> Tous les forumsWindows XP

 trojan et autres bestioles tenacesSujet résolu
Statut du sujet : RESOLU Imprimer
 PCHARLOIS
  Posté le 22/06/2005 @ 20:03  
 Petit astucien

21 Messages
Bonjour à tous, j'ai des soucis importants avec mon PC. des fenêtres s'ouvrent au démarrage, et antivir détecte des virus que je n'arrivve pas à éradiquer. Merci de m'aider, c'est un peu dûr tout seul [boom] Logfile of HijackThis v1.99.1 Scan saved at 19:42:06, on 06/21/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\WINDOWS\System32\lxes.exe C:\Program Files\Logitech\iTouch\iTouch.exe C:\Program Files\Creative\ShareDLL\CtNotify.exe C:\WINDOWS\System32\CTHELPER.EXE C:\Program Files\Logitech\MouseWare\system\em_exec.exe C:\Program Files\AVPersonal\AVGNT.EXE C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe C:\Program Files\QuickTime\qttask.exe C:\WINDOWS\System32\msnq3insller.exe C:\WINDOWS\System32\phqghum.EXE C:\Program Files\Creative\ShareDLL\MediaDet.exe C:\WINDOWS\System32\nbthlp.exe C:\WINDOWS\System32\MSASP32.exe C:\Program Files\AVPersonal\AVGUARD.EXE C:\Program Files\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\CTSVCCDA.EXE C:\Program Files\Microsoft Money\System\mnyexpr.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe c:\windows\system32\fbftqhg.exe C:\Program Files\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\msnq3insller.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\WINDOWS\System32\MSASP32.exe C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE C:\Program Files\Norton AntiVirus\SAVScan.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\System32\taskmgr.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe C:\Program Files\AVPersonal\AVWIN.EXE C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\D3324\aurora.exe C:\Program Files\AVPersonal\GUARDGUI.EXE C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1C.tmp\THNALL~1.EXE C:\Program Files\AVPersonal\GUARDGUI.EXE C:\Documents and Settings\Administrateur\Mes documents\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - Default URLSearchHook is missing F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe O1 - Hosts: 204.9.190.180 onlineaccounts2.abbeynational.co.uk O1 - Hosts: 204.9.190.180 www3.aibgbonline.co.uk O1 - Hosts: 204.9.190.180 www.bank.alliance-leicester.co.uk O1 - Hosts: 204.9.190.180 login.iblogin.com O1 - Hosts: 204.9.190.180 ww2.bankofscotlandhalifax-online.co.uk O1 - Hosts: 204.9.190.180 inet.barclays.co.uk O1 - Hosts: 204.9.190.180 iibank.barclays.co.uk O1 - Hosts: 204.9.190.180 iibank.cahoot.com O1 - Hosts: 204.9.190.180 www3.coventrybuildingsociety.co.uk O1 - Hosts: 204.9.190.180 ww.hsbc.co.uk O1 - Hosts: 204.9.190.180 login.ebank.offshore.hsbc.co.je O1 - Hosts: 204.9.190.180 ww3.online-offshore.lloydstsb.com O1 - Hosts: 204.9.190.180 ww3.online-business.lloydstsb.co.uk O1 - Hosts: 204.9.190.180 ww3.online.lloydstsb.co.uk O1 - Hosts: 204.9.190.180 ob2.nationet.com O1 - Hosts: 204.9.190.180 ww3.onlinebanking.natwestoffshore.com O1 - Hosts: 204.9.190.180 ww1.nwolb.com O1 - Hosts: 204.9.190.180 ww1.onlinebanking.iombank.com O1 - Hosts: 204.9.190.180 ww1.www.rbsdigital.com O1 - Hosts: 204.9.190.180 welcome.smile.co.uk O1 - Hosts: 204.9.190.180 login.365online.com O1 - Hosts: 204.9.190.180 wvw.citizensbankonline.com O1 - Hosts: 204.9.190.180 esecure.regionsnet.com O1 - Hosts: 204.9.190.180 rollb.associatedbank.com O1 - Hosts: 204.9.190.180 upb.unionplanters.com O1 - Hosts: 204.9.190.180 www.onlinebanking.huntington.com O1 - Hosts: 204.9.190.180 inet.southtrustonlinebanking.com O1 - Hosts: 204.9.190.180 logon.personal.wamu.com O1 - Hosts: 204.9.190.180 login.compassweb.com O1 - Hosts: 204.9.190.180 logon.firstmeritib.com O1 - Hosts: 204.9.190.180 login.ccfcuonline.org O1 - Hosts: 204.9.190.180 ww3.etimebanker.bankofthewest.com O1 - Hosts: 204.9.190.180 www.onlinebanking.lasallebank.com O1 - Hosts: 204.9.190.180 wvw.totallyfreebanking.com O1 - Hosts: 204.9.190.180 www.online.wellsfargo.com O1 - Hosts: 204.9.190.180 ww2.onlinebanking.bankofoklahoma.com O1 - Hosts: 204.9.190.180 accounts4.keybank.com O1 - Hosts: 204.9.190.180 logon.bankone.com O1 - Hosts: 204.9.190.180 www.secure.tdbanknorth.com O1 - Hosts: 204.9.190.180 www.secure.mvnt4.com O1 - Hosts: 204.9.190.180 ww.mynfbonline.com O1 - Hosts: 204.9.190.180 login.forumcuonline.com O1 - Hosts: 204.9.190.180 www.eds.usersonlnet.com O1 - Hosts: 204.9.190.180 www.onlineid.bankofamerica.com O1 - Hosts: 204.9.190.180 wvw.e-gold.com O1 - Hosts: 204.9.190.180 pcbs.peoples.com O1 - Hosts: 204.9.190.180 www.global1.onlinebank.com O1 - Hosts: 204.9.190.180 ww2.mybranch.lafcu.com O1 - Hosts: 204.9.190.180 login.webbanking.comerica.com O1 - Hosts: 204.9.190.180 web.banking.firsttennessee.com O1 - Hosts: 204.9.190.180 logon.members1st.org O1 - Hosts: 204.9.190.180 www.cib.ibanking-services.com O1 - Hosts: 204.9.190.180 www.miwebbusbank.ebanking-services.com O1 - Hosts: 204.9.190.180 wvw.paypal.com O1 - Hosts: 204.9.190.180 www.signin.ebay.com O1 - Hosts: 204.9.190.180 www.bvi.bancodevalencia.es O1 - Hosts: 204.9.190.180 extrant.banesto.es O1 - Hosts: 204.9.190.180 banesnt.banesto.es O1 - Hosts: 204.9.190.180 activia.caixagalicia.es O1 - Hosts: 204.9.190.180 www.bancae.caixapenedes.com O1 - Hosts: 204.9.190.180 login.caixasabadell.net O1 - Hosts: 204.9.190.180 oii.cajamadrid.es O1 - Hosts: 204.9.190.180 login.cajamar.es O1 - Hosts: 204.9.190.180 login.ccm.es O1 - Hosts: 204.9.190.180 ww.unicaja.es O1 - Hosts: 204.9.190.180 ww.bayernlb.de O1 - Hosts: 204.9.190.180 ww2.berliner-volksbank.de O1 - Hosts: 204.9.190.180 ww7.homebanking-berlin.de O1 - Hosts: 204.9.190.180 portal09.commerzbanking.de O1 - Hosts: 204.9.190.180 www.onlinebanking.huntington.com O1 - Hosts: 204.9.190.180 www.meine.deutsche-bank.de O1 - Hosts: 204.9.190.180 ww2.dresdner-privat.de O1 - Hosts: 204.9.190.180 ww.e-banking.helaba.de O1 - Hosts: 204.9.190.180 ww.hsh-nordbank.de O1 - Hosts: 204.9.190.180 www.my.hypovereinsbank.de O1 - Hosts: 204.9.190.180 ww3.homebanking-berlin.de O1 - Hosts: 204.9.190.180 www.banking.lbbw.de O1 - Hosts: 204.9.190.180 lrp.sparkasse-banking.de O1 - Hosts: 204.9.190.180 ww3.homebanking-niedersachsen.de O1 - Hosts: 204.9.190.180 www.onlinebanking.norisbank.de O1 - Hosts: 204.9.190.180 www.banking.postbank.de O1 - Hosts: 204.9.190.180 ww.bics.fr O1 - Hosts: 204.9.190.180 www.co.caixabank.fr O1 - Hosts: 204.9.190.180 ww.creditmutuel.fr O1 - Hosts: 204.9.190.180 internetbank.intesabci.it O1 - Hosts: 204.9.190.180 ww.extensive.bancalombarda.it O1 - Hosts: 204.9.190.180 wvw.csebanking.it O1 - Hosts: 204.9.190.180 www.mybank.bybank.it O1 - Hosts: 204.9.190.180 ww.isideonline.it O1 - Hosts: 204.9.190.180 ww3.sella.it O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file) O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: (no name) - {44BE0690-5429-47f0-85BB-3FFD8020233E} - (no file) O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE O4 - HKLM\..\Run: [ICQ Chat Service] icqjdhs.exe O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe O4 - HKLM\..\Run: [Norton Antivirus 7.0a] C:\WINDOWS\System32\hywsq.exe O4 - HKLM\..\Run: [*Security Center] secctr.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKLM\..\Run: [SYSTRAY] C:\UNMT.EXE O4 - HKLM\..\Run: [oxDvNb] C:\WINDOWS\vsgrtysx.exe O4 - HKLM\..\Run: [Microsoftf DDEs Control] lxes.exe O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe" O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe O4 - HKLM\..\Run: [MS Unix Binary] MSNq3insller.exe O4 - HKLM\..\Run: [notes] notepaad.exe O4 - HKLM\..\Run: [KYM Control Settings] phqghum.EXE O4 - HKLM\..\Run: [Netbios Helper] C:\WINDOWS\System32\nbthlp.exe O4 - HKLM\..\Run: [BullsEye Network] C:\Program Files\BullsEye Network\bin\bargains.exe O4 - HKLM\..\Run: [msxct] msxct.exe O4 - HKLM\..\Run: [wimghpm] c:\windows\system32\fbftqhg.exe r O4 - HKLM\..\RunServices: [ICQ Chat Service] icqjdhs.exe O4 - HKLM\..\RunServices: [*Security Center] secctr.exe O4 - HKLM\..\RunServices: [Microsoftf DDEs Control] lxes.exe O4 - HKLM\..\RunServices: [MS Unix Binary] MSNq3insller.exe O4 - HKLM\..\RunServices: [notes] notepaad.exe O4 - HKLM\..\RunServices: [KYM Control Settings] phqghum.EXE O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [KYM Control Settings] phqghum.EXE O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/fra_pep.exe O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c18.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1115305847787 O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} (Loader2 Control) - http://static.topconverting.com/activex/website.ocx O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - http://secure2.comned.com/signuptemplates/securelogin-devel.cab O16 - DPF: {FC67BB52-AAB6-4282-9D51-2DAFFE73AFD0} - http://download.spyspotter.com/spyspotter/SpSp29952.41optYplkOmji/SpySpotterCabInstall.cab O18 - Filter: text/html - {C866F6B1-4341-4C6E-8546-3F06B8B75681} - C:\Documents and Settings\Administrateur\Local Settings\Application Data\microsoft\internet explorer\V0.28.dat O23 - Service: antivir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE O23 - Service: antivir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSVCCDA.EXE O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe O23 - Service: Network DDE Client (NetDDEclnt) - Unknown owner - C:\WINDOWS\System32\msnq3insller.exe O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
 Afficher le profil de PCHARLOIS Envoyer un message privé à PCHARLOIS
 
 
Publicité
 philae  Posté le 22/06/2005 à 23:42  
  Groupe Sécurité


36060 Messages
bonsoir, déjà ton système n'est pas à jour du tout
Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000)
IMPORTANT Faire les mises à jour critiques de windows et Internet Explorer ! Je te mets ici les liens nécessaires: - Pack SP1 http://www.microsoft.com/france/WINDOWS/xp/info/info.asp?mar=/france/WINDOWS/xp/home/telecharge/info/20020905-SP1Commande.html - Telechargement et mise a jour Internet Explorer http://www.microsoft.com/windows/ie_intl/fr/download/default.mspx Tu aurais du poster sur le forum SECURITE, tu aurais été mieux à ta place Je regarde ton rapport, réponse dans un moment petite question : est-ce toi qui a mis tous ces fichiers Hosts (lignes 01)

Modifié par philae le 22/06/2005 23:43
Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Revenir en haut de la page
 problemo  Posté le 22/06/2005 à 23:52  
Petit astucien

33 Messages
bonsoir essayes Trojan Remover http://www.simplysup.com/tremover/ suite a un probléme similaire au tien,anti virus ne pouvant rien faire il m'a sorti de l'embarras ce logiciel est en version d'essai ce qui iras tres bien pour cette affaire
Afficher le profil de problemo Voir la configuration de problemoEnvoyer un message privé à problemo
 Revenir en haut de la page
 philae  Posté le 22/06/2005 à 23:55  
  Groupe Sécurité


36060 Messages
bonsoir
problemo a écrit : essayes Trojan Remover http://www.simplysup.com/tremover/ suite a un probléme similaire au tien,anti virus ne pouvant rien faire il m'a sorti de l'embarras ce logiciel est en version d'essai ce qui iras tres bien pour cette affaire
es tu sûr que ce sera suffisant....à mon avis non, mais si tu veux continuer à ma place, volontiers problemo
Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Revenir en haut de la page
 philae  Posté le 23/06/2005 à 00:44  
  Groupe Sécurité


36060 Messages
Re, ca a été un peu long, mais tu es infecté * Désinstalle ces applications (si tu les trouves) dans Ajout-Suppression de programmes : Media Access BullsEye Network * Télécharger l'outil http://forum.hijackthis.de/attachment.php?attachmentid=177 (ABIremover.zip) ou d'ici: http://www.majorgeeks.com/download4609.html (Nail/Bolder/Aurora Remover 0.3.1 Beta ) *Redémarrer en mode sans echec (impérativement en mode sans echec) * Installer ABIRemover.exe patienter... pendant l'installation l'explorateur windows se fermera. * Redémarrer. * Lancer le logiciel HijackThis en mode sans echec et lancer un scan "Do a system scan only" Puis cocher les lignes suivantes en GRAS (dans HijackThis): Logfile of HijackThis v1.99.1 Scan saved at 19:42:06, on 06/21/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\WINDOWS\System32\lxes.exe C:\Program Files\Logitech\iTouch\iTouch.exe C:\Program Files\Creative\ShareDLL\CtNotify.exe C:\WINDOWS\System32\CTHELPER.EXE C:\Program Files\Logitech\MouseWare\system\em_exec.exe C:\Program Files\AVPersonal\AVGNT.EXE C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe C:\Program Files\QuickTime\qttask.exe C:\WINDOWS\System32\msnq3insller.exe C:\WINDOWS\System32\phqghum.EXE C:\Program Files\Creative\ShareDLL\MediaDet.exe C:\WINDOWS\System32\nbthlp.exe C:\WINDOWS\System32\MSASP32.exe C:\Program Files\AVPersonal\AVGUARD.EXE C:\Program Files\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\CTSVCCDA.EXE C:\Program Files\Microsoft Money\System\mnyexpr.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe c:\windows\system32\fbftqhg.exe C:\Program Files\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\msnq3insller.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\WINDOWS\System32\MSASP32.exe C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE C:\Program Files\Norton AntiVirus\SAVScan.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\System32\taskmgr.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe C:\Program Files\AVPersonal\AVWIN.EXE C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\D3324\aurora.exe C:\Program Files\AVPersonal\GUARDGUI.EXE C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1C.tmp\THNALL~1.EXE C:\Program Files\AVPersonal\GUARDGUI.EXE C:\Documents and Settings\Administrateur\Mes documents\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - Default URLSearchHook is missing F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe O1 - Hosts: 204.9.190.180 onlineaccounts2.abbeynational.co.uk O1 - Hosts: 204.9.190.180 www3.aibgbonline.co.uk O1 - Hosts: 204.9.190.180 www.bank.alliance-leicester.co.uk O1 - Hosts: 204.9.190.180 login.iblogin.com O1 - Hosts: 204.9.190.180 ww2.bankofscotlandhalifax-online.co.uk O1 - Hosts: 204.9.190.180 inet.barclays.co.uk O1 - Hosts: 204.9.190.180 iibank.barclays.co.uk O1 - Hosts: 204.9.190.180 iibank.cahoot.com O1 - Hosts: 204.9.190.180 www3.coventrybuildingsociety.co.uk O1 - Hosts: 204.9.190.180 ww.hsbc.co.uk O1 - Hosts: 204.9.190.180 login.ebank.offshore.hsbc.co.je O1 - Hosts: 204.9.190.180 ww3.online-offshore.lloydstsb.com O1 - Hosts: 204.9.190.180 ww3.online-business.lloydstsb.co.uk O1 - Hosts: 204.9.190.180 ww3.online.lloydstsb.co.uk O1 - Hosts: 204.9.190.180 ob2.nationet.com O1 - Hosts: 204.9.190.180 ww3.onlinebanking.natwestoffshore.com O1 - Hosts: 204.9.190.180 ww1.nwolb.com O1 - Hosts: 204.9.190.180 ww1.onlinebanking.iombank.com O1 - Hosts: 204.9.190.180 ww1.www.rbsdigital.com O1 - Hosts: 204.9.190.180 welcome.smile.co.uk O1 - Hosts: 204.9.190.180 login.365online.com O1 - Hosts: 204.9.190.180 wvw.citizensbankonline.com O1 - Hosts: 204.9.190.180 esecure.regionsnet.com O1 - Hosts: 204.9.190.180 rollb.associatedbank.com O1 - Hosts: 204.9.190.180 upb.unionplanters.com O1 - Hosts: 204.9.190.180 www.onlinebanking.huntington.com O1 - Hosts: 204.9.190.180 inet.southtrustonlinebanking.com O1 - Hosts: 204.9.190.180 logon.personal.wamu.com O1 - Hosts: 204.9.190.180 login.compassweb.com O1 - Hosts: 204.9.190.180 logon.firstmeritib.com O1 - Hosts: 204.9.190.180 login.ccfcuonline.org O1 - Hosts: 204.9.190.180 ww3.etimebanker.bankofthewest.com O1 - Hosts: 204.9.190.180 www.onlinebanking.lasallebank.com O1 - Hosts: 204.9.190.180 wvw.totallyfreebanking.com O1 - Hosts: 204.9.190.180 www.online.wellsfargo.com O1 - Hosts: 204.9.190.180 ww2.onlinebanking.bankofoklahoma.com O1 - Hosts: 204.9.190.180 accounts4.keybank.com O1 - Hosts: 204.9.190.180 logon.bankone.com O1 - Hosts: 204.9.190.180 www.secure.tdbanknorth.com O1 - Hosts: 204.9.190.180 www.secure.mvnt4.com O1 - Hosts: 204.9.190.180 ww.mynfbonline.com O1 - Hosts: 204.9.190.180 login.forumcuonline.com O1 - Hosts: 204.9.190.180 www.eds.usersonlnet.com O1 - Hosts: 204.9.190.180 www.onlineid.bankofamerica.com O1 - Hosts: 204.9.190.180 wvw.e-gold.com O1 - Hosts: 204.9.190.180 pcbs.peoples.com O1 - Hosts: 204.9.190.180 www.global1.onlinebank.com O1 - Hosts: 204.9.190.180 ww2.mybranch.lafcu.com O1 - Hosts: 204.9.190.180 login.webbanking.comerica.com O1 - Hosts: 204.9.190.180 web.banking.firsttennessee.com O1 - Hosts: 204.9.190.180 logon.members1st.org O1 - Hosts: 204.9.190.180 www.cib.ibanking-services.com O1 - Hosts: 204.9.190.180 www.miwebbusbank.ebanking-services.com O1 - Hosts: 204.9.190.180 wvw.paypal.com O1 - Hosts: 204.9.190.180 www.signin.ebay.com O1 - Hosts: 204.9.190.180 www.bvi.bancodevalencia.es O1 - Hosts: 204.9.190.180 extrant.banesto.es O1 - Hosts: 204.9.190.180 banesnt.banesto.es O1 - Hosts: 204.9.190.180 activia.caixagalicia.es O1 - Hosts: 204.9.190.180 www.bancae.caixapenedes.com O1 - Hosts: 204.9.190.180 login.caixasabadell.net O1 - Hosts: 204.9.190.180 oii.cajamadrid.es O1 - Hosts: 204.9.190.180 login.cajamar.es O1 - Hosts: 204.9.190.180 login.ccm.es O1 - Hosts: 204.9.190.180 ww.unicaja.es O1 - Hosts: 204.9.190.180 ww.bayernlb.de O1 - Hosts: 204.9.190.180 ww2.berliner-volksbank.de O1 - Hosts: 204.9.190.180 ww7.homebanking-berlin.de O1 - Hosts: 204.9.190.180 portal09.commerzbanking.de O1 - Hosts: 204.9.190.180 www.onlinebanking.huntington.com O1 - Hosts: 204.9.190.180 www.meine.deutsche-bank.de O1 - Hosts: 204.9.190.180 ww2.dresdner-privat.de O1 - Hosts: 204.9.190.180 ww.e-banking.helaba.de O1 - Hosts: 204.9.190.180 ww.hsh-nordbank.de O1 - Hosts: 204.9.190.180 www.my.hypovereinsbank.de O1 - Hosts: 204.9.190.180 ww3.homebanking-berlin.de O1 - Hosts: 204.9.190.180 www.banking.lbbw.de O1 - Hosts: 204.9.190.180 lrp.sparkasse-banking.de O1 - Hosts: 204.9.190.180 ww3.homebanking-niedersachsen.de O1 - Hosts: 204.9.190.180 www.onlinebanking.norisbank.de O1 - Hosts: 204.9.190.180 www.banking.postbank.de O1 - Hosts: 204.9.190.180 ww.bics.fr O1 - Hosts: 204.9.190.180 www.co.caixabank.fr O1 - Hosts: 204.9.190.180 ww.creditmutuel.fr O1 - Hosts: 204.9.190.180 internetbank.intesabci.it O1 - Hosts: 204.9.190.180 ww.extensive.bancalombarda.it O1 - Hosts: 204.9.190.180 wvw.csebanking.it O1 - Hosts: 204.9.190.180 www.mybank.bybank.it O1 - Hosts: 204.9.190.180 ww.isideonline.it O1 - Hosts: 204.9.190.180 ww3.sella.it O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file) O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: (no name) - {44BE0690-5429-47f0-85BB-3FFD8020233E} - (no file) O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE O4 - HKLM\..\Run: [ICQ Chat Service] icqjdhs.exe O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe O4 - HKLM\..\Run: [Norton Antivirus 7.0a] C:\WINDOWS\System32\hywsq.exe O4 - HKLM\..\Run: [*Security Center] secctr.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKLM\..\Run: [SYSTRAY] C:\UNMT.EXE O4 - HKLM\..\Run: [oxDvNb] C:\WINDOWS\vsgrtysx.exe O4 - HKLM\..\Run: [Microsoftf DDEs Control] lxes.exe O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe" O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe O4 - HKLM\..\Run: [MS Unix Binary] MSNq3insller.exe O4 - HKLM\..\Run: [notes] notepaad.exe O4 - HKLM\..\Run: [KYM Control Settings] phqghum.EXE O4 - HKLM\..\Run: [Netbios Helper] C:\WINDOWS\System32\nbthlp.exe O4 - HKLM\..\Run: [BullsEye Network] C:\Program Files\BullsEye Network\bin\bargains.exe O4 - HKLM\..\Run: [msxct] msxct.exe O4 - HKLM\..\Run: [wimghpm] c:\windows\system32\fbftqhg.exe r O4 - HKLM\..\RunServices: [ICQ Chat Service] icqjdhs.exe O4 - HKLM\..\RunServices: [*Security Center] secctr.exe O4 - HKLM\..\RunServices: [Microsoftf DDEs Control] lxes.exe O4 - HKLM\..\RunServices: [MS Unix Binary] MSNq3insller.exe O4 - HKLM\..\RunServices: [notes] notepaad.exe O4 - HKLM\..\RunServices: [KYM Control Settings] phqghum.EXE O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [KYM Control Settings] phqghum.EXE O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/fra_pep.exe O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c18.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1115305847787 O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} (Loader2 Control) - http://static.topconverting.com/activex/website.ocx O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - http://secure2.comned.com/signuptemplates/securelogin-devel.cab O16 - DPF: {FC67BB52-AAB6-4282-9D51-2DAFFE73AFD0} - http://download.spyspotter.com/spyspotter/SpSp29952.41optYplkOmji/SpySpotterCabInstall.cab O18 - Filter: text/html - {C866F6B1-4341-4C6E-8546-3F06B8B75681} - C:\Documents and Settings\Administrateur\Local Settings\Application Data\microsoft\internet explorer\V0.28.dat O23 - Service: antivir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE O23 - Service: antivir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSVCCDA.EXE O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe O23 - Service: Network DDE Client (NetDDEclnt) - Unknown owner - C:\WINDOWS\System32\msnq3insller.exe O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe * Fermer toutes les fenêtres Windows, Internet Explorer, Outlook,…sauf le logiciel HijackThis et cliquer sur « Fix checked » * Ensuite aller dans l’ Explorateur Windows et afficher tous les fichiers cachés : [IMG]http://img159.exs.cx/img159/1880/sanstitre8cr.jpg[/IMG] Outils----->Options des dossiers----->Onglet Affichage-------> (le paramètre activé par défaut est <Ne pas afficher les fichiers cachés ou les fichiers système>.) Cliquez une fois dans le cercle étiqueté <Afficher tous les fichiers>, cliquez sur <Appliquer> puis sur <OK> et supprimer le(s) fichier(s ) ci dessous si il(s) est (sont) présent(s) : C:\Program Files\Media Access----------------------->le dossier C:\windows\system32\msnq3insller.exe------------>le fichier C:\windows\system32\notepaad.exe---------------->le fichier C:\windows\system32\phqghum.EXE---------------->le fichier C:\WINDOWS\System32\nbthlp.exe------------------>le fichier C:\Program Files\BullsEye Network ------------------->le dossier C:\WINDOWS\System32\ msxct.exe------------------>le fichier c:\windows\system32\fbftqhg.exe r------------------>le fichier c:\windows\system32\secctr.exe--------------------->le fichier c:\windows\system32\lxes.exe------------------------>le fichier C:\WINDOWS\Nail.exe---------------------------------->le dossier c:\windows\system32\icqjdhs.exe-------------------->le fichier C:\WINDOWS\System32\winIogon.exe--------------->le fichier C:\WINDOWS\System32\hywsq.exe------------------>le fichier C:\UNMT.EXE--------------------------------------------->le fichier C:\WINDOWS\vsgrtysx.exe---------------------------->le fichier * PUIS, C\temp\ <-- supprimer tout le contenu du dossier C:\windows\temp\ <-- supprimer tout le contenu du dossier C:\Documents and Settings\Tous les identifiants\Local Settings\Temp\<-- supprimer tout le contenu du dossier C:\Documents and Settings\ Tous les identifiants\Local Settings\Temporary Internet Files\<-- supprimer tout le contenu du dossier Fichier temporaire internet: Démarrer/panneau de configuration/options internet --> bouton supprimer cookies --> bouton supprimer fichiers temporaires internet Fichiers temporaires : Démarrer/exécuter " CleanMgr " Cocher tout sauf : Compression des fichiers non utilisés Fichiers catalogue d’indexation du contenu / OK / OUI Dans l'Explorateur Windows recacher les fichiers système afin de ne pas faire d'erreur à l'avenir: Retournez à la fenêtre <Paramètres de dossier> et sélectionnez <Ne pas afficher les fichiers cachés ou les fichiers système>. * Vider la Corbeille * Redémarrer normalement *[b]Effectuer un scan antivirus en ligne. Panda : http://www.pandasoftware.com/fr Clic sur PandaActiveScan en bas à gauche. * Copie colle le rapport ici ainsi qu'un nouveau rapport HijackThis
Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Revenir en haut de la page
 problemo  Posté le 23/06/2005 à 01:35  
Petit astucien

33 Messages
bonsoir philae alors la toutes mes exuses et encore bravo pour ton travail[maitre]
Afficher le profil de problemo Voir la configuration de problemoEnvoyer un message privé à problemo
 Revenir en haut de la page
 PCHARLOIS  Posté le 23/06/2005 à 02:16  
Petit astucien

21 Messages
Voici le rendu de HijackThis après nettoyage Logfile of HijackThis v1.99.1 Scan saved at 02:15:58, on 06/23/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AVPersonal\AVGUARD.EXE C:\Program Files\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\CTSVCCDA.EXE C:\Program Files\ewido\security suite\ewidoctrl.exe C:\Program Files\ewido\security suite\ewidoguard.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Norton AntiVirus\navapsvc.exe C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE C:\Program Files\Norton AntiVirus\SAVScan.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\Program Files\Logitech\iTouch\iTouch.exe C:\Program Files\Logitech\MouseWare\system\em_exec.exe C:\Program Files\Creative\ShareDLL\CtNotify.exe C:\WINDOWS\System32\CTHELPER.EXE C:\Program Files\Creative\ShareDLL\MediaDet.exe C:\Program Files\AVPersonal\AVGNT.EXE C:\Program Files\Microsoft Money\System\mnyexpr.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\Microsoft Office\Office10\WINWORD.EXE C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Administrateur\Mes documents\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe" O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [MS Auto-IPSec Protection] MSASP32.exe O4 - HKLM\..\RunServices: [ICQ Chat Service] icqjdhs.exe O4 - HKLM\..\RunServices: [*Security Center] secctr.exe O4 - HKLM\..\RunServices: [MS Auto-IPSec Protection] MSASP32.exe O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [MS Auto-IPSec Protection] MSASP32.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1115305847787 O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - http://secure2.comned.com/signuptemplates/securelogin-devel.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {FC67BB52-AAB6-4282-9D51-2DAFFE73AFD0} - http://download.spyspotter.com/spyspotter/SpSp29952.41optYplkOmji/SpySpotterCabInstall.cab O18 - Filter: text/html - {C866F6B1-4341-4C6E-8546-3F06B8B75681} - C:\Documents and Settings\Administrateur\Local Settings\Application Data\microsoft\internet explorer\V0.28.dat O23 - Service: antivir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE O23 - Service: antivir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSVCCDA.EXE O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe O23 - Service: Network DDE Client (NetDDEclnt) - Unknown owner - C:\WINDOWS\System32\msnq3insller.exe (file missing) O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
Afficher le profil de PCHARLOIS Voir la configuration de PCHARLOISEnvoyer un message privé à PCHARLOIS
 Revenir en haut de la page
 philae  Posté le 23/06/2005 à 14:24  
  Groupe Sécurité


36060 Messages
Bonjour, Ce n'est pas terminé. Tu ne m'as pas mis le rapport du scan en ligne de Panda. L'as tu fait ? * Télécharge CleanUp http://cleanup.stevengould.org/ * Télécharge CWShredder http://cwshredder.net/bin/CWShredder.exe -Mettre CWShredder dans un Répertoire dédié -fermer toutes les fenêtres -lancer CWShredder et cliquer sur "Fix". * Termine les processus suivants si tu les trouves. Appuyer simultanément sur les touches Ctrl+Alt+supp-->le gestionnaire des taches s'ouvre-->onglet processus--->terminer processus MSASP32.exe icqjdhs.exe secctr.exe * Redémarre IMPERATIVEMENT en en Mode Sans Echec * Démarrer le logiciel HijackThis et lancer un scan "Do a system scan only" Puis cocher les lignes suivantes en GRAS (dans HijackThis): Logfile of HijackThis v1.99.1 Scan saved at 02:15:58, on 06/23/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AVPersonal\AVGUARD.EXE C:\Program Files\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\CTSVCCDA.EXE C:\Program Files\ewido\security suite\ewidoctrl.exe C:\Program Files\ewido\security suite\ewidoguard.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Norton AntiVirus\navapsvc.exe C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE C:\Program Files\Norton AntiVirus\SAVScan.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\Program Files\Logitech\iTouch\iTouch.exe C:\Program Files\Logitech\MouseWare\system\em_exec.exe C:\Program Files\Creative\ShareDLL\CtNotify.exe C:\WINDOWS\System32\CTHELPER.EXE C:\Program Files\Creative\ShareDLL\MediaDet.exe C:\Program Files\AVPersonal\AVGNT.EXE C:\Program Files\Microsoft Money\System\mnyexpr.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\Microsoft Office\Office10\WINWORD.EXE C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Administrateur\Mes documents\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe" O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [MS Auto-IPSec Protection] MSASP32.exe O4 - HKLM\..\RunServices: [ICQ Chat Service] icqjdhs.exe O4 - HKLM\..\RunServices: [*Security Center] secctr.exe O4 - HKLM\..\RunServices: [MS Auto-IPSec Protection] MSASP32.exe O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [MS Auto-IPSec Protection] MSASP32.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1115305847787 O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - http://secure2.comned.com/signuptemplates/securelogin-devel.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {FC67BB52-AAB6-4282-9D51-2DAFFE73AFD0} - http://download.spyspotter.com/spyspotter/SpSp29952.41optYplkOmji/SpySpotterCabInstall.cab O18 - Filter: text/html - {C866F6B1-4341-4C6E-8546-3F06B8B75681} - C:\Documents and Settings\Administrateur\Local Settings\Application Data\microsoft\internet explorer\V0.28.dat O23 - Service: antivir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE O23 - Service: antivir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSVCCDA.EXE O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe O23 - Service: Network DDE Client (NetDDEclnt) - Unknown owner - C:\WINDOWS\System32\msnq3insller.exe (file missing) O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe * Fermer toutes les fenêtres Windows, Internet Explorer, Outlook,…sauf le logiciel HijackThis et cliquer sur « Fix checked » * Ensuite aller dans l’ Explorateur Windows et afficher tous les fichiers cachés : [IMG]http://img159.exs.cx/img159/1880/sanstitre8cr.jpg[/IMG] Outils----->Options des dossiers----->Onglet Affichage-------> (le paramètre activé par défaut est <Ne pas afficher les fichiers cachés ou les fichiers système>.) Cliquez une fois dans le cercle étiqueté <Afficher tous les fichiers>, cliquez sur <Appliquer> puis sur <OK> et supprimer le(s) fichier(s ) ci dessous si il(s) est (sont) présent(s) : C:\windows\system32\MSASP32.exe---------------->le fichier C:\windows\system32\ icqjdhs.exe---------------->le fichier C:\windows\system32\ secctr.exe---------------->le fichier Dans l'Explorateur Windows recacher les fichiers système afin de ne pas faire d'erreur à l'avenir: Retournez à la fenêtre <Paramètres de dossier> et sélectionnez <Ne pas afficher les fichiers cachés ou les fichiers système>. * Ouvre CleanUp Dans Options, tu coches Standard CleanUp puis OK * Lance CleanUp ! * Redémarrer normalement * Va faire un scan antivirus Panda : http://www.pandasoftware.com/fr Clic sur PandaActiveScan en bas à gauche. * Copie et colle le rapport de ce scan ici ainsi qu'un nouveau rapport Hijack
Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Revenir en haut de la page
 philae  Posté le 23/06/2005 à 15:44  
  Groupe Sécurité


36060 Messages
re pour problemo]
bonsoir philae alors la toutes mes exuses et encore bravo pour ton travail
Je n'avais pas vu ton post. No problemo....lol [bigsmile]
Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Revenir en haut de la page
 PCHARLOIS  Posté le 24/06/2005 à 01:08  
Petit astucien

21 Messages
J'ai fais le test de panda, et il n'a trouvé aucun virus, Par contre, je n'arrive pas à télécharger CleanUp, problème Bandwidth Limit Exceeded
Afficher le profil de PCHARLOIS Voir la configuration de PCHARLOISEnvoyer un message privé à PCHARLOIS
 Revenir en haut de la page
 PCHARLOIS  Posté le 24/06/2005 à 15:41  
Petit astucien

21 Messages
Voilà, j'ai tout fait sauf le CleanUp. Je ne reçois rien comme rapport à partir de Panda. Voici le bilan HijackThis Logfile of HijackThis v1.99.1 Scan saved at 15:40:15, on 06/24/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\Program Files\Logitech\iTouch\iTouch.exe C:\Program Files\Creative\ShareDLL\CtNotify.exe C:\WINDOWS\System32\CTHELPER.EXE C:\Program Files\AVPersonal\AVGNT.EXE C:\Program Files\Microsoft Money\System\mnyexpr.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\Logitech\MouseWare\system\em_exec.exe C:\Program Files\Creative\ShareDLL\MediaDet.exe C:\Program Files\AVPersonal\AVGUARD.EXE C:\Program Files\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\CTSVCCDA.EXE C:\Program Files\ewido\security suite\ewidoctrl.exe C:\Program Files\ewido\security suite\ewidoguard.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Norton AntiVirus\navapsvc.exe C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE C:\Program Files\Norton AntiVirus\SAVScan.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\System32\msnq3insller.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Documents and Settings\Administrateur\Mes documents\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe" O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [MS Unix Binary] MSNq3insller.exe O4 - HKLM\..\RunServices: [MS Unix Binary] MSNq3insller.exe O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1115305847787 O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - http://secure2.comned.com/signuptemplates/securelogin-devel.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {FC67BB52-AAB6-4282-9D51-2DAFFE73AFD0} - http://download.spyspotter.com/spyspotter/SpSp29952.41optYplkOmji/SpySpotterCabInstall.cab O23 - Service: antivir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE O23 - Service: antivir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSVCCDA.EXE O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe O23 - Service: Network DDE Client (NetDDEclnt) - Unknown owner - C:\WINDOWS\System32\msnq3insller.exe O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
Afficher le profil de PCHARLOIS Voir la configuration de PCHARLOISEnvoyer un message privé à PCHARLOIS
 Revenir en haut de la page
 PCHARLOIS  Posté le 24/06/2005 à 15:42  
Petit astucien

21 Messages
Le Panda me dit qu'il ne détecte pas de virus
Afficher le profil de PCHARLOIS Voir la configuration de PCHARLOISEnvoyer un message privé à PCHARLOIS
 Revenir en haut de la page
 Smiley00  Posté le 24/06/2005 à 16:37  
Astucien


2370 Messages
Ton log est à peu près clean. Fix! encore cette ligne : O16 - DPF: {FC67BB52-AAB6-4282-9D51-2DAFFE73AFD0} - http://download.spyspotter.com/spyspotter/SpSp29952.41optYplkOmji/SpySpotterCabI nstall.cab Et mets à jour ton Internet Explorer.
Afficher le profil de Smiley00 Voir la configuration de Smiley00Envoyer un message privé à Smiley00
 Revenir en haut de la page
 philae  Posté le 24/06/2005 à 18:20  
  Groupe Sécurité


36060 Messages
Bonsoir, pour la ligne 016 elle n'a rien de bien méchant. Pas reconnue par SpywareBlaster. Pas la peine de la fixer par contre, il faut que tu fixes celles ci O4 - HKLM\..\Run: [MS Unix Binary] MSNq3insller.exe O4 - HKLM\..\RunServices: [MS Unix Binary] MSNq3insller.exe puis toujours de la même façon, tu supprimes le fichier C\windows\system32\msnq3insller.exe PUIS C\temp\ <-- supprimer tout le contenu du dossier C:\windows\temp\ <-- supprimer tout le contenu du dossier C:\Documents and Settings\Tous les identifiants\Local Settings\Temp\<-- supprimer tout le contenu du dossier C:\Documents and Settings\ Tous les identifiants\Local Settings\Temporary Internet Files\<-- supprimer tout le contenu du dossier Fichier temporaire internet: Démarrer/panneau de configuration/options internet --> bouton supprimer cookies --> bouton supprimer fichiers temporaires internet Fichiers temporaires : Démarrer/exécuter " CleanMgr " Cocher tout sauf : Compression des fichiers non utilisés Fichiers catalogue d’indexation du contenu / OK / OUI Vide la corbeille. Reposte un nouveau rapport
Afficher le profil de philae Voir la configuration de philaeEnvoyer un message privé à philae
 Revenir en haut de la page
 Ray69300  Posté le 25/06/2005 à 17:00  
Petit astucien

906 Messages
Bonjour Pour suivre Merci
Afficher le profil de Ray69300Envoyer un message privé à Ray69300
     Revenir en haut de la page
 PCHARLOIS  Posté le 25/06/2005 à 17:55  
Petit astucien

21 Messages
Voilà, j'ai suivi les conseils du prophète Philae ! J'espère que tout est en ordre maintenant... Un grand merci [hello] Logfile of HijackThis v1.99.1 Scan saved at 17:54:07, on 06/25/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\Program Files\Logitech\iTouch\iTouch.exe C:\Program Files\Creative\ShareDLL\CtNotify.exe C:\WINDOWS\System32\CTHELPER.EXE C:\Program Files\AVPersonal\AVGNT.EXE C:\Program Files\Microsoft Money\System\mnyexpr.exe C:\Program Files\Logitech\MouseWare\system\em_exec.exe C:\Program Files\Creative\ShareDLL\MediaDet.exe C:\Program Files\AVPersonal\AVGUARD.EXE C:\Program Files\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\CTSVCCDA.EXE C:\Program Files\ewido\security suite\ewidoctrl.exe C:\Program Files\ewido\security suite\ewidoguard.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Norton AntiVirus\navapsvc.exe C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE C:\Program Files\Norton AntiVirus\SAVScan.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Documents and Settings\Administrateur\Mes documents\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe" O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe" O4 - Startup: Reprendre l'installation de Windows Update.lnk = ? O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1115305847787 O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - http://secure2.comned.com/signuptemplates/securelogin-devel.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O23 - Service: antivir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE O23 - Service: antivir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSVCCDA.EXE O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe O23 - Service: Network DDE Client (NetDDEclnt) - Unknown owner - C:\WINDOWS\System32\msnq3insller.exe (file missing) O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
Afficher le profil de PCHARLOIS Voir la configuration de PCHARLOIS