Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « Virus Photo Album de MSN, plz help » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » Virus Photo Album de MSN, plz help « ( résolue)

Virus Photo Album de MSN, plz help

Le 26-04-2007 à 19:50 #

Bon je pensais ne jamais avoir a faire a ce genre de virus car je me méfis de ce type de virus.
Mais la c'est en fait ma mère qui a reçu le zip et qui me la donné par MSN pour que je l ouvre etc car elle arrivait pas, elle me disait que c'était un de ses potes qui lui avait passé donc ça ne me choquai pas.
Et en clinquant sur le virus je me suis dit a la même seconde : "t1 il est con son pote pk c'est ça l extension c'est bizarre puis 1 sec après -> oula je sens le virus en fait"

Et hop trop tard ^^

Bref voila pour l'anecdote, les virus deviennent trop intelligent now , ils se servent de nos parent pour nous faire baisser notre garde oO


Si quelqu'un pouvait m'aider ça serait cool , car en lisant les divers post ça me parait un peu le bordel pour résoudre ce problème.


PS: Pour mieux naviguer dans ce grand post, cliquez sur l'icone a coté de code pour reduire la partie des rapports.

[ Ce message a été modifié par : : zadams le 26-04-2007 19:51 ]


Ajout du 26-04-2007 à 20:00:

Je viens de faire une analyse hijackthis car j'ai cru voir dans le forum que c'était utile et ça me donne ça:

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Code:
  1.   Scan saved at 19:58:04, on 26/04/2007
  2.   Platform: Windows XP SP2 (WinNT 5.01.2600)
  3.   Boot mode: Normal
  4.   
  5.   Running processes:
  6.   C:\WINDOWS\System32\smss.exe
  7.   C:\WINDOWS\system32\winlogon.exe
  8.   C:\WINDOWS\system32\services.exe
  9.   C:\WINDOWS\system32\lsass.exe
  10.   C:\WINDOWS\system32\Ati2evxx.exe
  11.   C:\WINDOWS\system32\svchost.exe
  12.   C:\WINDOWS\System32\svchost.exe
  13.   C:\WINDOWS\system32\spoolsv.exe
  14.   C:\Server local\bin\stable\apache\apache.exe
  15.   C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
  16.   C:\Program Files\Alwil Software\Avast4\ashServ.exe
  17.   C:\WINDOWS\system32\CTSvcCDA.EXE
  18.   C:\Server local\bin\stable\filezilla\Filezilla Server.exe
  19.   C:\WINDOWS\System32\FTRTSVC.exe
  20.   C:\Server local\bin\stable\hmailserver\bin\hMailServer.exe
  21.   C:\WINDOWS\system32\inetsrv\inetinfo.exe
  22.   C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
  23.   C:\Server local\bin\stable\mysql\bin\mysqld.exe
  24.   C:\Server local\bin\stable\apache\apache.exe
  25.   C:\WINDOWS\System32\svchost.exe
  26.   C:\Program Files\HHVcdV6Sys\VC6SecS.exe
  27.   C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
  28.   C:\Program Files\Fichiers communs\VMware\VMware Virtual Image Editing\vmount2.exe
  29.   C:\WINDOWS\system32\vmnat.exe
  30.   C:\WINDOWS\system32\MsPMSPSv.exe
  31.   C:\WINDOWS\system32\vmnetdhcp.exe
  32.   C:\WINDOWS\system32\Ati2evxx.exe
  33.   C:\Program Files\Winamp\winampa.exe
  34.   C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
  35.   C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
  36.   C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
  37.   C:\Server local\NetServer.exe
  38.   C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
  39.   C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
  40.   C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
  41.   C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
  42.   C:\WINDOWS\SOUNDMAN.EXE
  43.   C:\Program Files\ULI5289\ALi5289.exe
  44.   C:\Program Files\DAEMON Tools\daemon.exe
  45.   C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
  46.   C:\WINDOWS\system32\ctfmon.exe
  47.   C:\Program Files\Google\GoogleToolbarNotifier.2.1128.5462\GoogleToolbarNotifier.exe
  48.   C:\WINDOWS\System32\svchost.exe
  49.   C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
  50.   C:\PROGRA~1\Wanadoo\ComComp.exe
  51.   C:\Program Files\Silicon Image\SiISATARaid\SATARaid.exe
  52.   C:\PROGRA~1\Wanadoo\Toaster.exe
  53.   C:\PROGRA~1\Wanadoo\Inactivity.exe
  54.   C:\PROGRA~1\Wanadoo\PollingModule.exe
  55.   C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
  56.   C:\PROGRA~1\Wanadoo\Watch.exe
  57.   C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
  58.   C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
  59.   C:\WINDOWS\system32\wuauclt.exe
  60.   C:\Program Files\MSN Messenger\usnsvc.exe
  61.   C:\Program Files\Mozilla Firefox\firefox.exe
  62.   C:\WINDOWS\explorer.exe
  63.   C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
  64.   C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
  65.   C:\Program Files\MSN Messenger\msnmsgr.exe
  66.   C:\Documents and Settings\Damien\Bureau\test.exe
  67.   
  68.   R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://gunz.ijji.com/
  69.   R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
  70.   R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
  71.   R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  72.   R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
  73.   O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
  74.   O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
  75.   O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
  76.   O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
  77.   O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar.02.5000.1021\fr\msntb.dll
  78.   O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar.02.5000.1021\fr\msntb.dll
  79.   O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
  80.   O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
  81.   O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
  82.   O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
  83.   O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
  84.   O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
  85.   O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
  86.   O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
  87.   O4 - HKLM\..\Run: [NetServer] C:\Server local\NetServer.exe
  88.   O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
  89.   O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
  90.   O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
  91.   O4 - HKLM\..\Run: [Explorer] C:\WINDOWS\system32\expIorer.exe
  92.   O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
  93.   O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
  94.   O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
  95.   O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
  96.   O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
  97.   O4 - HKLM\..\Run: [ALi5289] C:\Program Files\ULI5289\ALi5289.exe
  98.   O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
  99.   O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
  100.   O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
  101.   O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
  102.   O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
  103.   O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier.2.1128.5462\GoogleToolbarNotifier.exe
  104.   O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
  105.   O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
  106.   O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
  107.   O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
  108.   O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
  109.   O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
  110.   O4 - Global Startup: SATARaid.lnk = ?
  111.   O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
  112.   O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
  113.   O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
  114.   O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
  115.   O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
  116.   O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
  117.   O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/
  118.   O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
  119.   O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
  120.   O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1096068124359
  121.   O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1146392038921
  122.   O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
  123.   O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
  124.   O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
  125.   O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab
  126.   O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
  127.   O16 - DPF: {CD995117-98E5-4169-9920-6C12D4C0B548} (HGPlugin9USA Class) - http://gamedownload.ijjimax.com/gamedownload/dist/hgstart/HGPlugin9USA.cab
  128.   O16 - DPF: {DD583921-A9E9-4FBF-9266-8DC2AB5EA0AF} (HGPlugin10USA Class) - http://gamedownload.ijjimax.com/gamedownload/dist/hgstart/HGPlugin10USA.cab
  129.   O21 - SSODL: rdihost - {A9009610-E2A1-489F-8073-A679A1EE14CF} - rdihost.dll (file missing)
  130.   O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
  131.   O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
  132.   O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
  133.   O23 - Service: Apache - Apache Software Foundation - C:\Server local\bin\stable\apache\apache.exe
  134.   O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
  135.   O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
  136.   O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
  137.   O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
  138.   O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
  139.   O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
  140.   O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.EXE
  141.   O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
  142.   O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
  143.   O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - C:\Server local\bin\stable\filezilla\Filezilla Server.exe
  144.   O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
  145.   O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
  146.   O23 - Service: hMailServer - hMailServer - C:\Server local\bin\stable\hmailserver\bin\hMailServer.exe
  147.   O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\Intel 32\IDriverT.exe
  148.   O23 - Service: Administration IIS (IISADMIN) - Unknown owner - C:\WINDOWS\system32\inetsrv\inetinfo.exe
  149.   O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
  150.   O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
  151.   O23 - Service: MySQL - Unknown owner - C:\Server local\bin\stable\mysql\bin\mysqld.exe
  152.   O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
  153.   O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
  154.   O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
  155.   O23 - Service: Simple Mail Transfer Protocol (SMTP) (SMTPSVC) - Unknown owner - C:\WINDOWS\system32\inetsrv\inetinfo.exe
  156.   O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
  157.   O23 - Service: Virtual CD v6 Management Service (VC6SecS) - H+H Software GmbH - C:\Program Files\HHVcdV6Sys\VC6SecS.exe
  158.   O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
  159.   O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
  160.   O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Program Files\Fichiers communs\VMware\VMware Virtual Image Editing\vmount2.exe
  161.   O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe
  162.   O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
  163.   O23 - Service: Publication World Wide Web (W3SVC) - Unknown owner - C:\WINDOWS\system32\inetsrv\inetinfo.exe
  164.   O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
  165.   
  166.   --
  167.   End of file - 13296 bytes




    [ Ce message a été modifié par : : zadams le 26-04-2007 20:06 ]


    Ajout du 26-04-2007 à 20:10:

    Puis donc j'ai fait ca

    MSN_Fix 1.20
    Code:
    1.   C:\Documents and Settings\Damien\Bureau\MSNFix\MSNFix
    2.   Fix exécuté le 26/04/2007 - 20:08:02,59 By Damien
    3.   mode normal
    4.   
    5.   ************************ Recherche les fichiers présents
    6.   
    7.   ... C:\WINDOWS\photo album.zip
    8.   ... C:\WINDOWS\*album*.zip
    9.   ... C:\WINDOWS\system32\rdihost.dll
    10.   
    11.   ************************ Recherche les dossiers présents
    12.   
    13.   Aucun dossier trouvé
    14.   
    15.   
    16.   
    17.   
    18.   
    19.   ************************ Suppression des fichiers
    20.   
    21.   .. OK ... C:\WINDOWS\photo album.zip
    22.   .. OK ... C:\WINDOWS\*album*.zip
    23.   .. OK ... C:\WINDOWS\system32\rdihost.dll
    24.   
    25.   
    26.   
    27.   ************************ Nettoyage du registre
    28.   .......... OK
    29.   
    30.   
    31.   ************************ suppression des fichiers temporaires
    32.   
    33.   .......... OK
    34.   
    35.   ************************ Nettoyage du dossier C:\WINDOWS\Prefetch\
    36.   
    37.   .......... OK
    38.   
    39.   
    40.   
    41.   Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 26042007_20084168.zip
    42.   
    43.   
    44.    ----
    45.    Auteur : !aur3n7 Contact: http://lyonnais92.aceboard.fr
    46.    ----
    47.   
    48.   ----------- END -----------


      Sauvegardez ce rapport puis faites un copier/coller de ce rapport sur le forum, ainsi qu'un nouveau scan HijackThis fait en mode normal..


      Ajout du 26-04-2007 à 20:11:

      Donc j'ai refait hijackthis ^^


      Logfile of Trend Micro HijackThis v2.0.0 (BETA)
      Code:
      1.   Scan saved at 20:10:25, on 26/04/2007
      2.   Platform: Windows XP SP2 (WinNT 5.01.2600)
      3.   Boot mode: Normal
      4.   
      5.   Running processes:
      6.   C:\WINDOWS\System32\smss.exe
      7.   C:\WINDOWS\system32\winlogon.exe
      8.   C:\WINDOWS\system32\services.exe
      9.   C:\WINDOWS\system32\lsass.exe
      10.   C:\WINDOWS\system32\Ati2evxx.exe
      11.   C:\WINDOWS\system32\svchost.exe
      12.   C:\WINDOWS\System32\svchost.exe
      13.   C:\WINDOWS\system32\spoolsv.exe
      14.   C:\Server local\bin\stable\apache\apache.exe
      15.   C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      16.   C:\Program Files\Alwil Software\Avast4\ashServ.exe
      17.   C:\WINDOWS\system32\CTSvcCDA.EXE
      18.   C:\Server local\bin\stable\filezilla\Filezilla Server.exe
      19.   C:\WINDOWS\System32\FTRTSVC.exe
      20.   C:\Server local\bin\stable\hmailserver\bin\hMailServer.exe
      21.   C:\WINDOWS\system32\inetsrv\inetinfo.exe
      22.   C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
      23.   C:\Server local\bin\stable\mysql\bin\mysqld.exe
      24.   C:\Server local\bin\stable\apache\apache.exe
      25.   C:\WINDOWS\System32\svchost.exe
      26.   C:\Program Files\HHVcdV6Sys\VC6SecS.exe
      27.   C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
      28.   C:\Program Files\Fichiers communs\VMware\VMware Virtual Image Editing\vmount2.exe
      29.   C:\WINDOWS\system32\vmnat.exe
      30.   C:\WINDOWS\system32\MsPMSPSv.exe
      31.   C:\WINDOWS\system32\vmnetdhcp.exe
      32.   C:\WINDOWS\system32\Ati2evxx.exe
      33.   C:\Program Files\Winamp\winampa.exe
      34.   C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
      35.   C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
      36.   C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
      37.   C:\Server local\NetServer.exe
      38.   C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
      39.   C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      40.   C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      41.   C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      42.   C:\WINDOWS\SOUNDMAN.EXE
      43.   C:\Program Files\ULI5289\ALi5289.exe
      44.   C:\Program Files\DAEMON Tools\daemon.exe
      45.   C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      46.   C:\WINDOWS\system32\ctfmon.exe
      47.   C:\Program Files\Google\GoogleToolbarNotifier.2.1128.5462\GoogleToolbarNotifier.exe
      48.   C:\WINDOWS\System32\svchost.exe
      49.   C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
      50.   C:\PROGRA~1\Wanadoo\ComComp.exe
      51.   C:\Program Files\Silicon Image\SiISATARaid\SATARaid.exe
      52.   C:\PROGRA~1\Wanadoo\Toaster.exe
      53.   C:\PROGRA~1\Wanadoo\Inactivity.exe
      54.   C:\PROGRA~1\Wanadoo\PollingModule.exe
      55.   C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      56.   C:\PROGRA~1\Wanadoo\Watch.exe
      57.   C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      58.   C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
      59.   C:\WINDOWS\system32\wuauclt.exe
      60.   C:\Program Files\MSN Messenger\usnsvc.exe
      61.   C:\Program Files\Mozilla Firefox\firefox.exe
      62.   C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      63.   C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      64.   C:\Documents and Settings\Damien\Bureau\test.exe
      65.   C:\WINDOWS\explorer.exe
      66.   
      67.   R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://gunz.ijji.com/
      68.   R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
      69.   R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
      70.   R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      71.   R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
      72.   O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      73.   O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      74.   O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
      75.   O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar.02.5000.1021\fr\msntb.dll
      76.   O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar.02.5000.1021\fr\msntb.dll
      77.   O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      78.   O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
      79.   O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
      80.   O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
      81.   O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
      82.   O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
      83.   O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
      84.   O4 - HKLM\..\Run: [NetServer] C:\Server local\NetServer.exe
      85.   O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      86.   O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
      87.   O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
      88.   O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
      89.   O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      90.   O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
      91.   O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
      92.   O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      93.   O4 - HKLM\..\Run: [ALi5289] C:\Program Files\ULI5289\ALi5289.exe
      94.   O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
      95.   O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      96.   O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      97.   O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
      98.   O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      99.   O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier.2.1128.5462\GoogleToolbarNotifier.exe
      100.   O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      101.   O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      102.   O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      103.   O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      104.   O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      105.   O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      106.   O4 - Global Startup: SATARaid.lnk = ?
      107.   O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      108.   O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      109.   O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      110.   O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
      111.   O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
      112.   O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
      113.   O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/
      114.   O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
      115.   O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
      116.   O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1096068124359
      117.   O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1146392038921
      118.   O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      119.   O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
      120.   O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
      121.   O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab
      122.   O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
      123.   O16 - DPF: {CD995117-98E5-4169-9920-6C12D4C0B548} (HGPlugin9USA Class) - http://gamedownload.ijjimax.com/gamedownload/dist/hgstart/HGPlugin9USA.cab
      124.   O16 - DPF: {DD583921-A9E9-4FBF-9266-8DC2AB5EA0AF} (HGPlugin10USA Class) - http://gamedownload.ijjimax.com/gamedownload/dist/hgstart/HGPlugin10USA.cab
      125.   O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
      126.   O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
      127.   O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      128.   O23 - Service: Apache - Apache Software Foundation - C:\Server local\bin\stable\apache\apache.exe
      129.   O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      130.   O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
      131.   O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
      132.   O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      133.   O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      134.   O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      135.   O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.EXE
      136.   O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
      137.   O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
      138.   O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - C:\Server local\bin\stable\filezilla\Filezilla Server.exe
      139.   O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      140.   O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      141.   O23 - Service: hMailServer - hMailServer - C:\Server local\bin\stable\hmailserver\bin\hMailServer.exe
      142.   O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\Intel 32\IDriverT.exe
      143.   O23 - Service: Administration IIS (IISADMIN) - Unknown owner - C:\WINDOWS\system32\inetsrv\inetinfo.exe
      144.   O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
      145.   O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
      146.   O23 - Service: MySQL - Unknown owner - C:\Server local\bin\stable\mysql\bin\mysqld.exe
      147.   O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
      148.   O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
      149.   O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
      150.   O23 - Service: Simple Mail Transfer Protocol (SMTP) (SMTPSVC) - Unknown owner - C:\WINDOWS\system32\inetsrv\inetinfo.exe
      151.   O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
      152.   O23 - Service: Virtual CD v6 Management Service (VC6SecS) - H+H Software GmbH - C:\Program Files\HHVcdV6Sys\VC6SecS.exe
      153.   O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
      154.   O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
      155.   O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Program Files\Fichiers communs\VMware\VMware Virtual Image Editing\vmount2.exe
      156.   O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe
      157.   O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
      158.   O23 - Service: Publication World Wide Web (W3SVC) - Unknown owner - C:\WINDOWS\system32\inetsrv\inetinfo.exe
      159.   O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
      160.   
      161.   --
      162.   End of file - 12937 bytes




        [ Ce message a été modifié par : : zadams le 26-04-2007 20:13 ]

        Le 26-04-2007 à 20:15 #

        salut et bienvenue sur la toile

        fixe les lignes

        # O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

        # O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup

        # O4 - HKLM\..\Run: [Explorer] C:\WINDOWS\system32\expIorer.exe

        et relance une analyse et post le dans ton prochain message

        A++

        Le 26-04-2007 à 20:18 #

        Merci de me repondre ;)

        La ligne Explorer n'etait deja plus la apres le MSN fix

        Donc j'ai fix les autres :


        Logfile of Trend Micro HijackThis v2.0.0 (BETA)
        Code:
        1.   Scan saved at 20:17:42, on 26/04/2007
        2.   Platform: Windows XP SP2 (WinNT 5.01.2600)
        3.   Boot mode: Normal
        4.   
        5.   Running processes:
        6.   C:\WINDOWS\System32\smss.exe
        7.   C:\WINDOWS\system32\winlogon.exe
        8.   C:\WINDOWS\system32\services.exe
        9.   C:\WINDOWS\system32\lsass.exe
        10.   C:\WINDOWS\system32\Ati2evxx.exe
        11.   C:\WINDOWS\system32\svchost.exe
        12.   C:\WINDOWS\System32\svchost.exe
        13.   C:\WINDOWS\system32\spoolsv.exe
        14.   C:\Server local\bin\stable\apache\apache.exe
        15.   C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        16.   C:\Program Files\Alwil Software\Avast4\ashServ.exe
        17.   C:\WINDOWS\system32\CTSvcCDA.EXE
        18.   C:\Server local\bin\stable\filezilla\Filezilla Server.exe
        19.   C:\WINDOWS\System32\FTRTSVC.exe
        20.   C:\Server local\bin\stable\hmailserver\bin\hMailServer.exe
        21.   C:\WINDOWS\system32\inetsrv\inetinfo.exe
        22.   C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
        23.   C:\Server local\bin\stable\mysql\bin\mysqld.exe
        24.   C:\Server local\bin\stable\apache\apache.exe
        25.   C:\WINDOWS\System32\svchost.exe
        26.   C:\Program Files\HHVcdV6Sys\VC6SecS.exe
        27.   C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
        28.   C:\Program Files\Fichiers communs\VMware\VMware Virtual Image Editing\vmount2.exe
        29.   C:\WINDOWS\system32\vmnat.exe
        30.   C:\WINDOWS\system32\MsPMSPSv.exe
        31.   C:\WINDOWS\system32\vmnetdhcp.exe
        32.   C:\WINDOWS\system32\Ati2evxx.exe
        33.   C:\Program Files\Winamp\winampa.exe
        34.   C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
        35.   C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
        36.   C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
        37.   C:\Server local\NetServer.exe
        38.   C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
        39.   C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        40.   C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        41.   C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
        42.   C:\WINDOWS\SOUNDMAN.EXE
        43.   C:\Program Files\ULI5289\ALi5289.exe
        44.   C:\Program Files\DAEMON Tools\daemon.exe
        45.   C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        46.   C:\WINDOWS\system32\ctfmon.exe
        47.   C:\Program Files\Google\GoogleToolbarNotifier.2.1128.5462\GoogleToolbarNotifier.exe
        48.   C:\WINDOWS\System32\svchost.exe
        49.   C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
        50.   C:\PROGRA~1\Wanadoo\ComComp.exe
        51.   C:\Program Files\Silicon Image\SiISATARaid\SATARaid.exe
        52.   C:\PROGRA~1\Wanadoo\Toaster.exe
        53.   C:\PROGRA~1\Wanadoo\Inactivity.exe
        54.   C:\PROGRA~1\Wanadoo\PollingModule.exe
        55.   C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
        56.   C:\PROGRA~1\Wanadoo\Watch.exe
        57.   C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
        58.   C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
        59.   C:\WINDOWS\system32\wuauclt.exe
        60.   C:\Program Files\MSN Messenger\usnsvc.exe
        61.   C:\Program Files\Mozilla Firefox\firefox.exe
        62.   C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        63.   C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        64.   C:\Documents and Settings\Damien\Bureau\test.exe
        65.   C:\WINDOWS\explorer.exe
        66.   
        67.   R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://gunz.ijji.com/
        68.   R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr/
        69.   R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
        70.   R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        71.   R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
        72.   O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        73.   O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
        74.   O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
        75.   O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar.02.5000.1021\fr\msntb.dll
        76.   O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar.02.5000.1021\fr\msntb.dll
        77.   O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        78.   O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
        79.   O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
        80.   O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
        81.   O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
        82.   O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
        83.   O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
        84.   O4 - HKLM\..\Run: [NetServer] C:\Server local\NetServer.exe
        85.   O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
        86.   O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
        87.   O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        88.   O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
        89.   O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
        90.   O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        91.   O4 - HKLM\..\Run: [ALi5289] C:\Program Files\ULI5289\ALi5289.exe
        92.   O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
        93.   O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        94.   O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        95.   O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
        96.   O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        97.   O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier.2.1128.5462\GoogleToolbarNotifier.exe
        98.   O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        99.   O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        100.   O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        101.   O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        102.   O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
        103.   O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
        104.   O4 - Global Startup: SATARaid.lnk = ?
        105.   O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
        106.   O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
        107.   O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
        108.   O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
        109.   O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
        110.   O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
        111.   O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/
        112.   O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
        113.   O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
        114.   O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1096068124359
        115.   O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1146392038921
        116.   O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
        117.   O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
        118.   O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
        119.   O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab
        120.   O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
        121.   O16 - DPF: {CD995117-98E5-4169-9920-6C12D4C0B548} (HGPlugin9USA Class) - http://gamedownload.ijjimax.com/gamedownload/dist/hgstart/HGPlugin9USA.cab
        122.   O16 - DPF: {DD583921-A9E9-4FBF-9266-8DC2AB5EA0AF} (HGPlugin10USA Class) - http://gamedownload.ijjimax.com/gamedownload/dist/hgstart/HGPlugin10USA.cab
        123.   O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
        124.   O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
        125.   O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
        126.   O23 - Service: Apache - Apache Software Foundation - C:\Server local\bin\stable\apache\apache.exe
        127.   O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        128.   O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        129.   O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
        130.   O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        131.   O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        132.   O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        133.   O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.EXE
        134.   O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
        135.   O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
        136.   O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - C:\Server local\bin\stable\filezilla\Filezilla Server.exe
        137.   O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
        138.   O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        139.   O23 - Service: hMailServer - hMailServer - C:\Server local\bin\stable\hmailserver\bin\hMailServer.exe
        140.   O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\Intel 32\IDriverT.exe
        141.   O23 - Service: Administration IIS (IISADMIN) - Unknown owner - C:\WINDOWS\system32\inetsrv\inetinfo.exe
        142.   O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
        143.   O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
        144.   O23 - Service: MySQL - Unknown owner - C:\Server local\bin\stable\mysql\bin\mysqld.exe
        145.   O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
        146.   O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
        147.   O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
        148.   O23 - Service: Simple Mail Transfer Protocol (SMTP) (SMTPSVC) - Unknown owner - C:\WINDOWS\system32\inetsrv\inetinfo.exe
        149.   O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
        150.   O23 - Service: Virtual CD v6 Management Service (VC6SecS) - H+H Software GmbH - C:\Program Files\HHVcdV6Sys\VC6SecS.exe
        151.   O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-authd.exe
        152.   O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
        153.   O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Program Files\Fichiers communs\VMware\VMware Virtual Image Editing\vmount2.exe
        154.   O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe
        155.   O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
        156.   O23 - Service: Publication World Wide Web (W3SVC) - Unknown owner - C:\WINDOWS\system32\inetsrv\inetinfo.exe
        157.   O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
        158.   
        159.   --
        160.   End of file - 12771 bytes

          Le 26-04-2007 à 20:22 #

          Lu, Marche à suivre ici.

          J'ai fait en gros un résumé des techniques proposées sur la toile :)

          Le 26-04-2007 à 20:25 #

          En fait dans ton lien ya MSN Fix , le truc que j'avais fait à la base dans mon 1er post ya le rapport du MSN Fix.


          Ajout du 26-04-2007 à 20:26:

          Merci lolo73 ;)

          Je passe en resolut pour l'instant alors, si ya un problème je reviendrais .

          Bonne soirée a vous et merci !

          Le 26-04-2007 à 20:36 #


          26-04-2007 à 20:25, zadams :
          En fait dans ton lien ya MSN Fix , le truc que j'avais fait à la base dans mon 1er post ya le rapport du MSN Fix.Ajout du 26-04-2007 à 20:26: Merci lolo73 ;)

          Je passe en resolut pour l'instant alors, si ya un problème je reviendrais .

          Bonne soirée a vous et merci !


          Pas de souci, tu sais ou nous trouver

          A++

          Le 26-04-2007 à 22:39 #

          Hum un pote me dit avoir reçu un mail sans objet alors que j ai rien envoyé,

          Bug ou alors ce petit virus me joue des tours selon vous?


          Ajout du 26-04-2007 à 23:18:

          fausse alerte en fait :p

          On commence a devenir parano avec ces virus ^^

          En fait mon pote etait passé en deco donc ca lui a mailé ma phrase sans que je sache...

          bref :p

          Bonne nuit a vous
          » Liste des Forums » Virus, troyens, etc...




          Ces discussions pourraient vous intéresser également:


          photo album: virus msn
          VIRUS MSN : photo album
          virus msn album photo
          virus Photo Album...
          Virus album photo MSN

          Sujets Connexes

          Arakien & WéWé


          Forums

          Navigation


          Publicité

          Connectés

          Il y a actuellement 134 visiteurs et 5 toiliens en ligne.

          Recherche

          Inscription


          Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

          Conditions d'utilisation -

          Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
          [Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

          Page générée en 654 millisecondes sur WWW1.