28 19:23 156 --a------ C:\WINDOWS\Twunk001.MTX
2008-07-18 12:24 . 2008-07-28 19:23 3 --a------ C:\WINDOWS\Twain001.Mtx
2008-07-18 12:24 . 2008-07-18 12:24 0 --a------ C:\WINDOWS\Twunk002.MTX
2008-07-18 12:23 . 2008-07-19 14:43 <REP> d-------- C:\Documents and Settings\pc\Application Data\Sony
2008-07-18 12:19 . 2008-07-18 12:19 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Sony
2008-07-18 12:15 . 2008-07-18 12:15 <REP> d-------- C:\Program Files\Sony Setup
2008-07-17 21:52 . 2008-07-17 21:53 <REP> d-------- C:\Program Files\Metal Gear No‰l 3 - Hap Eater
2008-07-17 20:07 . 2008-07-17 20:07 <REP> d-------- C:\Documents and Settings\pc\Idir
2008-07-14 19:39 . 2008-07-16 20:13 <REP> d-------- C:\Documents and Settings\pc\Application Data\Move Networks
2008-07-13 16:01 . 2008-07-13 16:01 <REP> d-------- C:\Documents and Settings\All Users\SonicStage
2008-07-13 05:33 . 2008-07-13 05:33 <REP> d-------- C:\Program Files\Comic Maker 3
2008-07-11 17:12 . 2008-07-11 17:12 <REP> d-------- C:\Program Files\DVD Shrink
2008-07-11 17:12 . 2008-07-11 17:12 <REP> d-------- C:\Documents and Settings\All Users\Application Data\DVD Shrink
2008-07-11 14:18 . 2008-07-24 20:28 38 --a------ C:\WINDOWS\avisplitter.INI
2008-07-11 12:29 . 2008-07-11 13:20 <REP> d-------- C:\Program Files\K-Lite Codec Pack
2008-07-11 12:29 . 2008-07-04
08:34 860,160 --a------ C:\WINDOWS\system32\lameAC
M.acm
2008-07-11 12:29 . 2008-01-10
14:15 755,027 --a------ C:\WINDOWS\system32\xvidco
re.dll
2008-07-11 12:29 . 2007-09-04
18:56 164,352 --a------ C:\WINDOWS\system32\unrar.
dll
2008-07-11 12:29 . 2008-01-10
14:16 159,839 --a------ C:\WINDOWS\system32\xvidvf
w.dll
2008-07-11 12:29 . 2007-10-03
17:03 414 --a------ C:\WINDOWS\system32\lame_acm.x
ml
2008-07-10 11:06 . 2008-07-10 11:06 <REP> d--hs---- C:\found.000
2008-07-09 11:23 . 2008-07-09 11:23 <REP> d--h----- C:\WINDOWS\$hf_mig$
2008-06-30 02:31 . 2008-06-30 02:31 <REP> d-------- C:\Program Files\BitTornado
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-07-29 14:39 --------- d-----w C:\Documents and Settings\pc\Application Data\MegauploadToolbar
2008-07-28 05:41 --------- d-----w C:\Program Files\Winamp Remote
2008-07-27 22:40 --------- d-----w C:\Program Files\DkZ Studio
2008-07-27 19:23 --------- d-----w C:\Program Files\ma-config.com
2008-07-27 19:23 --------- d-----w C:\Documents and Settings\All Users\Application Data\ma-config.com
2008-07-23 03:23 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-07-18 10:19 --------- d-----w C:\Program Files\VstPlugins
2008-07-17 19:53 --------- d-----w C:\Program Files\Metal Gear Noël 3 - Hap Eater
2008-07-13 14:09 --------- d-----w C:\Program Files\DkZ Studio091
2008-07-12 11:12 --------- d-----w C:\Documents and Settings\pc\Application Data\LimeWire
2008-07-11 10:29 --------- d-----w C:\Program Files\Replay Converter
2008-07-10 15:44 --------- d-----w C:\Program Files\DivX
2008-06-23 22:20 --------- d-----w C:\Program Files\AVIConverter
2008-06-20
17:41 247,808 ----a-w C:\WINDOWS\system32\mswsock.
dll
2008-06-20
10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\
tcpip.sys
2008-06-20
10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\
afd.sys
2008-06-20
09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\
tcpip6.sys
2008-06-19 23:40 --------- d-----w C:\Program Files\Xpert2
2008-06-18
17:52 161,096 ----a-w C:\WINDOWS\system32\DivXCode
cVersionChecker.exe
2008-06-16 13:42 --------- d-----w C:\Documents and Settings\All Users\Application Data\OrbNetworks
2008-06-16 02:47 --------- d-----w C:\Documents and Settings\pc\Application Data\Ventrilo
2008-06-14
17:59 272,768 ------w C:\WINDOWS\system32\drivers\
bthport.sys
2008-06-12
18:36 7,680 ----a-w C:\WINDOWS\system32\ff_vfw.dll
2008-06-11
00:07 524,288 ----a-w C:\WINDOWS\system32\DivXsm.e
xe
2008-06-11
00:07 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx3
31.dll
2008-06-11
00:04 200,704 ----a-w C:\WINDOWS\system32\ssldivx.
dll
2008-06-11
00:04 1,044,480 ----a-w C:\WINDOWS\system32\libdiv
x.dll
2008-06-04
14:29 446,464 ----a-w C:\WINDOWS\system32\NVUNINST
.EXE
2008-06-01 14:39 --------- d-----w C:\Program Files\psx emulation cheater
2008-06-01 12:33 --------- d-----w C:\Program Files\Ventrilo
2008-06-01 10:50 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-05-31 11:34 --------- d-----w C:\Documents and Settings\pc\Application Data\.BitTornado
2008-05-29
16:35 203,264 ----a-w C:\WINDOWS\system32\ccff7_sc
reensaver.scr
2008-05-29 13:53 --------- d-----w C:\Program Files\DIFX
2008-05-29 13:32 --------- d-----w C:\Program Files\Wanadoo
2008-05-29 12:59 --------- d-----w C:\Program Files\Image-Line
2008-05-29 12:58 --------- d-----w C:\Program Files\Exact Audio Copy PSP Edition
2008-05-29 12:52 --------- d-----w C:\Program Files\DAEMON Tools Lite
2008-05-29 11:14 --------- d-----w C:\Program Files\Securitoo
2008-05-22
22:18 12,288 ----a-w C:\WINDOWS\system32\DivXWMPEx
tType.dll
2008-05-07
05:15 1,293,824 ------w C:\WINDOWS\system32\quartz
.dll
2007-12-30 18:29 278,528 -c--a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
2007-03-09
08:12 27,648 --sha-w C:\WINDOWS\system32\AVSredire
ct.dll
2006-05-03
09:06 163,328 --sh--r C:\WINDOWS\system32\flvDX.dl
l
2007-02-21
10:47 31,232 --sh--r C:\WINDOWS\system32\msfDX.dll
.
((((((((((((((((((((((((((((((((( Point de chargement Reg
)))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{06663B56-0D73-4f9f-BCC5-4AA941470AFD}"= "C:\Program Files\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL" [2007-11-22 19:14 61440]
[HKEY_CLASSES_ROOT\clsid\{06663b56-0d73-4f9f-bcc5-
4aa941470afd}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{3C5BE089-84E6-4A3D-B1A7-EE4B061063F0}]
2008-07-29
02:00 323584 --a------ C:\WINDOWS\system32\ssqRjkJ
Y.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{E3EA4FD9-CADE-4ae5-84F7-086EEE888BE4}"= "C:\Program Files\PandoBar\bar\1.bin\PANDOBAR.DLL" [2007-11-22 19:14 266240]
[HKEY_CLASSES_ROOT\clsid\{e3ea4fd9-cade-4ae5-84f7-
086eee888be4}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{E3EA4FD9-CADE-4AE5-84F7-086EEE888BE4}"= "C:\Program Files\PandoBar\bar\1.bin\PANDOBAR.DLL" [2007-11-22 19:14 266240]
[HKEY_CLASSES_ROOT\clsid\{e3ea4fd9-cade-4ae5-84f7-
086eee888be4}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curr
entVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 17:09 15360]
"Pando"="C:\Program Files\Pando Networks\Pando\Pando.exe" [2008-02-09 15:02 6051144]
"SuperCopier2.exe"="C:\Program Files\SuperCopier2\SuperCopier2.exe" [2006-07-07 18:45 1052672]
"Orb"="C:\Program Files\Winamp Remote\bin\OrbTray.exe" [2008-04-01 03:54 507904]
"Veoh"="C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" [2007-12-21 18:51 3481600]
"DAEMON Tools Lite"="C:\Program Files\DAEMON Tools Lite\daemon.exe" [2007-12-15 12:02 482760]
"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10A
A}"="C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" [2007-12-13 20:10 1688872]
"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 12:34 5724184]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur
rentVersion\Run]
"ccApp"="C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" [2006-07-19 20:26 52896]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 05:25 144784]
"IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" [2004-08-03 23:32 208952]
"MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScI
nst.exe" [2004-08-03 23:31 59392]
"PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT
\TINTSETP.EXE" [2004-08-03 23:32 455168]
"PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TIN
TSETP.EXE" [2004-08-03 23:32 455168]
"LWBMOUSE"="C:\PROGRA~1\PERFEC~1\SCROLL~1\W2000\LW
B3DAPP.EXE" [1999-01-18 15:11 258560]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2007-12-11 13:10 267048]
"LogitechCommunicationsManager"="C:\Program Files\Fichiers
communs\LogiShrd\LComMgr\Communications_Helper.exe
" [2007-02-08 02:12 488984]
"LogitechQuickCamRibbon"="C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" [2007-02-08 02:13 774168]
"D-Link AirPlus G"="C:\Program Files\D-Link\AirPlus G10\AirGCFG.exe" [2005-11-23 16:04 1544192]
"ANIWZCS2Service"="C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe" [2007-01-19 12:49 49152]
"WinampAgent"="C:\Program Files\Winamp\Winampa.exe" [2007-12-20 17:16 37376]
"D-Link D-Link Wireless G DWA-110"="C:\Program Files\D-Link\D-Link Wireless G DWA-110\AirGCFG.exe" [2007-05-04 11:26 1662976]
"NBKeyScan"="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-12-03 15:21 2213160]
"NeroFilterCheck"="C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe" [2007-03-01 15:57 153136]
"NVMixerTray"="C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe" [2004-12-20 17:12 131072]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]
"TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-07-22 17:51 185896]
"ISTray"="C:\Program Files\Spyware Doctor\pctsTray.exe" [2008-07-16 09:16 1166216]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-12 10:06 262401]
"6cc03fab"="C:\WINDOWS\system32\qgwhmvku.dll" [2008-07-29 08:14 98944]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cu
rrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 17:09 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.I420"= i420vfw.dll
"vidc.yv12"= yv12vfw.dll
[HKEY_LOCAL_MACHINE\system\currentcontrolset\contr
ol\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 nwprovau
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallp
olicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Program Files\\Pando Networks\\Pando\\pando.exe"=
"C:\\Program Files\\LimeWire\\LimeWire.exe"=
"C:\\Program Files\\BitTornado\\btdownloadgui.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"C:\\Program Files\\Winamp Remote\\bin\\Orb.exe"=
"C:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe"=
"C:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe"=
"C:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe"=
R2 NMSAccessU;NMSAccessU;C:\Program Files\CDBurnerXP\NMSAccessU.exe [2007-10-12 09:34]
R3 libusb0;LibUsb-Win32 - Kernel Driver, Version 0.1.10.1;C:\WINDOWS\system32\drivers\libusb0.sys [2005-03-09 21:50]
S3 maconfservice;Ma-Config Service;C:\Program Files\ma-config.com\maconfservice.exe [2008-07-25 20:57]
S3 XPADFL02;XPAD Filter Service 02;C:\WINDOWS\system32\DRIVERS\xpadfl02.sys [2006-12-24 05:15]
[HKEY_CURRENT_USER\software\microsoft\windows\curr
entversion\explorer\mountpoints2\{ce1ba10c-998f-11
dc-85fa-0010dcfdeb03}]
\Shell\AutoRun\command - G:\RavMon.exe
\Shell\explore\Command - G:\RavMon.exe -e
\Shell\open\Command - G:\RavMon.exe
.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
2008-07-23 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe [2007-08-29 15:57]
.
- - - - ORPHANS REMOVED - - - -
Toolbar-SITEguard - (no file)
Toolbar-{BF7C3536-5B35-48E1-B0BD-8861EC186720} - C:\WINDOWS\fdkowvbp.dll
HKCU-Run-WOOKIT - C:\PROGRA~1\Wanadoo\Shell.exe
HKCU-Run-s9201 - C:\Documents and Settings\All Users\Application Data\SecuriSoft SARL\WinSpywareProtect\wspwprtct.exe
HKLM-Run-EoEngine - (no file)
HKLM-Run-EoWeather - (no file)
.
------- Supplementary Scan -------
.
R1 -: HKCU-Internet Settings,ProxyOverride = *.local
O8 -: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-29 18:57:38
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cach‚s ...
Balayage cach‚ autostart entries ...
Balayage des fichiers cach‚s ...
Scan termin‚ avec succŠs
Les fichiers cach‚s: 0
.
--------------------- DLLs a charg‚ sous des processus courants ---------------------
PROCESS: C:\WINDOWS\explorer.exe
-> C:\WINDOWS\system32\qgwhmvku.dll
.
------------------------ Other Running Processes ------------------------
.
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\WINDOWS\system32\libusbd-nt.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\Program Files\TVersity\Media Server\MediaServer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
C:\Program Files\Screenshot Utility\ScreenshotUtility.exe
C:\Program Files\Winamp Remote\bin\Orb.exe
C:\Program Files\Java\jre1.6.0_05\bin\jucheck.exe
.
.
Temps d'accomplissement: 2008-07-29 19:12:57 - machine was rebooted [pc]
ComboFix-quarantined-files.txt 2008-07-29 17:12:33
Pre-Run: 3,128,614,912 octets libres
Post-Run: 4,149,018,624 octets libres
288 --- E O F --- 2008-07-26 22:41:46
C'est beaucoup mieux.
- Télécharge et installe MalwareByte's Anti-Malware :
http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm
- Mets-le à jour
- Redémarre en mode sans échec (Recommandé) :
http://www.malekal.com/modesansechec.php
- Choisis ta session habituelle
- Fais un scan complet avec MalwareByte's Anti-Malware
- Supprime tout ce que le logiciel trouve, enregistre le rapport
- Redémarre en mode normal et poste le rapport ici
Tutorial :
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php