CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Mon ordi est bourré de virus!!! HELP!

EvilElf
EvilElf
Niveau 10
09 novembre 2007 à 19:03:59

Merci :o))
Les virus ça dépender

EvilElf
EvilElf
Niveau 10
09 novembre 2007 à 19:04:16

...dépendra de lui ^^

yoda384
yoda384
Niveau 9
09 novembre 2007 à 20:31:34

Evilelf :coeur: je comprend vraiment rien a la procédure mais bon j´admire ton travail parce que la c´est énorme :ouch: j´ai une question est-ce que tu sauvergarde tout les textes genres : télécharge vundofix... :question: parce que sinon ca doit faire chi** de les réécrire à longueur de journée :oui:

EvilElf
EvilElf
Niveau 10
09 novembre 2007 à 20:34:24

Salut jeune padawan :noel:

Oui les procédures je les garde dans un fichier texte une fois que je les ai écrites.

nintendo3000
nintendo3000
Niveau 7
12 novembre 2007 à 11:58:37

Salut evilelf! je ne te remercierait jamais assez mais encore merci :-( ( surtout que tu fais ça gratos! De toute façon t´as pas le choix...lol...

Logfile of HijackThis v1.99.1
Scan saved at 11:56:24, on 13.11.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\WINDOWS\system32\RUNDLL32.EXE
E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Google\Gmail Notifier\gnotify.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Psion\PsiWin\Psconsv.exe
C:\PROGRA~1\Psion\PsiWin\Elogerr.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\rundll32.exe
C:\hijackthis\scanner.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://english.ircfast2.com/index.php?rvs=hompag
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: {fe92ccb7-baac-c5ab-d544-50e9b7cef350} - {053fec7b-9e05-445d-ba5c-caab7bcc29ef} - C:\WINDOWS\system32\vlkiojmm.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8F03E801-31AC-4EA3-9D72-AC78C8C5BEDB} - C:\WINDOWS\system32\mljgg.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {CEE8DB15-B7C0-463A-8962-202A93B5DB2B} - C:\WINDOWS\system32\mljgg.dll
O3 - Toolbar: (no name) - {11A69AE4-FBED-4832-A2BF-45AF82825583} - (no file)
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [403bed3c] rundll32.exe "C:\WINDOWS\system32\vwlbjbnp.dll",b
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Serveur de connexion PsiWin 2.3.lnk = C:\Program Files\Psion\PsiWin\Psconsv.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra ´Tools´ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ´Tools´ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop
Messenger\8876480\Program\GAPlugProtocol-8876480.d
ll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\__c00352E9.dat
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

J´espere que me petite famille a pas trouvé le moyen de rajouter une trentaine de Virus pendant mon absence :-(

EvilElf
EvilElf
Niveau 10
12 novembre 2007 à 18:37:53

Bonjour,

Mmh ... pourtant on peut voir l´apparition d´une nouvelle connerie dans ton rapport ...

:d) Relance Hijackthis, coche les lignes :

O2 - BHO: {fe92ccb7-baac-c5ab-d544-50e9b7cef350} - {053fec7b-9e05-445d-ba5c-caab7bcc29ef} - C:\WINDOWS\system32\vlkiojmm.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: (no name) - {8F03E801-31AC-4EA3-9D72-AC78C8C5BEDB} - C:\WINDOWS\system32\mljgg.dll

O2 - BHO: (no name) - {CEE8DB15-B7C0-463A-8962-202A93B5DB2B} - C:\WINDOWS\system32\mljgg.dll

O3 - Toolbar: (no name) - {11A69AE4-FBED-4832-A2BF-45AF82825583} - (no file)

O4 - HKLM\..\Run: [403bed3c] rundll32.exe "C:\WINDOWS\system32\vwlbjbnp.dll",b

Clique sur "Fix Checked".

:d) Télécharge OTMoveIt (de Old_Timer) sur ton bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

  • Double-clique sur OTMoveIt.exe
  • Vérifie que la case "Unregister Dll´s and Ocx´s" soit bien cochée.
  • Copie le texte ci-dessous, et colle le dans le cadre dans OTMoveIt appelé "Paste List of Files/Folders to be moved".

C:\WINDOWS\system32\vlkiojmm.dll
C:\WINDOWS\system32\vwlbjbnp.dll
C:\WINDOWS\system32\mljgg.dll

  • Clique sur MoveIt!.
  • Quand le résultat apparaît dans le cadre Results, clique sur Exit.
  • Puis redémarre le PC.
  • Enfin, envoie le rapport de OTMoveIt situé dans C:\_OTMoveIt\MovedFiles
  • Supprime OTMovelt.

:d) Télécharge GenProc de jean-chretien1 et narco4 sur ton bureau et dézippe le:
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip
Puis double-clique sur GenProc.bat et Poste le contenu du rapport qui s´ouvre.

_______________________________________________

Tu parle de prix, c´est vrai que je fais ça gratos, jette un coup d´œil sur brakstar :
http://www.brakstar.com/depannage/tarifs.php
60€ la désinfection, c´est plutôt du braquage de porte-feuille :o))
N´empêche que si on me payait cette somme à chaque fois, vu le nombre de désinfection que j´ai faite, je serai assez riche ... Je dépasserai facilement les 6000€ en faite.

nintendo3000
nintendo3000
Niveau 7
13 novembre 2007 à 08:57:56

Lol :o)) je parie qu´il faut payer par carte bancaire...sur internet, le meilleur moyen de se fairevider son compte :-)

Hum oui bon, je n´ai pas pu cocher les fichiers suivants sur Hijackthis:

O2 - BHO: (no name) - {8F03E801-31AC-4EA3-9D72-AC78C8C5BEDB} - C:\WINDOWS\system32\mljgg.dll

O2 - BHO: (no name) - {CEE8DB15-B7C0-463A-8962-202A93B5DB2B} - C:\WINDOWS\system32\mljgg.dll

O3 - Toolbar: (no name) - {11A69AE4-FBED-4832-A2BF-45AF82825583} - (no file)

Et voila le rapport OTmovelt! :

DllUnregisterServer procedure not found in C:\WINDOWS\system32\vlkiojmm.dll
C:\WINDOWS\system32\vlkiojmm.dll NOT unregistered.
C:\WINDOWS\system32\vlkiojmm.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\vwlbjbnp.dll
C:\WINDOWS\system32\vwlbjbnp.dll NOT unregistered.
C:\WINDOWS\system32\vwlbjbnp.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\mljgg.dll
C:\WINDOWS\system32\mljgg.dll NOT unregistered.
File move failed. C:\WINDOWS\system32\mljgg.dll scheduled to be moved on reboot.

Created on 11.14.2007 08:47:05

Et pour finir GenProc:

Rapport GenProc 0.72 [1] effectué le 14.11.2007 à 8:55:49.75 - SystemRoot = C:\WINDOWS

  1. Etape 1/ Télécharge :

- CCleaner
http://www.ccleaner.com/download/builds/downloading-basic
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

- VundoFix.exe (par Atribune)
http://www.atribune.org/ccount/click.php?id=4 sur ton Bureau

- combofix.exe (par [b]sUBs[/b])
http://download.bleepingccomputer.com/sUBs/ComboFix.exe sur ton Bureau

    • ** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici

https://www.microsoft.com/technet/prodtechnol/windowsserver2003/fr/library/ServerHelp/e14bf84d-d2f7-42c3-9fae-2af3db3f806c.mspx?mfr=true (choisis ta session courante "Nataniel") *****

  1. Etape 2/
  • Double-clique VundoFix.exe afin de le lancer

Clique sur le bouton Scan for Vundo
Lorsque le scan est complété, clique sur le bouton "Remove Vundo"
Une invite te demandera si tu veux supprimer les fichiers, clique YES
Après avoir cliqué Yes, le Bureau disparaîtra un moment lors de la suppression des fichiers
Tu verras une invite qui t´annonce que ton PC va redémarrer; clique OK

Note: Il est possible que VundoFix soit confronté à un fichier qu´il ne peut supprimer. Si tel est le cas, l´outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo

  • Double clique [b]combofix.exe[/b].

Tape sur la touche Y (Yes) pour démarrer le scan.
Lorsque le scan sera complété, un rapport apparaîtra

  1. Etape 3/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c´est tout.

  1. Etape 4/

Redémarre normalement et poste :
- Un nouveau rapport HijackThis, toutes fenêtres et applications fermées
http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;
- Le contenu du rapport situé dans C:\vundofix.txt ;
- Le contenu du rapport situé dans C:\Combofix.txt ;

Précise les difficultés que tu as eu (ce que tu n´as pas pu faire...) ainsi que l´évolution de la situation.

    • **************************

Voila :-)

nintendo3000
nintendo3000
Niveau 7
13 novembre 2007 à 09:02:20

Mais qu´est-ce que c´est que cette connerie?????? :question: :question: :question:

C´est pas un rapport???

Je comprends pas :content:

nintendo3000
nintendo3000
Niveau 7
13 novembre 2007 à 09:41:47

Bon désolé pour le triple post, mais voila

J´ai fais tout ce que GenProc m´a dit de faire ...

:d) Logfile of HijackThis v1.99.1
Scan saved at 09:35:38, on 14.11.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\rundll32.exe
E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Psion\PsiWin\Psconsv.exe
C:\PROGRA~1\Psion\PsiWin\Elogerr.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\hijackthis\scanner.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://english.ircfast2.com/index.php?rvs=hompag
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: {215c69b8-d443-3c8a-b534-b3586c4faf9e} - {e9faf4c6-853b-435b-a8c3-344d8b96c512} - C:\WINDOWS\system32\woykioqx.dll
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [403bed3c] rundll32.exe "C:\WINDOWS\system32\okjcjigg.dll",b
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Serveur de connexion PsiWin 2.3.lnk = C:\Program Files\Psion\PsiWin\Psconsv.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra ´Tools´ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ´Tools´ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop
Messenger\8876480\Program\GAPlugProtocol-8876480.d
ll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

    • ************************

Bon désolé mais je vais devoir faire un quadruple-post, sinon le message est trop long :-(

nintendo3000
nintendo3000
Niveau 7
13 novembre 2007 à 09:42:19

-----------COMBOFIX-------------------

ComboFix 07-11-08.1 - Nataniel 2007-11-14 9:22:16.2 - NTFSx86 MINIMAL
Running from: C:\Documents and Settings\Nataniel\Bureau\ComboFix.exe
.

Incapable d´obtenir les privilèges Système

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\__c00352E9.dat
C:\WINDOWS\system32\ggjlm.bak1
C:\WINDOWS\system32\ggjlm.bak2
C:\WINDOWS\system32\ggjlm.ini
C:\WINDOWS\system32\ggjlm.ini2
C:\WINDOWS\system32\ggjlm.tmp
C:\WINDOWS\system32\jbtefqls.dll
C:\WINDOWS\system32\mljgg.dll
C:\WINDOWS\system32\rtwmnfwz.dllbox
C:\WINDOWS\system32\zaqkplfb.dllbox

.
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2007-10-14 to 2007-11-14 ))))))))))))))))))))))))))))))))))))
.

2007-11-14
08:58 88,128 --a------ C:\WINDOWS\system32\okjcjig
g.dll
2007-11-14
08:55 80,448 --a------ C:\WINDOWS\system32\woykioq
x.dll
2007-11-14
08:55 997 --a------ C:\WINDOWS\system32\kxhaiqtj.d
ll
2007-11-14
08:52 997 --a------ C:\WINDOWS\system32\ieimpirv.d
ll
2007-11-14
08:36 997 --a------ C:\WINDOWS\system32\pdlelcin.d
ll
2007-11-14
08:35 88,128 --a------ C:\WINDOWS\system32\tumtdpd
h.dll
2007-11-14
08:35 80,448 --a------ C:\WINDOWS\system32\ytvtevw
k.dll
2007-11-14
08:32 997 --a------ C:\WINDOWS\system32\dkbygfgn.d
ll
2007-11-14
07:51 88,128 --------- C:\WINDOWS\system32\xteposa
m.dll
2007-11-14
07:48 80,448 --a------ C:\WINDOWS\system32\enavsak
d.dll
2007-11-14
07:45 997 --a------ C:\WINDOWS\system32\hwmgonap.d
ll
2007-11-13
22:16 89,664 --------- C:\WINDOWS\system32\jrmumom
p.dll
2007-11-13
22:13 81,472 --a------ C:\WINDOWS\system32\smloxmc
g.dll
2007-11-13
22:07 997 --a------ C:\WINDOWS\system32\wiiiegpe.d
ll
2007-11-13
20:24 81,472 --a------ C:\WINDOWS\system32\kmwajlv
o.dll
2007-11-13
20:19 997 --a------ C:\WINDOWS\system32\gpancnko.d
ll
2007-11-13
14:17 81,472 --a------ C:\WINDOWS\system32\sdtqduq
a.dll
2007-11-13
14:17 997 --a------ C:\WINDOWS\system32\qeanqahi.d
ll
2007-11-13
12:08 81,472 --a------ C:\WINDOWS\system32\dyksdki
c.dll
2007-11-13
11:56 997 --a------ C:\WINDOWS\system32\eblqneuk.d
ll
2007-11-13
06:54 997 --a------ C:\WINDOWS\system32\mjxlfijr.d
ll
2007-11-13
06:50 997 --a------ C:\WINDOWS\system32\nycvyimc.d
ll
2007-11-12
22:48 79,936 --a------ C:\WINDOWS\system32\nmfvdqx
g.dll
2007-11-12
22:45 88,128 --a------ C:\WINDOWS\system32\nbodwrr
k.dll
2007-11-12
22:39 997 --a------ C:\WINDOWS\system32\ujdmmhxr.d
ll
2007-11-12
21:32 79,936 --a------ C:\WINDOWS\system32\xqeehby
n.dll
2007-11-12
21:29 997 --a------ C:\WINDOWS\system32\pkpqicjx.d
ll
2007-11-12
21:09 79,936 --a------ C:\WINDOWS\system32\ubwkdnv
t.dll
2007-11-12
21:04 997 --a------ C:\WINDOWS\system32\revlpmjj.d
ll
2007-11-12
17:30 79,936 --a------ C:\WINDOWS\system32\tlaxkrv
v.dll
2007-11-12
17:24 997 --a------ C:\WINDOWS\system32\udpleott.d
ll
2007-11-12
16:42 997 --a------ C:\WINDOWS\system32\qmskhjub.d
ll
2007-11-12
15:10 79,936 --a------ C:\WINDOWS\system32\yygxvys
a.dll
2007-11-12
15:04 997 --a------ C:\WINDOWS\system32\dcnxxaeo.d
ll
2007-11-12
13:33 79,936 --a------ C:\WINDOWS\system32\inxwwrn
c.dll
2007-11-12
13:27 997 --a------ C:\WINDOWS\system32\cqojkaha.d
ll
2007-11-12
12:21 997 --a------ C:\WINDOWS\system32\atlabuyw.d
ll
2007-11-12
09:27 79,936 --a------ C:\WINDOWS\system32\lpltwoj
p.dll
2007-11-12
09:24 997 --a------ C:\WINDOWS\system32\lcxxwxqp.d
ll
2007-11-11
22:34 997 --a------ C:\WINDOWS\system32\fjhrobgv.d
ll
2007-11-11
19:47 81,472 --a------ C:\WINDOWS\system32\kmlahtg
e.dll
2007-11-11
19:42 997 --a------ C:\WINDOWS\system32\avfeknpi.d
ll
2007-11-11
19:23 997 --a------ C:\WINDOWS\system32\faupquan.d
ll
2007-11-11
18:30 81,472 --a------ C:\WINDOWS\system32\unwsovx
g.dll
2007-11-11
12:12 81,472 --a------ C:\WINDOWS\system32\ljyujxs
l.dll
2007-11-10
12:11 77,888 --a------ C:\WINDOWS\system32\nugwwnr
l.dll
2007-11-09 13:00 <REP> d-------- C:\Documents and Settings\Anne-Catherine\Application Data\Grisoft
2007-11-09 12:54 <REP> d-------- C:\Documents and Settings\Catalina\Application Data\Grisoft
2007-11-09 11:03 <REP> d-------- C:\Documents and Settings\Nataniel\Application Data\Grisoft
2007-11-09 11:02 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Grisoft
2007-11-09
11:02 10,872 --a------ C:\WINDOWS\system32\drivers
\AvgAsCln.sys
2007-11-08 22:24 <REP> d----c--- C:\VundoFix Backups
2007-11-08
21:49 81,984 --a------ C:\WINDOWS\system32\bdod.bi
n
2007-11-07 21:14 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-11-07
21:04 289,144 --a------ C:\WINDOWS\system32\VCCLSI
D.exe
2007-11-07
21:04 288,417 --a------ C:\WINDOWS\system32\SrchST
S.exe
2007-11-07
21:04 53,248 --a------ C:\WINDOWS\system32\Process
.exe
2007-11-07
21:04 51,200 --a------ C:\WINDOWS\system32\dumphiv
e.exe
2007-11-07
21:04 25,600 --a------ C:\WINDOWS\system32\WS2Fix.
exe
2007-11-07
21:04 3,696 --a------ C:\WINDOWS\system32\tmp.reg

2007-11-07 20:24 <REP> d-------- C:\Program Files\MenaceControle
2007-11-07 20:24 <REP> d-------- C:\Program Files\Fichiers communs\MenaceControle
2007-11-07 17:19 <REP> d----c--- C:\hijackthis
2007-11-07 16:33 933 --a------ C:\Documents and Settings\Nataniel\pdf.exe
2007-11-07 13:17 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
2007-11-07 13:07 <REP> d-------- C:\Program Files\Fichiers communs\AntivirusMagique
2007-11-07 13:07 <REP> d-------- C:\Program Files\AntivirusMagique
2007-11-07
13:04 35,328 --a------ C:\WINDOWS\system32\ddcddcd
.dll
2007-11-07 12:54 <REP> d-------- C:\Program Files\Fichiers communs\DefenseDuDisque
2007-11-07 12:54 <REP> d-------- C:\Program Files\DefenseDuDisque
2007-11-07 12:54 <REP> dr------- C:\Documents and Settings\All Users\Application Data\defensedudisque
2007-11-07
07:39 10,816 --a------ C:\WINDOWS\system32\__c0010
81C.VIR
2007-11-06 19:06 933 --a------ C:\Documents and Settings\Catalina\pdf.exe
2007-11-06 17:05 <REP> d--h----- C:\WINDOWS\PIF
2007-11-06
16:58 35,328 --a------ C:\WINDOWS\system32\urqqolk
.dll
2007-11-06 15:55 <REP> d-------- C:\WINDOWS\system32\Mz18r
2007-11-06
15:55 35,328 --a------ C:\WINDOWS\system32\iifdcab
.dll
2007-11-06 15:54 67 --a------ C:\Documents and Settings\Nataniel\6524.bat
2007-11-06 07:41 67 --a------ C:\Documents and Settings\Anne-Catherine\4351.bat
2007-11-06 07:40 32,768 --a------ C:\Documents and Settings\Anne-Catherine\pdf.exe
2007-11-05 10:37 67 --a------ C:\Documents and Settings\Catalina\4797.bat
2007-11-05 09:55 67 --a------ C:\Documents and Settings\Catalina\6475.bat
2007-11-04 16:14 32,768 --a------ C:\Documents and Settings\Cecilia\pdf.exe
2007-11-03 16:32 <REP> d-------- C:\Program Files\Incomplete
2007-11-03
16:31 147,456 --a------ C:\WINDOWS\system32\vbzip1
0.dll

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-11-13 13:17 --------- d-----w C:\Program Files\Google
2007-11-08 21:34 --------- d-----w C:\Documents and Settings\Nataniel\Application Data\LimeWire
2007-11-08 21:29 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
2007-11-04 09:31 --------- d--h--w C:\Program Files\InstallShield Installation Information
2007-10-12 22:14 --------- d-----w C:\Program Files\Picasa2
2007-10-05 11:35 --------- d-----w C:\Documents and Settings\Anne-Catherine\Application Data\U3
2007-09-14 15:05 --------- d-----w C:\Program Files\iTunes
2007-09-14 15:05 --------- d-----w C:\Program Files\iPod
2007-09-14 15:04 --------- d-----w C:\Program Files\Apple Software Update
2007-05-08 17:07 774,144 ----a-w C:\Program Files\RngInterstitial.dll
2006-12-09 12:47 32 ----a-r C:\Documents and Settings\All Users\hash.dat
2006-11-12 13:12 1,355,912 ----a-w C:\Documents and Settings\All Users\install_flash_player.exe
2006-11-11 09:45 57,504,905 ----a-w C:\Documents and Settings\All Users\lj1010seriesprnsyswin-en.exe
2006-11-11 09:38 323,240 ----a-w C:\Documents and Settings\All Users\SetConfig_exeRmTool(2).exe
2006-11-08 14:06 4,236,904 ----a-w C:\Documents and Settings\All Users\wz100fev.exe
2006-11-04 12:11 1,035,090 ----a-w C:\Documents and Settings\All Users\wrar361.exe
2006-10-30 16:25 3,188,836 ----a-w C:\Documents and Settings\All Users\izarc_izarc_3.5_beta_3_francais_11017.exe
2006-03-02
12:00:00 93,184 --sha-w C:\WINDOWS\BricoPacks\SysF
iles\68_iexplore.exe
2006-03-02
12:00:00 60,416 --sha-w C:\WINDOWS\BricoPacks\SysF
iles\69_msimn.exe
2006-11-03
08:59:00 64,000 --sha-w C:\WINDOWS\BricoPacks\SysF
iles\71_wmplayer.exe
.

((((((((((((((((((((((((((((( snapshot@2007-11-08_21.37.17.23 )))))))))))))))))))))))))))))))))))))))))
.
+ 2007-03-13
09:57:10 163,328 ----a-w C:\WINDOWS\erdnt\subs\ERD
NT.EXE
- 2007-11-07
19:26:52 63,188 ----a-w C:\WINDOWS\system32\perfc0
09.dat
+ 2007-11-14
07:53:17 63,188 ----a-w C:\WINDOWS\system32\perfc0
09.dat
- 2007-11-07
19:26:52 76,144 ----a-w C:\WINDOWS\system32\perfc0
0C.dat
+ 2007-11-14
07:53:17 76,144 ----a-w C:\WINDOWS\system32\perfc0
0C.dat
- 2007-11-07
19:26:52 403,968 ----a-w C:\WINDOWS\system32\perfh
009.dat
+ 2007-11-14
07:53:17 403,968 ----a-w C:\WINDOWS\system32\perfh
009.dat
- 2007-11-07
19:26:52 470,828 ----a-w C:\WINDOWS\system32\perfh
00C.dat
+ 2007-11-14
07:53:17 470,828 ----a-w C:\WINDOWS\system32\perfh
00C.dat
.
((((((((((((((((((((((((((((((((( Point de chargement Reg
)))))))))))))))))))))))))))))))))))))))))))))))))

.
.

  • Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{e9faf4c6-853b-435b-a8c3-344d8b96c512}]
2007-11-14
08:55 80448 --a------ C:\WINDOWS\system32\woykioqx
.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur
rentVersion\Run]
"SkyTel"="SkyTel.EXE" [2006-05-16 11:04 C:\WINDOWS\SkyTel.exe]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-10-22 12:22]
"nwiz"="nwiz.exe" [2006-10-22 12:22 C:\WINDOWS\system32\nwiz.exe]
"RTHDCPL"="RTHDCPL.EXE" [2006-05-18 07:27 C:\WINDOWS\RTHDCPL.exe]

"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.e
xe" [2001-07-09 10:50]

"BDMCon"="C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe"
[2007-05-28 17:03]
"BDAgent"="C:\Program Files\Softwin\BitDefender10\bdagent.exe" [2007-05-28 17:02]

"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll"
[2006-10-22 12:22]
"!AVG Anti-Spyware"="E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25]
"403bed3c"="C:\WINDOWS\system32\okjcjigg.dll" [2007-11-14 08:58]

"MSConfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\M
SConfig.exe" [2006-03-02 13:00]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curr
entVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2006-03-02 13:00]

[HKEY_USERS\.default\software\microsoft\windows\cu
rrentversion\run]
"Picasa Media Detector"=C:\Program Files\Picasa2\PicasaMediaDetector.exe

[HKEY_LOCAL_MACHINE\system\currentcontrolset\contr
ol\lsa]
"Authentication Packages"= msv1_0 C:\WINDOWS\system32\mljgg.dll

R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
S0
SMPLSCSI;SMPLSCSI;C:\WINDOWS\system32\drivers\SMPL
SCSI.SYS
S2
Cubase32;Cubase32;C:\WINDOWS\system32\drivers\Cuba
se32.sys
S2
ONSIO;ONSIO;\??\C:\WINDOWS\SYSTEM32\DRIVERS\ONSIO.
SYS
S3 AEXPAM;Philips SmartManage
Service;C:\WINDOWS\system32\Drivers\aexpamdrv.sys

S3
jnv4_mib;jnv4_mib;\??\C:\DOCUME~1\Nataniel\LOCALS~
1\Temp\jnv4_mib.sys
S3 SetupNTGLM7X;SetupNTGLM7X;\??\D:\NTGLM7X.sys

[HKEY_CURRENT_USER\software\microsoft\windows\curr
entversion\explorer\mountpoints2\{2bb2e8b0-61dc-11
db-9e47-0016178f1264}]
\Shell\AutoRun\command - F:\LaunchU3.exe

.
Contenu du dossier ´Scheduled Tasks/Tƒches planifi‚es´
"2007-11-13 21:49:03 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
.

    • ***********************************************
    • *********************

catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-11-14 09:28:51
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

    • ***********************************************
    • *********************

.
Completion time: 2007-11-14 9:30:47 - machine was rebooted
C:\ComboFix2.txt ... 2007-11-08 21:37
.
--- E O F ---

EvilElf
EvilElf
Niveau 10
13 novembre 2007 à 17:14:46

Bonjour :)

Ca s´améliore, ça s´améliore ... où est le rapport de vundofix ? Poste un nouveau log Hijackthis aussi plz.

nintendo3000
nintendo3000
Niveau 7
14 novembre 2007 à 10:45:05

Vundofix n´avait rien trouvé, alors j´ai pas mis le rapport, puisqu´il y en avait pas :-p

Logfile of HijackThis v1.99.1
Scan saved at 10:43:33, on 14.11.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\rundll32.exe
E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Psion\PsiWin\Psconsv.exe
C:\PROGRA~1\Psion\PsiWin\Elogerr.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\hijackthis\scanner.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://english.ircfast2.com/index.php?rvs=hompag
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: {215c69b8-d443-3c8a-b534-b3586c4faf9e} - {e9faf4c6-853b-435b-a8c3-344d8b96c512} - C:\WINDOWS\system32\woykioqx.dll
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [403bed3c] rundll32.exe "C:\WINDOWS\system32\okjcjigg.dll",b
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Serveur de connexion PsiWin 2.3.lnk = C:\Program Files\Psion\PsiWin\Psconsv.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra ´Tools´ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ´Tools´ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop
Messenger\8876480\Program\GAPlugProtocol-8876480.d
ll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

EvilElf
EvilElf
Niveau 10
14 novembre 2007 à 13:02:37

Salut,

:d) Fix :

O2 - BHO: {215c69b8-d443-3c8a-b534-b3586c4faf9e} - {e9faf4c6-853b-435b-a8c3-344d8b96c512} - C:\WINDOWS\system32\woykioqx.dll

O4 - HKLM\..\Run: [403bed3c] rundll32.exe "C:\WINDOWS\system32\okjcjigg.dll",b

:d) Télécharge Killbox[/g] sur ton bureau et dézippe le.
http://www.01net.com/telecharger/windows/Utilitaire/manipulation_de_fichier/fiches/34753.html

- Lance le, dans le champ "Full Path of File to Delete" copie/colle le texte suivant :

C:\WINDOWS\system32\okjcjigg.dll
C:\WINDOWS\system32\woykioqx.dll

Ensuite,

  • Coche delete on reboot
  • Clique sur le menu File -> Past from clip board
  • Coche la case "Unregister dll before deleting" si possible
  • Clique sur All Files
  • Clique sur la croix rouge et blanche
  • Réponds yes et laisse redémarrer le pc, si ce n´est pas le cas, redémarre le toi même.

:d) Supprime GenProc, puis retélécharge le et poste moi un nouveau rapport ...

nintendo3000
nintendo3000
Niveau 7
14 novembre 2007 à 16:24:02

Merde je crois que je me suis refait infecter....

GenProc :d)

[1] Aucune infection caractéristique trouvée !

Oaf! chui trop drole.....

:dehors:

EvilElf
EvilElf
Niveau 10
14 novembre 2007 à 16:27:32

Attends reviens 2secondes :o))

Poste un nouveau log Hijackthis.

nintendo3000
nintendo3000
Niveau 7
14 novembre 2007 à 19:37:53

Oups désolé mais l´ordi est très sollicité alors difficile de rester longtemps :doute:

Logfile of HijackThis v1.99.1
Scan saved at 19:35:25, on 14.11.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\WINDOWS\system32\RUNDLL32.EXE
E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Psion\PsiWin\Psconsv.exe
C:\PROGRA~1\Psion\PsiWin\Elogerr.exe
C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\winlogon.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\hijackthis\scanner.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://english.ircfast2.com/index.php?rvs=hompag
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Serveur de connexion PsiWin 2.3.lnk = C:\Program Files\Psion\PsiWin\Psconsv.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra ´Tools´ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ´Tools´ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop
Messenger\8876480\Program\GAPlugProtocol-8876480.d
ll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - E:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Euh, tu sais ce que c´est ce SVCHOST ?? parceque je l´avais jamais vu avant l´attaque des troyens sur philippe ( phil c´est mon ordi :ok: :honte: )

EvilElf
EvilElf
Niveau 10
14 novembre 2007 à 20:10:43

Ouf plus d´infection :o))

svchost c´est ça :
http://www.commentcamarche.net/processus/svchost-exe.php3

C´est un processus légitime, mais il arrive que certains troyens ajoute des baddies du même noms, en général dans C:\WINDOWS au lieu de C:\WINDOWS\System32\, cela sont méchants.

En tout cas plus de souci n´est ce pas ? :)

:d) Supprime tout les fichiers dossiers téléchargés et vide la corbeille.

:d) On va crée un point de restauration ça te permettra de revenir à un moment où ton système était stable :

Désactives ta restauration système :

Clique droit sur poste de travail / propriétés / onglet restauration du système : coche la case "désactiver la restauration système sur tous les lecteurs."
Clique sur "Appliquer", et "ok".

Puis réactive ta restauration système :

Clique droit sur poste de travail / propriétés / onglet restauration du système : décoche la case "désactiver la restauration système sur tous les lecteurs."
Clique sur "Appliquer", et "ok".

Ensuite crée un nouveau point de restauration :
Menu démarrer / tous les programmes / accessoires / outils système / restauration du système / "créer un nouveau point de restauration"

:d) Enfin (OUI :noel: ), vu le nombre de conneries que vous pouvez faire sur le PC (d´ailleurs va falloir arrêter), je te conseille d´installer Returnil Virtual System Personal Edition. C´est un programme qui protège votre système des modifications qui peuvent éventuellement être opérées par des malwares.

Returnil créé une copie de votre système, dès lors tous changements effectuées est perdu après redémarrage.
Ceci peut être très interressant pour tester des programmes ou surfer de manière sécurisée (en cas d´infection, celle-ci est supprimée après redémarrage).

Returnil Virtual System Personal Edition est gratuit pour une utilisation personelle et est disponible en lague française.

--> Pour l´installer et pour le configurer correctement, rends toi à cette page (perso vu le nombre de cochonneries que je voyais apparaitre chaque jour dans les rapports, je te le conseille très fortement) :
http://www.malekal.com/tutorial_Returnil.php

Voila on a fini :o))
Bonne soirée ++

nintendo3000
nintendo3000
Niveau 7
15 novembre 2007 à 09:52:39

MEERCIIIIIIIIIIIIIIIIIIIIIIIIII!!!! Merci beaucoup, t´as fais beaucoup de boulot pour moi ( et ma soeur et ma mère :-) ) alors que y´avait pas vraiment de raison de m´aider comme ça :rire2:

T´es un type bien :ok:

Et je promets de faire gaffe à tout ce que je fais :oui:

ouf!

Djay83
Djay83
Niveau 10
15 novembre 2007 à 09:56:15

l emieux dans ces situations la serait une réinstalle de windows et foutre les documents importants dans une partition.

mat8
mat8
Niveau 6
18 novembre 2007 à 04:50:37

formate ton ordi

Sous forums
  • Aide à l'achat Mac
  • Steam Deck
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Macintosh
  • Hardware
La vidéo du moment