Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « Hacked By Godzilla » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » Hacked By Godzilla « ( normale)

Hacked By Godzilla

Le  9-03-2007 à 17:16 #

Bonjour a tous,

Je possède 3 ordinateurs en réseau.
Depuis hier, sur un ordinateur, sur la barre bleu en haut de la fenêtre d’Internet Explorer, il y a marquer « Hacked by Godzilla » juste après le titre de la page.

Se matin, le deuxième ordinateur a subi le même sort, et le troisième en fin de matinée.

J’ai pensé à faire une restauration du système avec les disques qui sont prévu à l’achat de l’ordinateur.

Comment faire pour enlever cette chose ?

Le  9-03-2007 à 17:19 #

Ton problème est dans Internet explorer...
pas la peine de tout réinstaller.

Quel est ton antivirus et antispyware? Fais une analyse.

@ plus

Le  9-03-2007 à 17:23 #

comma antivirus j'ai Avast, accompagner de Ad-aware, CCleaner, Spybot.

Je vais faire une analyse tout dessuite

@+

Le  9-03-2007 à 17:34 #

le probleme, c'est que le fichier MS32DLL.dll.vbs n'y est pas.
J'ai même fait une recherche!

Le  9-03-2007 à 17:37 #






Il faut déconnecter les ordis sinon ils vont continuer à se réinfecter continuellement.
Et il faudra faire ceci sur les 3 PC.

= faire les mises à jour Adaware, et Spybot

= Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
-------
= Lancer Ccleaner ==> Analyse puis lancer le nettoyage
----
= Lancer AdAware et spybot


= En mode normal

Télécharger sur le bureau
Hijackthis
http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
= clic droit dessus ==> renommer ==> Ecrire : test.exe ( à la place de hijackthis.exe)
=Double-clic dessus
= Clic Do a system scan and save the log

copier le rapport, le coller dans la réponse
+
le rapport Adaware

Le  9-03-2007 à 18:05 #

voila le rapport hijackthis:

Code:
  1.   Logfile of HijackThis v1.99.1
  2.   Scan saved at 18:03:45, on 09/03/2007
  3.   Platform: Windows XP SP2 (WinNT 5.01.2600)
  4.   MSIE: Internet Explorer v7.00 (7.00.6000.16414)
  5.   
  6.   Running processes:
  7.   C:\WINDOWS\System32\smss.exe
  8.   C:\WINDOWS\system32\winlogon.exe
  9.   C:\WINDOWS\system32\services.exe
  10.   C:\WINDOWS\system32\lsass.exe
  11.   C:\WINDOWS\system32\svchost.exe
  12.   C:\WINDOWS\System32\svchost.exe
  13.   C:\WINDOWS\system32\LEXBCES.EXE
  14.   C:\WINDOWS\system32\spoolsv.exe
  15.   C:\WINDOWS\system32\LEXPPS.EXE
  16.   C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
  17.   C:\Program Files\Alwil Software\Avast4\ashServ.exe
  18.   C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
  19.   C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
  20.   C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
  21.   C:\WINDOWS\System32\svchost.exe
  22.   C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
  23.   C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
  24.   C:\WINDOWS\system32\nvsvc32.exe
  25.   C:\Program Files\CyberLink\Shared Files\RichVideo.exe
  26.   C:\WINDOWS\system32\svchost.exe
  27.   C:\PROGRA~1\UpsPilot\UPSURF~1.EXE
  28.   C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
  29.   C:\Program Files\UpsPilot\jre\bin\javaw.exe
  30.   C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
  31.   C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
  32.   C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
  33.   C:\PROGRA~1\UpsPilot\monitor.exe
  34.   C:\Program Files\UpsPilot\jre\bin\javaw.exe
  35.   C:\PROGRA~1\UpsPilot\wpRMI.exe
  36.   C:\Program Files\UpsPilot\jre\bin\javaw.exe
  37.   C:\WINDOWS\Explorer.EXE
  38.   C:\WINDOWS\RTHDCPL.EXE
  39.   C:\WINDOWS\system32\CmUCReye.exe
  40.   C:\WINDOWS\mHotkey.exe
  41.   C:\WINDOWS\CNYHKey.exe
  42.   C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
  43.   C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
  44.   C:\WINDOWS\System32\WScript.exe
  45.   C:\WINDOWS\system32\ctfmon.exe
  46.   C:\Program Files\Google\GoogleToolbarNotifier.2.1128.5462\GoogleToolbarNotifier.exe
  47.   C:\Program Files\Windows Media Player\WMPNSCFG.exe
  48.   C:\WINDOWS\system32\wuauclt.exe
  49.   C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
  50.   C:\Program Files\FlashGet\flashget.exe
  51.   C:\Documents and Settings\Bastien\Bureau\test.exe
  52.   
  53.   R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
  54.   R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
  55.   R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
  56.   R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
  57.   R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
  58.   R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla
  59.   R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  60.   R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
  61.   O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
  62.   O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
  63.   O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll
  64.   O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
  65.   O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
  66.   O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
  67.   O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
  68.   O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
  69.   O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
  70.   O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
  71.   O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
  72.   O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
  73.   O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
  74.   O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
  75.   O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
  76.   O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
  77.   O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
  78.   O4 - HKLM\..\Run: [CmUCRRun] C:\WINDOWS\system32\CmUCReye.exe
  79.   O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
  80.   O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
  81.   O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
  82.   O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
  83.   O4 - HKLM\..\Run: [MS32DLL] C:\WINDOWS\MS32DLL.dll.vbs
  84.   O4 - HKLM\..\RunServices: [UPSurf-Control] C:\Program Files\UpsPilot\UPSurf-Control.exe
  85.   O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
  86.   O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier.2.1128.5462\GoogleToolbarNotifier.exe
  87.   O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
  88.   O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
  89.   O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
  90.   O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
  91.   O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
  92.   O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
  93.   O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
  94.   O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
  95.   O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
  96.   O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
  97.   O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
  98.   O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
  99.   O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
  100.   O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
  101.   O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
  102.   O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  103.   O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  104.   O11 - Options group: [INTERNATIONAL] International*
  105.   O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com/
  106.   O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
  107.   O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
  108.   O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
  109.   O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
  110.   O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
  111.   O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://www.gamenext.fr/online2/chuzzle/popcaploader_v6.cab
  112.   O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
  113.   O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
  114.   O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
  115.   O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
  116.   O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
  117.   O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
  118.   O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
  119.   O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
  120.   O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
  121.   O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
  122.   O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
  123.   O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
  124.   O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
  125.   O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
  126.   O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
  127.   O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
  128.   O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\Intel 32\IDriverT.exe
  129.   O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
  130.   O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
  131.   O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
  132.   O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
  133.   O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
  134.   O23 - Service: UPSurf-Control - ZeroG Software - C:\PROGRA~1\UpsPilot\UPSURF~1.EXE
  135.   O23 - Service: UPSurf-Control-Agent - ZeroG Software - C:\PROGRA~1\UpsPilot\monitor.exe
  136.   O23 - Service: UPSurf-Control-Monitor - ZeroG Software - C:\PROGRA~1\UpsPilot\manager.exe
  137.   O23 - Service: UPSurf-Control-RMI - ZeroG Software - C:\PROGRA~1\UpsPilot\wpRMI.exe
  138.   O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

    Le  9-03-2007 à 18:25 #

    Il est bien là...
    O4 - HKLM\..\Run: [MS32DLL] C:\WINDOWS\MS32DLL.dll.vbs

    1)Relance HijackThis, choisis do a scan only.

    Coche la case devant ces lignes :

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla
    O4 - HKLM\..\Run: [MS32DLL] C:\WINDOWS\MS32DLL.dll.vbs

    Ferme toutes les fenêtres autres que HijackThis et clique sur Fix checked.

    2) Télécharge Godzilla.remover
    et éxécute le.

    3) refais un log hijackthis

    Les antispyware (AdAware et spybot) ont-ils donné un résultat, repéré une infection ?

    @ plus


    Le  9-03-2007 à 18:37 #

    Voila

    nouveau rapport hijackthis:

    Code:
    1.   Logfile of HijackThis v1.99.1
    2.   Scan saved at 18:35:56, on 09/03/2007
    3.   Platform: Windows XP SP2 (WinNT 5.01.2600)
    4.   MSIE: Internet Explorer v7.00 (7.00.6000.16414)
    5.   
    6.   Running processes:
    7.   C:\WINDOWS\System32\smss.exe
    8.   C:\WINDOWS\system32\winlogon.exe
    9.   C:\WINDOWS\system32\services.exe
    10.   C:\WINDOWS\system32\lsass.exe
    11.   C:\WINDOWS\system32\svchost.exe
    12.   C:\WINDOWS\System32\svchost.exe
    13.   C:\WINDOWS\system32\LEXBCES.EXE
    14.   C:\WINDOWS\system32\spoolsv.exe
    15.   C:\WINDOWS\system32\LEXPPS.EXE
    16.   C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    17.   C:\Program Files\Alwil Software\Avast4\ashServ.exe
    18.   C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    19.   C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
    20.   C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
    21.   C:\WINDOWS\System32\svchost.exe
    22.   C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    23.   C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    24.   C:\WINDOWS\system32\nvsvc32.exe
    25.   C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    26.   C:\WINDOWS\system32\svchost.exe
    27.   C:\PROGRA~1\UpsPilot\UPSURF~1.EXE
    28.   C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
    29.   C:\Program Files\UpsPilot\jre\bin\javaw.exe
    30.   C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
    31.   C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    32.   C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    33.   C:\PROGRA~1\UpsPilot\monitor.exe
    34.   C:\Program Files\UpsPilot\jre\bin\javaw.exe
    35.   C:\PROGRA~1\UpsPilot\wpRMI.exe
    36.   C:\Program Files\UpsPilot\jre\bin\javaw.exe
    37.   C:\WINDOWS\Explorer.EXE
    38.   C:\WINDOWS\RTHDCPL.EXE
    39.   C:\WINDOWS\system32\CmUCReye.exe
    40.   C:\WINDOWS\mHotkey.exe
    41.   C:\WINDOWS\CNYHKey.exe
    42.   C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    43.   C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
    44.   C:\WINDOWS\system32\ctfmon.exe
    45.   C:\Program Files\Google\GoogleToolbarNotifier.2.1128.5462\GoogleToolbarNotifier.exe
    46.   C:\Program Files\Windows Media Player\WMPNSCFG.exe
    47.   C:\Program Files\Internet Explorer\iexplore.exe
    48.   C:\Documents and Settings\Bastien\Bureau\test.exe
    49.   
    50.   R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
    51.   R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    52.   R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    53.   R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    54.   R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    55.   R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    56.   R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    57.   O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    58.   O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    59.   O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll
    60.   O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    61.   O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    62.   O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    63.   O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
    64.   O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
    65.   O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    66.   O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
    67.   O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    68.   O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    69.   O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    70.   O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    71.   O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    72.   O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    73.   O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    74.   O4 - HKLM\..\Run: [CmUCRRun] C:\WINDOWS\system32\CmUCReye.exe
    75.   O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
    76.   O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
    77.   O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    78.   O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
    79.   O4 - HKLM\..\RunServices: [UPSurf-Control] C:\Program Files\UpsPilot\UPSurf-Control.exe
    80.   O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    81.   O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier.2.1128.5462\GoogleToolbarNotifier.exe
    82.   O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    83.   O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
    84.   O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
    85.   O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
    86.   O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
    87.   O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    88.   O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
    89.   O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
    90.   O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
    91.   O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    92.   O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    93.   O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
    94.   O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
    95.   O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    96.   O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
    97.   O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    98.   O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    99.   O11 - Options group: [INTERNATIONAL] International*
    100.   O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com/
    101.   O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    102.   O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    103.   O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
    104.   O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    105.   O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
    106.   O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - http://www.gamenext.fr/online2/chuzzle/popcaploader_v6.cab
    107.   O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab
    108.   O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
    109.   O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    110.   O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    111.   O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    112.   O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    113.   O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    114.   O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    115.   O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    116.   O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    117.   O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    118.   O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    119.   O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe
    120.   O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe
    121.   O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
    122.   O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    123.   O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\Intel 32\IDriverT.exe
    124.   O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
    125.   O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    126.   O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    127.   O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    128.   O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
    129.   O23 - Service: UPSurf-Control - ZeroG Software - C:\PROGRA~1\UpsPilot\UPSURF~1.EXE
    130.   O23 - Service: UPSurf-Control-Agent - ZeroG Software - C:\PROGRA~1\UpsPilot\monitor.exe
    131.   O23 - Service: UPSurf-Control-Monitor - ZeroG Software - C:\PROGRA~1\UpsPilot\manager.exe
    132.   O23 - Service: UPSurf-Control-RMI - ZeroG Software - C:\PROGRA~1\UpsPilot\wpRMI.exe
    133.   O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe


      Les scans de ad-aware et spybot n'on rien donner

      Le  9-03-2007 à 19:00 #

      Ça à l'air bon.
      Il ne figure plus sur le log hijack.

      N'oublie pas de faire ça sur les 2 autres PC.

      @ plus

      Le  9-03-2007 à 19:45 #

      J’ai effectué les manip. Sur les 3 machines et il a disparu, c’est super.

      Je te remercie GrosSabots de m’avoir aidé

      » Liste des Forums » Virus, troyens, etc...

      Sujets Connexes

      Arakien & WéWé


      Forums

      Navigation


      Publicité

      Connectés

      Il y a actuellement 119 visiteurs et 2 toiliens en ligne.

      Recherche

      Concours


      Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

      Conditions d'utilisation -

      Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
      [Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

      Page générée en 1171 millisecondes sur WWW1.