http://www.consoglobe.com/cp292-1858_comment-fabriquer-son-propre-insecticide.html

lien stp ![]()
Nan laisse tomber...c'était une blague pas drôle
Glary Utilities :
http://www.clubic.com/telecharger-fiche73266-glary-utilities.html
CCleaner :
http://www.clubic.com/telecharger-fiche14492-ccleaner.html
a-squared free :
http://www.clubic.com/telecharger-fiche20274-a-squared.html
Spybot S&D :
http://www.clubic.com/telecharger-fiche10965-spybot-search-destroy.html
Malwarebytes antimalware :
http://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
Spyware Doctor :
http://www.clubic.com/telecharger-fiche34840-spyware-doctor.html
Antivir :
http://www.clubic.com/telecharger-fiche10821-antivir-personal-edition.html
Avast :
http://www.clubic.com/telecharger-fiche11113-avast.html
voila ![]()
Par contre, il est déconseillé d'avoir deux antivirus différents sur son pc (risque de conflit).
Avast ou Antivir.....ANTIVIR ![]()
merci luk phoenix
mais je risque rien en changer d'antivirus pendant une intrusion?
au point ou tu en es ... ![]()
Salut,
Je te conseille de mettre Antivir, de virer Avast.
Puis fais ceci :
- Télécharge HijackThis V 2.02 (HijackThis Installer) :
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
- Fais un double-clic sur HJTInstall.exe afin de lancer l'installation
- Clique sur Install ensuite sur I Accept
- Clique sur Do a scan system and save log file
- Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
déconnecte internet pendant le changement d'antivirus ![]()
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:12:45, on 19/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9
BE.EXE
C:\WINDOWS\system32\svehost.exe
C:\WINDOWS\Config\csrss.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\lclock.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\documents and settings\dark-donut\local settings\application data\nsdafazos.exe
C:\Program Files\RALINK\Common\RaUI.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\Program Files\Safari\Safari.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\WINDOWS\system32\osk.exe
C:\WINDOWS\system32\MSSWCHX.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
R1 -
HKCU\Software\Microsoft\Windows\CurrentVersion\Int
ernet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Config\csrss.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series]
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9
BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [Microsoft Updates] svehost.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [ctfmona] C:\WINDOWS\system32\ctfmona.exe
O4 - HKLM\..\Run: [100d533e] rundll32.exe "C:\WINDOWS\system32\wyudkkhg.dll",b
O4 - HKLM\..\Run: [BM133e60a2] Rundll32.exe "C:\WINDOWS\system32\olxpohbc.dll",s
O4 - HKLM\..\RunServices: [Microsoft Updates] svehost.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LClock] lclock.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run:
[IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10A
A}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [nsdafazos] c:\documents and settings\dark-donut\local settings\application data\nsdafazos.exe nsdafazos
O4 - HKCU\..\Run: [Windows update loader] C:\Windows\xpupdate.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [LClock] lclock.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user')
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\Common\RaUI.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner -
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspn
et_state.exe (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
--
End of file - 6966 bytes
![]()
Beaucoup d'infections.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Déroule la liste des instructions ci-dessous :
PS : Le fichier SDFIX_README.htm (dans le dossier SDFix) contient la liste des malwares pris en compte par l'outil.
- Andy fait plusieurs mises à jour, souvent plus d'une par jour... N'hésite donc pas à demander de télécharger une nouvelle version lorsque le nettoyage dure et que l'outil ne semble pas tout voir.
merci wiwi je fais sa dès que j'ai mon clavier!
N'importe quoi ![]()
[b]SDFix: Version 1.184 [/b]
Run by Dark-Donut on 21/05/2008 at 15:31
Microsoft Windows XP [version 5.1.2600]
Running From: C:\DOCUME~1\Dark-Donut\Bureau\SDFix
[b]Checking Services [/b]:
[b]Infected ip6fw.sys Found![/b]
ip6fw.sys File Locations:
"C:\WINDOWS\system32\drivers\ip6fw.sys" 29056 04/08/2004 03:00
Infected File Listed Below:
Impossible d'ex‚cuter
C:\DOCUME~1\DARK-DONUT\BUREAU\SDFIX\APPS\LOCATE.CO
M
File copied to Backups Folder
Attempting to replace ip6fw.sys with original version
Unable To Replace Infected File!
Deleting Patched File!
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting
[b]Checking Files [/b]:
Trojan Files Found:
C:\WINDOWS\system32\drivers\ip6fw.sys - Deleted
Impossible d'ex‚cuter
C:\DOCUME~1\DARK-DONUT\BUREAU\SDFIX\APPS\LOCATE.CO
M - Deleted
Impossible d'ex‚cuter
C:\DOCUME~1\DARK-DONUT\BUREAU\SDFIX\APPS\LOCATE.CO
M - Deleted
Impossible d'ex‚cuter
C:\DOCUME~1\DARK-DONUT\BUREAU\SDFIX\APPS\LOCATE.CO
M - Deleted
Impossible d'ex‚cuter
C:\DOCUME~1\DARK-DONUT\BUREAU\SDFIX\APPS\LOCATE.CO
M - Deleted
Impossible d'ex‚cuter
C:\DOCUME~1\DARK-DONUT\BUREAU\SDFIX\APPS\LOCATE.CO
M - Deleted
Impossible d'ex‚cuter
C:\DOCUME~1\DARK-DONUT\BUREAU\SDFIX\APPS\LOCATE.CO
M - Deleted
Impossible d'ex‚cuter
C:\DOCUME~1\DARK-DONUT\BUREAU\SDFIX\APPS\LOCATE.CO
M - Deleted
Impossible d'ex‚cuter
C:\DOCUME~1\DARK-DONUT\BUREAU\SDFIX\APPS\LOCATE.CO
M - Deleted
Impossible d'ex‚cuter
C:\DOCUME~1\DARK-DONUT\BUREAU\SDFIX\APPS\LOCATE.CO
M - Deleted
Impossible d'ex‚cuter
C:\DOCUME~1\DARK-DONUT\BUREAU\SDFIX\APPS\LOCATE.CO
M - Deleted
Impossible d'ex‚cuter
C:\DOCUME~1\DARK-DONUT\BUREAU\SDFIX\APPS\LOCATE.CO
M - Deleted
Impossible d'ex‚cuter
C:\DOCUME~1\DARK-DONUT\BUREAU\SDFIX\APPS\LOCATE.CO
M - Deleted
Impossible d'ex‚cuter
C:\DOCUME~1\DARK-DONUT\BUREAU\SDFIX\APPS\LOCATE.CO
M - Deleted
Impossible d'ex‚cuter
C:\DOCUME~1\DARK-DONUT\BUREAU\SDFIX\APPS\LOCATE.CO
M - Deleted
Impossible d'ex‚cuter
C:\DOCUME~1\DARK-DONUT\BUREAU\SDFIX\APPS\LOCATE.CO
M - Deleted
Impossible d'ex‚cuter
C:\DOCUME~1\DARK-DONUT\BUREAU\SDFIX\APPS\LOCATE.CO
M - Deleted
Impossible d'ex‚cuter
C:\DOCUME~1\DARK-DONUT\BUREAU\SDFIX\APPS\LOCATE.CO
M - Deleted
Impossible d'ex‚cuter
C:\DOCUME~1\DARK-DONUT\BUREAU\SDFIX\APPS\LOCATE.CO
M - Deleted
Impossible d'ex‚cuter
C:\DOCUME~1\DARK-DONUT\BUREAU\SDFIX\APPS\LOCATE.CO
M - Deleted
Impossible d'ex‚cuter
C:\DOCUME~1\DARK-DONUT\BUREAU\SDFIX\APPS\LOCATE.CO
M - Deleted
Impossible d'ex‚cuter
C:\DOCUME~1\DARK-DONUT\BUREAU\SDFIX\APPS\LOCATE.CO
M - Deleted
Impossible d'ex‚cuter
C:\DOCUME~1\DARK-DONUT\BUREAU\SDFIX\APPS\LOCATE.CO
M - Deleted
C:\DOCUME~1\Dark-Donut\Local Settings\Temp\nyps4.exe - Deleted
C:\smp.bat - Deleted
C:\WINDOWS\gnowmebk.dll - Deleted
C:\WINDOWS\mdtgkswr.exe - Deleted
C:\WINDOWS\system32\svehost.exe - Deleted
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1359.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-21 15:36:54
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
source file error: C:\Documents and Settings\Dark-Donut\ntuser.dat
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services [/b]:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\servi
ces\sharedaccess\parameters\firewallpolicy\standar
dprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\syste
m32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program
Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program
Files\\TmNationsForever\\TmForever.exe"="C:\\Progr
am
Files\\TmNationsForever\\TmForever.exe:*:Enabled:T
mForever"
"C:\\Program Files\\eChanblard\\emule.exe"="C:\\Program
Files\\eChanblard\\emule.exe:*:Enabled:eChanblard"
"C:\\Program Files\\DNA\\btdna.exe"="C:\\Program Files\\DNA\\btdna.exe:*:Enabled:DNA"
"C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program
Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTor
rent"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program
Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjou
r"
"C:\\Program
Files\\WebMediaPlayer\\WebMediaPlayer.exe"="C:\\Pr
ogram
Files\\WebMediaPlayer\\WebMediaPlayer.exe:*:Enable
d:WebMediaPlayer"
"C:\\Documents and Settings\\All Users\\Application Data\\Kaspersky Lab Setup Files\\Kaspersky Anti-Virus 7.0.1.321\\English\\setup.exe"="C:\\Documents and Settings\\All Users\\Application Data\\Kaspersky Lab Setup Files\\Kaspersky Anti-Virus 7.0.1.321\\English\\setup.exe:*:Enabled:Kaspersky Anti-Virus 7.0 Setup"
"C:\\Program Files\\Fichiers communs\\Nero\\Nero Web\\SetupX.exe"="C:\\Program Files\\Fichiers communs\\Nero\\Nero Web\\SetupX.exe:*:Enabled:Nero ControlCenter"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\servi
ces\sharedaccess\parameters\firewallpolicy\domainp
rofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\syste
m32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"
[b]Remaining Files [/b]:
File Backups: -
C:\DOCUME~1\Dark-Donut\Bureau\SDFix\backups\backup
s.zip
[b]Files with Hidden Attributes [/b]:
Impossible d'ex‚cuter
C:\DOCUME~1\DARK-DONUT\BUREAU\SDFIX\APPS\LOCATE.CO
M
[b]Finished![/b]
cay mon autre pseudo
La désinfection va pas se faire en 5 minutes vu les infections.
- Télécharge Deckard's System Scanner (DSS) sur ton bureau :
http://www.techsupportforum.com/sectools/Deckard/dss.exe
- Ferme toutes les applications en cours antivirus y compris
- Double-clique sur dss.exe pour lancer le soft
- S'il ne trouve pas HijackThis, clique sur Oui
- Clique sur OK à chaque fois que cela sera demandé
- L'analyse finie, un fichier texte s'affichera. Enregistre-le et upload-le sur mediafire et poste le lien pour qu'on puisse télécharger le rapport DSS :
http://www.mediafire.com/
- Le rapport se trouve ici : C:\Deckard\System Scanner\main.txt
et pour les cafards j'ai trouver en changeans mon theme c'etait juste un theme de veille regler pour se mettre en route au bous d'une minutte ![]()
Ok.