Site et forum d'assistance informatique - Réparation de Windows   Le forum Annuaire Plan du site Connexion
Index du forum Micro-Astuce !!
Web Micro-Astuce
La charte Accueil Portail Profil Rechercher Nos membres S'enregistrer Vérifier ses messages privés
[Résolu] Cheval de Troie MSN strikes again. libcintle2.dll
Aller à la page 1, 2  Suivante
 
Poster un nouveau sujet   Répondre au sujet Mascotte
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
FD
Membre
Membre


Inscrit le: 01 Aoû 2007
Messages: 10
Localisation: Isère

MessagePosté le: 01 Aoû 2007 19:21     Sujet du message: [Résolu] Cheval de Troie MSN strikes again. libcintle2.dll Répondre en citant

Bonjour,
premier post également pour moi également, sur le thème à la mode Faux fichier photo vérolé. J'ai Avast 4.7 qui a decté l'intrus mais n'a pu le supprimer, j'ai essayé également avec l'antivirus en ligne de Secuser qui a pu supprimer qqs uns des fichiers mais il me reste sur les bras un certain libcintle2.dll impossible à supprimer même en mode sans échec. Par précaution (je ne sais pas si j'ai bien fait...) j'ai isolé la bête dans un dossier "virus" de Mes documents créé tout exprès...
Après lecture des différents post des autresvictimes, j'ai passé également MSNFix qui n'a rien trouvé ... Toutefois, ce fichier dll qui en veut pas se supprimer me chagrine. Je vous joins le rapport Hijackthis. Je suis un peu cyberquiche et pas patiente, j'ai déjà reformaté mon disque le mois dernier à cause d'une autre cochonnerie, solution radicale mais j'aimerais éviter cette fois !
Merci, mille merci d'avance de votre patience !


Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 19:34:33, on 01/08/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\System32\hphmon05.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Java\jre1.6.0\bin\jucheck.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Gnomes\Bureau\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.huddi.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome &locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesear ch&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesear ch&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesear ch&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome &locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://french.ircfast.com/index.php?mid=1281056534 &sid=12116&c=FR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0} hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [UpdateManager] "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [AutoTBar] m32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;c:\Py thon22AUTOTBAR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/hous ecall.trendmicro.com/housecall/xscan53.cab
O21 - SSODL: printers - {BD5DAC76-8052-48ED-9449-0B924035D32E} - libcintle2.dll (file missing)
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe

--
End of file - 7730 bytes
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé
Marie
Intervenante VIP
Intervenante VIP


Inscrit le: 07 Mar 2006
Messages: 6850
Localisation: Toulon

MessagePosté le: 01 Aoû 2007 20:14     Sujet du message: Répondre en citant

Bonsir FD et bienvenue sur Micro-Astuce

Citation:
j'ai passé également MSNFix qui n'a rien trouvé ...


Tu avais bien dézippé MSNFix avant de le lancer? Si ce n'est pas le cas, dézippe le (clic droit sur le fichier MSNFix.zip puis Extraire tout) et relance le. C'est juste pour s'assurer qu'il ne reste pas des fichiers auxiliaires.

Visiblement ton PC n'est plus infecté.


Ensuite ... Relance HijackThis et coche les lignes suivantes:

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O21 - SSODL: printers - {BD5DAC76-8052-48ED-9449-0B924035D32E} - libcintle2.dll (file missing)


Clique sur Fix Checked et confirme le message qui suit.



Ensuite ... Supprime le fichier libcintle2.dll qui est dans ton répertoire Mes Documents puis vide la corbeille.



Ensuite ... Par contre, je n'ai trouvé aucune information sur ce fichier:
c:\Python22AUTOTBAR.EXE

Sais tu à quoi il correspond?
Si ce n'est pas le cas, fais le analyser sur ce site.

Pour ce faire, une fois sur le site, clique sur Parcourir. L'arborescence de ton disque dur va s'ouvrir, recherche et sélectionne le fichier à analyser puis clique sur Submit.
Copie le résultat du scan dans ta prochaine réponse.


Ensuite ... Redémarre le PC et poste un nouveau log HijackThis, le rapport MSNFix s'il a trouvé quelque chose et le rapport du fichier c:\Python22AUTOTBAR.EXE
_________________
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
FD
Membre
Membre


Inscrit le: 01 Aoû 2007
Messages: 10
Localisation: Isère

MessagePosté le: 01 Aoû 2007 21:03     Sujet du message: Répondre en citant

Bonsoir Marie et merci de ta rapidité.
1/ oui, MSNfix avait été dézippé, j'ia ré-essayé à l'instant et il ne trouve toujorus rien...

2/ voilà le 2é rapport de Hijack après suppression des 3 fichiers douteux

3/ à moi non plus le fichier Python ne dit rien du tout... je n'arrive pas à me connecter sur Jotti, i la l'air bien encombré... tentatives en cours...


Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 21:58:43, on 01/08/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\System32\hphmon05.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\rundll32.exe
C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Documents and Settings\Propriétaire\Bureau\Foxmail.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Java\jre1.6.0\bin\jucheck.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\Gnomes\Bureau\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome &locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesear ch&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesear ch&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesear ch&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome &locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome &locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesear ch&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesear ch&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesear ch&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome &locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0} hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [UpdateManager] "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [AutoTBar] m32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;c:\Py thon22AUTOTBAR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [Foxmail] "C:\Documents and Settings\Propriétaire\Bureau\Foxmail.exe" -min
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe

--
End of file - 8464 bytes
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé
FD
Membre
Membre


Inscrit le: 01 Aoû 2007
Messages: 10
Localisation: Isère

MessagePosté le: 01 Aoû 2007 21:06     Sujet du message: PS Répondre en citant

fichier libcintle2.dll bien supprimé, corbeille vidée, YEEEESSSS !
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé
Marie
Intervenante VIP
Intervenante VIP


Inscrit le: 07 Mar 2006
Messages: 6850
Localisation: Toulon

MessagePosté le: 01 Aoû 2007 21:13     Sujet du message: Répondre en citant

Le log est propre. C'est bon

En attendant que Jotti retrouve ses esprits, fais un scan antivirus en ligne chez Panda.
Si tu ne sais pas comment faire, consulte ce tuto
Poste le rapport généré par Panda dans ta prochaine réponse.


NB: Tu n'as pas le SP2 installé sur ta machine. Il faudrait l'installer ^pour sécuriser ton PC. Sinon tous les 15 jours il sera infecté. Boude
_________________
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
FD
Membre
Membre


Inscrit le: 01 Aoû 2007
Messages: 10
Localisation: Isère

MessagePosté le: 01 Aoû 2007 22:40     Sujet du message: Répondre en citant

Bien bien bien... reprenons, car j'allais me réjouir trop vite :

1/ Je charge et installe SP2 (c'est loooong...) Espérons que ça protège plus...

2/ j'abandonne Firefox pour passer sur IE dévirusser chez Panda comme prévu et là... sur la page acb.pandasoftware.com/activescan/as5free/motor.cab\pskavs.dll, mon Avast s'affole et signale WIN32:CTX à l'attaque !
Pfiou, vent de panique, j'interromps la connexion, je le retrouve, le bougre, en fichier Tmp, et zou, supprimé, corbeille vidée. Nouvelle vérification avec Avast ET AVGAS... RAS
Finalement, en voulant bien faire...

3/ Plus une trace du fichier C:\Python...

Bon, une tisane et au lit ,trop d'émotions pour la journée !
Merci encore, Marie-la-Fée et bonne soirée.
Florence
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé
Marie
Intervenante VIP
Intervenante VIP


Inscrit le: 07 Mar 2006
Messages: 6850
Localisation: Toulon

MessagePosté le: 01 Aoû 2007 23:21     Sujet du message: Répondre en citant

Citation:
1/ Je charge et installe SP2 (c'est loooong...) Espérons que ça protège plus...


Oui, c'est mieux. Clin d'oeil
Et tant qu'à y être, paramètre Windows pour qu'il applique les mises à jour automatiquement.
Démarrer/Paramètres/Panneau de configuration/Mises à jour automatiques/coche la case Installation automatique.


Citation:
2/ j'abandonne Firefox pour passer sur IE dévirusser chez Panda comme prévu et là... sur la page acb.pandasoftware.com/activescan/as5free/motor.cab\pskavs.dll, mon Avast s'affole et signale WIN32:CTX à l'attaque !


J'ai oublié de te dire que Avast voit rouge en présence du controle ActiveX de Panda.
Donc, pas de panique! C'est normal. Content
Tu coupes la chique à Avast le temps de l'installation des controles ActiveX de Panda, dès qu'ils sont installés, tu le réactives et tu fais ton scan Panda tranquillo-tranquillette.


Citation:
3/ Plus une trace du fichier C:\Python...

Ben ... Qu'est ce qu'il est devenu? Comprends pas

Il est vraiment suspect ce fichier.
Quand tu as essayé de faire le scan chez Jotti, tu l'as vu ce fichier sur ton disque dur? Ou il était déjà parti?
Demain, poste un nouveau log HijackThis et on s'en occupera. Diable


Citation:
Bon, une tisane et au lit ,trop d'émotions pour la journée !


Bonne nuit!
_________________
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
FD
Membre
Membre


Inscrit le: 01 Aoû 2007
Messages: 10
Localisation: Isère

MessagePosté le: 02 Aoû 2007 12:07     Sujet du message: Répondre en citant

Bonjour !

1/ SP2 et mises à jour auto, OK

2/ Avast désactivé+AVGAS+ pare-feu désactivés le temps du chargement des contrôles d'Active Scan... moult essais.. en vain, ça bloque toujours. Je ne sais pas

3/Retrouvé Python en passant par hasard sur Panneau de config/désinstaller, alors qu'il n'était pas apparu dans l'arborescence du poste de travail ni chez Jotti... supprimé... apparemment ça se collerait au téléchargement de OpenOffice dont je me sers. Pas d'utilité de Python sous Windows, pour moi l'heure n'est pas encore de passer à Linux (j'y pense de +en+, vu mes déboires.. mais il faut être un peu plus dégourdie que je ne suis !) , donc, exit Python.

4/ voilà le dernier rapport Hijack
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 13:05:48, on 02/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\WINDOWS\system32\wuauclt.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\System32\hphmon05.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Documents and Settings\Propriétaire\Bureau\Foxmail.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Java\jre1.6.0\bin\jucheck.exe
C:\Documents and Settings\Gnomes\Bureau\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome &locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesear ch&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesear ch&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesear ch&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome &locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome &locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesear ch&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesear ch&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesear ch&locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome &locale=FR_FR&c=Q304&bd=pavilion&pf=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPHUPD05] "c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0} hphupd05.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [UpdateManager] "c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [AutoTBar] m32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;c:\Py thon22AUTOTBAR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [Foxmail] "C:\Documents and Settings\Propriétaire\Bureau\Foxmail.exe" -min
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/as inst.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe

--
End of file - 8497 bytes

Pfiou... Ubuntu, c'est bien ?!!
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé
FD
Membre
Membre


Inscrit le: 01 Aoû 2007
Messages: 10
Localisation: Isère

MessagePosté le: 02 Aoû 2007 13:36     Sujet du message: PS Répondre en citant

apparemment mes correspondants MSN continuent de recevoir des fichiers photos soit-disant envoyés par moi... on dirait qu'il me colle encore celui-là

Help
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé
nicoolas
Membre contributeur
Membre contributeur


Inscrit le: 07 Mar 2007
Messages: 191

MessagePosté le: 02 Aoû 2007 14:28     Sujet du message: Répondre en citant

oki, sa fait le scan le premier fait sa fait le 2eme là C'est bon
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé
Marie
Intervenante VIP
Intervenante VIP


Inscrit le: 07 Mar 2006
Messages: 6850
Localisation: Toulon

MessagePosté le: 02 Aoû 2007 14:32     Sujet du message: Répondre en citant

Bonjour Florence Bonjour


Citation:
3/Retrouvé Python en passant par hasard sur Panneau de config/désinstaller, alors qu'il n'était pas apparu dans l'arborescence du poste de travail ni chez Jotti... supprimé... apparemment ça se collerait au téléchargement de OpenOffice dont je me sers. Pas d'utilité de Python sous Windows, pour moi l'heure n'est pas encore de passer à Linux (j'y pense de +en+, vu mes déboires.. mais il faut être un peu plus dégourdie que je ne suis !) , donc, exit Python.


Pour en finir avec Python

Relance HijackThis et coche la ligne

O4 - HKLM\..\Run: [AutoTBar] m32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;c:\Python22AUTOTBAR.EXE

Clique sur Fix Checked et confirme le message qui suit.


Citation:
apparemment mes correspondants MSN continuent de recevoir des fichiers photos soit-disant envoyés par moi... on dirait qu'il me colle encore celui-là


C'est curieux car il n'y a rien dans ton log. Je ne sais pas

Ensuite ... Télécharge ComboFix de sUBs sur ton bureau.

  • Double-clique sur ComboFix.exe pour le lancer.

  • A la question qu'il te pose, tape sur la touche Y (Yes) pour démarrer le scan.

  • Patiente le temps que ComboFix travaille sans l'interrompre et sans rien toucher. (Ne clique pas dans la fenêtre de ComboFix quand il est en train de s'exècuter: Ca pourrait planter Windows)

  • A la fin du scan, un rapport va être généré: C:\ComboFix.txt
    Poste ce rapport dans ta prochaine réponse.


Comme ça je verrais les fichiers récemment créés.


Ensuite ... Pour Panda, on va essayer un autre scan qui peut se faire celui là à partir de Firefox.

Va sur TotalScan de Panda. (Coche Full Scan)
Si tu as du mal à lancer le scan, consulte ce tuto
Poste le dans ta prochaine réponse.
_________________
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
nicoolas
Membre contributeur
Membre contributeur


Inscrit le: 07 Mar 2007
Messages: 191

MessagePosté le: 02 Aoû 2007 14:39     Sujet du message: Répondre en citant

je peut pas faire le scan sa me met un truc recomencer au annuler et quand je fait recommencer (quand on veut installer active X) et bien sa nous remet la fenetre recommencer ou annuler Pleure
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé
Marie
Intervenante VIP
Intervenante VIP


Inscrit le: 07 Mar 2006
Messages: 6850
Localisation: Toulon

MessagePosté le: 02 Aoû 2007 14:42     Sujet du message: Répondre en citant

Bonjour Nicoolas et bienvenue Bonjour

Je t'ai créé ton propre sujet ICI. Sinon on ne va plus rien comprendre et on va faire des bêtises.
_________________
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
FD
Membre
Membre


Inscrit le: 01 Aoû 2007
Messages: 10
Localisation: Isère

MessagePosté le: 02 Aoû 2007 15:24     Sujet du message: Répondre en citant

Bonjour Marie et merci du temps passé !

1/Tant que j'y étais, j'ai passé AVGAS dont voici le rapport. Il a trouvé un backdoor.IRCbot qui ne me dit rien qui vaille...


-------------------------------------------------- -------
AVG Anti-Spyware - Rapport d'analyse
-------------------------------------------------- -------

+ Créé à: 15:49:16 02/08/2007

+ Résultat de l'analyse:



C:\Documents and Settings\Propriétaire\Mes documents\Mes fichiers reçus\image053.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Propriétaire\Mes documents\Mes fichiers reçus\image053.zip/image053.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{A6B224D0-A415-4BA9-8115-B5AA 59C9F2C7}\RP50\A0037393.exe -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{A6B224D0-A415-4BA9-8115-B5AA 59C9F2C7}\RP50\A0037394.dll -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\album38.RB0/album38.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\album44.RB0/album44.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\album56.RB0/album56.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\album62.zip/album62.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\album71.RB0/album71.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\album74.RB0/album74.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\image020.RB0/image020.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\image023.RB0/image023.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\image035.RB0/image035.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\image044.RB0/image044.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\image047.RB0/image047.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\image05.RB0/image05.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\image068.RB0/image068.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\image086.RB0/image086.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\images24.RB0/images24.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\images39.RB0/images39.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\images54.RB0/images54.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\images6.RB0/images6.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\images69.RB0/images69.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\photo15.RB0/photo15.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\photo30.RB0/photo30.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\photo42.RB0/photo42.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\photo57.RB0/photo57.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\photo66.RB0/photo66.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\photo75.RB0/photo75.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\photo78.RB0/photo78.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\photo90.RB0/photo90.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\photo_album10.RB0/photo_album10.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\photo_album25.RB0/photo_album25.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\photo_album28.RB0/photo_album28.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\photo_album31.RB0/photo_album31.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\photo_album34.RB0/photo_album34.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\photo_album43.RB0/photo_album43.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\photo_album73.RB0/photo_album73.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\photos2007_28.RB0/photos2007_28.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\photos2007_37.RB0/photos2007_37.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\photos2007_40.RB0/photos2007_40.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\photos2007_70.RB0/photos2007_70.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\photos2007_82.RB0/photos2007_82.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\photos2007_94.RB0/photos2007_94.scr -> Backdoor.IRCBot.acu : Nettoyé et sauvegardé (mise en quarantaine).
:mozilla.349:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Gnomes\Cookies\gnomes@247realmedia[1]. txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.76:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.791:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Gnomes\Cookies\gnomes@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@2o7[ 2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@pand asoftware.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.81:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.82:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Gnomes\Cookies\gnomes@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.44:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.45:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.46:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.47:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Gnomes\Cookies\gnomes@advertising[1].t xt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.40:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Gnomes\Cookies\gnomes@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@atdm t[2].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.26:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Gnomes\Cookies\gnomes@bluestreak[2].tx t -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@blue streak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Gnomes\Cookies\gnomes@burstnet[2].txt -> TrackingCookie.Burstnet : Nettoyé.
C:\Documents and Settings\Gnomes\Cookies\gnomes@www.burstnet[1]. txt -> TrackingCookie.Burstnet : Nettoyé.
:mozilla.108:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.109:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.110:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.509:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Dealtime : Nettoyé.
:mozilla.510:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Dealtime : Nettoyé.
:mozilla.511:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Dealtime : Nettoyé.
:mozilla.512:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Dealtime : Nettoyé.
:mozilla.513:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Dealtime : Nettoyé.
:mozilla.39:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.632:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Gnomes\Cookies\gnomes@doubleclick[1].t xt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.285:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Esomniture : Nettoyé.
:mozilla.287:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Esomniture : Nettoyé.
:mozilla.288:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Esomniture : Nettoyé.
:mozilla.781:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Esomniture : Nettoyé.
:mozilla.165:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.87:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Gnomes\Cookies\gnomes@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.184:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.559:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.560:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.649:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.169:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.171:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.101:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Information : Nettoyé.
:mozilla.655:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Information : Nettoyé.
:mozilla.189:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.792:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.793:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Gnomes\Cookies\gnomes@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@medi aplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.212:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.603:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.604:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.86:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Gnomes\Cookies\gnomes@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.293:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Paypal : Nettoyé.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bs.s erving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@serv ing-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.24:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.25:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.27:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.28:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.436:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.437:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.438:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Gnomes\Cookies\gnomes@smartadserver[1] .txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Gnomes\Cookies\gnomes@www.smartadserve r[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.135:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.138:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.34:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.35:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.36:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.37:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.38:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.39:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.42:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.43:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.44:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.46:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.47:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.48:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.6:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.8:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Gnomes\Cookies\gnomes@tradedoubler[2]. txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.133:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.134:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Gnomes\Cookies\gnomes@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@webo rama[1].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.222:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
:mozilla.728:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
:mozilla.372:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.719:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.720:C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\zu4fqhij.default \cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Documents and Settings\Gnomes\Cookies\gnomes@statse.webtrends live[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.155:C:\Documents and Settings\Gnomes\Application Data\Mozilla\Firefox\Profiles\cv8wemys.default \cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Gnomes\Cookies\gnomes@ad.yieldmanager[ 2].txt -> TrackingCookie.Yieldmanager : Nettoyé.


Fin du rapport

2/ Rapport ComboFix suit


ComboFix 07-07-30.2 - "Propri‚taire" 2007-08-02 15:53:55.1 [GMT 2:00] - NTFS
Microsoft Windows XP dition familiale 5.1.2600.2.1252.1.1036.18.Vrai
* Created a new restore point


((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))


-------\nm


((((((((((((((((((((((((( Files Created from 2007-07-02 to 2007-08-02 )))))))))))))))))))))))))))))))


2007-08-02 15:52 51,200 --a------ C:\WINDOWS\nircmd.exe
2007-08-02 00:36 <REP> d--h----- C:\WINDOWS\$hf_mig$
2007-08-02 00:36 <REP> d-------- C:\WINDOWS\system32\PreInstall
2007-08-01 23:53 <REP> d-------- C:\WINDOWS\system32\SoftwareDistribution
2007-08-01 23:51 <REP> d-------- C:\DOCUME~1\LOCALS~1\Menu D‚marrer
2007-08-01 23:50 <REP> d-------- C:\WINDOWS\Prefetch
2007-08-01 23:49 <REP> d-------- C:\WINDOWS\SoftwareDistribution
2007-08-01 23:46 164 --a------ C:\install.dat
2007-08-01 23:43 <REP> d-------- C:\DOCUME~1\PROPRI~1\APPLIC~1\GetRightToGo
2007-08-01 23:14 9,728 --------- C:\WINDOWS\system32\proxycfg.exe
2007-08-01 23:14 61,952 --------- C:\WINDOWS\system32\logman.exe
2007-08-01 23:13 95,424 --------- C:\WINDOWS\system32\drivers\slnthal.sys
2007-08-01 23:13 88,064 --------- C:\WINDOWS\system32\p2pnetsh.dll
2007-08-01 23:13 86,016 --------- C:\WINDOWS\system32\p2pgasvc.dll
2007-08-01 23:13 81,920 --------- C:\WINDOWS\system32\ieencode.dll
2007-08-01 23:13 81,408 --------- C:\WINDOWS\system32\wscsvc.dll
2007-08-01 23:13 8,192 --------- C:\WINDOWS\system32\smbinst.exe
2007-08-01 23:13 8,192 --------- C:\WINDOWS\system32\bitsprx2.dll
2007-08-01 23:13 78,464 --------- C:\WINDOWS\system32\drivers\usbvideo.sys
2007-08-01 23:13 75,776 --------- C:\WINDOWS\system32\strmfilt.dll
2007-08-01 23:13 73,832 --------- C:\WINDOWS\system32\slcoinst.dll
2007-08-01 23:13 73,796 --------- C:\WINDOWS\system32\slserv.exe
2007-08-01 23:13 73,216 --------- C:\WINDOWS\system32\drivers\atintuxx.sys
2007-08-01 23:13 71,680 --------- C:\WINDOWS\system32\blastcln.exe
2007-08-01 23:13 7,680 --------- C:\WINDOWS\system32\kbdsmsno.dll
2007-08-01 23:13 7,680 --------- C:\WINDOWS\system32\kbdsmsfi.dll
2007-08-01 23:13 7,168 --------- C:\WINDOWS\system32\kbdukx.dll
2007-08-01 23:13 7,168 --------- C:\WINDOWS\system32\kbdno1.dll
2007-08-01 23:13 7,168 --------- C:\WINDOWS\system32\kbdfi1.dll
2007-08-01 23:13 7,168 --------- C:\WINDOWS\system32\bitsprx3.dll
2007-08-01 23:13 685,056 --------- C:\WINDOWS\system32\drivers\hsfcxts2.sys
2007-08-01 23:13 67,584 --------- C:\WINDOWS\system32\drivers\sdbus.sys
2007-08-01 23:13 63,663 --------- C:\WINDOWS\system32\drivers\ati1rvxx.sys
2007-08-01 23:13 63,488 --------- C:\WINDOWS\system32\drivers\atinxsxx.sys
2007-08-01 23:13 60,416 --------- C:\WINDOWS\system32\fwcfg.dll
2007-08-01 23:13 6,656 --------- C:\WINDOWS\system32\kbdinmal.dll
2007-08-01 23:13 6,656 --------- C:\WINDOWS\system32\kbdinben.dll
2007-08-01 23:13 6,144 --------- C:\WINDOWS\system32\kbdmlt48.dll
2007-08-01 23:13 6,144 --------- C:\WINDOWS\system32\kbdmlt47.dll
2007-08-01 23:13 6,144 --------- C:\WINDOWS\system32\kbdinbe1.dll
2007-08-01 23:13 6,016 --------- C:\WINDOWS\system32\drivers\smbali.sys
2007-08-01 23:13 59,648 --------- C:\WINDOWS\system32\drivers\rfcomm.sys
2007-08-01 23:13 57,856 --------- C:\WINDOWS\system32\drivers\atinbtxx.sys
2007-08-01 23:13 56,623 --------- C:\WINDOWS\system32\drivers\ati1btxx.sys
2007-08-01 23:13 549,720 --a------ C:\WINDOWS\system32\wuapi.dll
2007-08-01 23:13 526,848 --------- C:\WINDOWS\system32\p2psvc.dll
2007-08-01 23:13 52,224 --------- C:\WINDOWS\system32\drivers\atinraxx.sys
2007-08-01 23:13 516,768 --------- C:\WINDOWS\system32\ativvaxx.dll
2007-08-01 23:13 50,688 --------- C:\WINDOWS\system32\btpanui.dll
2007-08-01 23:13 50,176 --------- C:\WINDOWS\system32\xmlprovi.dll
2007-08-01 23:13 5,632 --------- C:\WINDOWS\system32\kbdmaori.dll
2007-08-01 23:13 49,152 --------- C:\WINDOWS\system32\powercfg.exe
2007-08-01 23:13 48,640 --------- C:\WINDOWS\system32\pnrpnsp.dll
2007-08-01 23:13 46,464 --------- C:\WINDOWS\system32\drivers\gagp30kx.sys
2007-08-01 23:13 452,736 --------- C:\WINDOWS\system32\drivers\mtxparhm.sys
2007-08-01 23:13 445,440 --------- C:\WINDOWS\system32\xpob2res.dll
2007-08-01 23:13 44,928 --------- C:\WINDOWS\system32\drivers\agpcpq.sys
2007-08-01 23:13 44,672 --------- C:\WINDOWS\system32\drivers\uagp35.sys
2007-08-01 23:13 44,032 --------- C:\WINDOWS\system32\twext.dll
2007-08-01 23:13 43,008 --------- C:\WINDOWS\system32\drivers\amdagp.sys
2007-08-01 23:13 42,752 --------- C:\WINDOWS\system32\drivers\alim1541.sys
2007-08-01 23:13 42,240 --------- C:\WINDOWS\system32\drivers\viaagp.sys
2007-08-01 23:13 41,088 --------- C:\WINDOWS\system32\drivers\sisagp.sys
2007-08-01 23:13 404,990 --------- C:\WINDOWS\system32\drivers\slntamr.sys
2007-08-01 23:13 40,320 --------- C:\WINDOWS\system32\drivers\intelppm.sys
2007-08-01 23:13 4,255 --------- C:\WINDOWS\system32\drivers\adv01nt5.dll
2007-08-01 23:13 397,056 --------- C:\WINDOWS\system32\s3gnb.dll
2007-08-01 23:13 38,016 --------- C:\WINDOWS\system32\drivers\bthmodem.sys
2007-08-01 23:13 377,984 --------- C:\WINDOWS\system32\ati2dvaa.dll
2007-08-01 23:13 36,463 --------- C:\WINDOWS\system32\drivers\ati1tuxx.sys
2007-08-01 23:13 35,456 --------- C:\WINDOWS\system32\drivers\bthprint.sys
2007-08-01 23:13 34,735 --------- C:\WINDOWS\system32\drivers\ati1xsxx.sys
2007-08-01 23:13 33,624 --a------ C:\WINDOWS\system32\wups.dll
2007-08-01 23:13 327,168 --------- C:\WINDOWS\system32\drivers\ati2mtaa.sys
2007-08-01 23:13 325,976 --a------ C:\WINDOWS\system32\wucltui.dll
2007-08-01 23:13 32,866 --------- C:\WINDOWS\system32\slrundll.exe
2007-08-01 23:13 32,866 --------- C:\WINDOWS\slrundll.exe
2007-08-01 23:13 32,768 --------- C:\WINDOWS\system32\ativtmxx.dll
2007-08-01 23:13 32,285 --------- C:\WINDOWS\system32\hsfcisp2.dll
2007-08-01 23:13 312,320 --------- C:\WINDOWS\system32\p2pgraph.dll
2007-08-01 23:13 31,744 --------- C:\WINDOWS\system32\drivers\atinxbxx.sys
2007-08-01 23:13 30,671 --------- C:\WINDOWS\system32\drivers\ati1raxx.sys
2007-08-01 23:13 30,208 --------- C:\WINDOWS\system32\bthserv.dll
2007-08-01 23:13 30,080 --------- C:\WINDOWS\system32\drivers\rndismpx.sys
2007-08-01 23:13 3,967 --------- C:\WINDOWS\system32\drivers\adv02nt5.dll
2007-08-01 23:13 3,901 --------- C:\WINDOWS\system32\drivers\siint5.dll
2007-08-01 23:13 3,775 --------- C:\WINDOWS\system32\drivers\adv11nt5.dll
2007-08-01 23:13 3,711 --------- C:\WINDOWS\system32\drivers\adv09nt5.dll
2007-08-01 23:13 3,647 --------- C:\WINDOWS\system32\drivers\adv07nt5.dll
2007-08-01 23:13 3,615 --------- C:\WINDOWS\system32\drivers\adv05nt5.dll
2007-08-01 23:13 3,135 --------- C:\WINDOWS\system32\drivers\adv08nt5.dll
2007-08-01 23:13 29,455 --------- C:\WINDOWS\system32\drivers\ati1xbxx.sys
2007-08-01 23:13 29,184 --------- C:\WINDOWS\system32\sdhcinst.dll
2007-08-01 23:13 29,056 --------- C:\WINDOWS\system32\drivers\ip6fw.sys
2007-08-01 23:13 286,792 --------- C:\WINDOWS\system32\slextspk.dll
2007-08-01 23:13 28,672 --------- C:\WINDOWS\system32\drivers\atinsnxx.sys
2007-08-01 23:13 274,944 --------- C:\WINDOWS\system32\drivers\bthport.sys
2007-08-01 23:13 263,040 --------- C:\WINDOWS\system32\drivers\http.sys
2007-08-01 23:13 26,367 --------- C:\WINDOWS\system32\drivers\ati1snxx.sys
2007-08-01 23:13 25,856 --------- C:\WINDOWS\system32\drivers\hidbth.sys


(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) ))

2007-08-02 11:09 61734 --a------ C:\WINDOWS\system32\perfc00C.dat
2007-08-02 11:09 440048 --a------ C:\WINDOWS\system32\perfh00C.dat
2007-08-02 00:03 --------- d-------- C:\Program Files\MSN Messenger
2007-08-01 23:14 --------- d-------- C:\Program Files\Messenger
2007-08-01 23:12 --------- d-------- C:\Program Files\Movie Maker
2007-08-01 23:08 --------- d-------- C:\Program Files\Windows NT
2007-08-01 16:51 --------- d-------- C:\Program Files\MysticSword
2007-07-28 00:07 783224 --a------ C:\WINDOWS\system32\aswBoot.exe
2007-07-28 00:02 94416 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
2007-07-28 00:02 92848 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
2007-07-28 00:00 23152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
2007-07-27 23:59 42912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
2007-07-27 23:58 26624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
2007-07-27 23:57 95608 --a------ C:\WINDOWS\system32\AvastSS.scr
2007-06-17 16:37 --------- d-------- C:\Program Files\Easy Internet signup
2007-06-11 22:59 --------- d-------- C:\Program Files\MSECache
2007-06-06 10:42 --------- d-------- C:\Program Files\Guitar Pro 4
2007-06-04 23:02 74752 --a------ C:\WINDOWS\ST6UNST.EXE
2007-06-04 23:02 253952 --------- C:\WINDOWS\Setup1.exe
2007-06-04 22:57 --------- d-------- C:\Program Files\AXEL
2007-05-20 22:49 1156 --a------ C:\WINDOWS\mozver.dat
2007-05-18 17:04 0 --a------ C:\WINDOWS\nsreg.dat


((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows CurrentVersion\Run]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-08-01 20:56]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0\bin\jusched.exe" [2007-07-11 14:47]
"HP Component Manager"="C:\Program Files\HP\hpcoretech\hpcmpmgr.exe" [2003-12-22 16:38]
"HPHUPD05"="c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0} hphupd05.exe" [2003-08-21 04:23]
"KBD"="C:\HP\KBD\KBD.EXE" [2003-02-11 20:02]
"VTTimer"="VTTimer.exe" []
"AGRSMMSG"="AGRSMMSG.exe" [2004-02-28 02:07 C:\WINDOWS\AGRSMMSG.exe]
"nwiz"="nwiz.exe" [2004-02-23 22:43 C:\WINDOWS\system32\nwiz.exe]
"AlcxMonitor"="ALCXMNTR.EXE" [2003-04-03 21:35 C:\WINDOWS\ALCXMNTR.EXE]
"UpdateManager"="c:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" [2003-08-19 01:01]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-04-27 09:41]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2007-04-27 11:25]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDi sp.exe" [2007-07-28 00:03]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\ CurrentVersion\Run]
"Foxmail"="C:\Documents and Settings\Propriétaire\Bureau\Foxmail.exe" []
"msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2007-01-19 12:55]

C:\Documents and Settings\Propri‚taire\Menu D‚marrer\Programmes\D‚marrage\
OpenOffice.org 2.2.lnk - C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe [2007-02-02 17:54:56]

[HKEY_CURRENT_USER\software\microsoft\windows\ currentversion\policies\system]
"DisableRegistryTools"=0 (0x0)

R3 ALCXSENS;Service for WDM 3D Audio Driver;C:\WINDOWS\system32\drivers\ALCXSENS.SY S
R3 BridgeMP;Miniport de pont MAC;C:\WINDOWS\system32\DRIVERS\bridge.sys
R3 Iviaspi;IVI ASPI Shell;C:\WINDOWS\system32\drivers\iviaspi.sys
R3 netwg311;NETGEAR WG311v2 802.11g Wireless PCI Adapter;C:\WINDOWS\system32\DRIVERS\netwg311.s ys
R3 Ps2;PS2;C:\WINDOWS\system32\DRIVERS\PS2.sys
S3 Bridge;Pont MAC;C:\WINDOWS\system32\DRIVERS\bridge.sys
S3 USBSTOR;Pilote de stockage de