Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « Utilisation de mon UC toujours à 100% !!! Help please !!! » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » Utilisation de mon UC toujours à 100% !!! Help please !!! « ( normale)

Utilisation de mon UC toujours à 100% !!! Help please !!!

Le 11-12-2007 à 13:28 #

Salut,

Voilà je possède un vieil outil pour communiquer et surfer sur le web : un portable HP omnibook 6100 tournant sous Windows 2000 Pro : peu de RAM, faible HD mais pour l'instant ce dernier survit.
Oui je parle bien de "survie" car le web est devenu aujourd'hui une poubelle sans nom où l'on chope tout et n'importe quoi.
Pour me défendre j'ai récemment installé Panda Beta Antivirus 2007 mais également Ad-Aware pour supprimer trojans et autres cannassons de Troie.
Aujourd'hui mon ordi rame comme jamais : j'ouvre à pene quelques fenêtres Mozilla et c'est la cata. J'observe sur le Gestionnaire de tâches Windows que la "UC" est utilisée à 100% !!!
Caca boudin !!!
Pire encore, lorsque je vois le nombre de processus utilisés "bouffant" la mémoire vive de mon pauvre HP, je suis désespéré : SVCHOST machin merde, services point exe, task bidule chouette etc etc etc.

Je cherche donc quelques âmes bienveillantes pour m'aider à nettoyer mon pauvre HP, attaqué de toute part sur ce terrain miné qu'est le web.

Comme "cadeau" je vous propose de lire à coeur ouvert dans le HP (grâce à HiJackThis) :

Code:
  1.   Logfile of Trend Micro HijackThis v2.0.2
  2.   Scan saved at 13:19:29, on 11/12/2007
  3.   Platform: Windows 2000 SP4 (WinNT 5.00.2195)
  4.   MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
  5.   Boot mode: Normal
  6.   
  7.   Running processes:
  8.   C:\WINNT\System32\smss.exe
  9.   C:\WINNT\system32\winlogon.exe
  10.   C:\WINNT\system32\services.exe
  11.   C:\WINNT\system32\lsass.exe
  12.   C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\TPSrv.exe
  13.   C:\WINNT\system32\svchost.exe
  14.   C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\pavsrv50.exe
  15.   C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\AVENGINE.EXE
  16.   C:\WINNT\System32\svchost.exe
  17.   c:\program files\panda software\panda antivirus + firewall 2007\firewall\PNMSRV.EXE
  18.   C:\WINNT\system32\spoolsv.exe
  19.   C:\WINNT\Explorer.EXE
  20.   C:\WINNT\system32\atiptaxx.exe
  21.   C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\APVXDWIN.EXE
  22.   C:\WINNT\system32\internat.exe
  23.   C:\Program Files\Microsoft ActiveSync\wcescomm.exe
  24.   C:\WINNT\WNSXS~1\svchost.exe
  25.   C:\PROGRA~1\MICROS~3\rapimgr.exe
  26.   C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe
  27.   C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe
  28.   C:\WINNT\system32\MSTask.exe
  29.   C:\WINNT\system32\stisvc.exe
  30.   C:\WINNT\System32\WBEM\WinMgmt.exe
  31.   C:\WINNT\system32\svchost.exe
  32.   C:\WINNT\System32\svchost.exe
  33.   C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\WebProxy.exe
  34.   C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\AvltMain.exe
  35.   C:\Program Files\eMule\emule.exe
  36.   C:\WINNT\system32\taskmgr.exe
  37.   C:\Program Files\Mozilla Firefox\firefox.exe
  38.   C:\WINNT\system32\notepad.exe
  39.   C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
  40.   
  41.   R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
  42.   R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
  43.   R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
  44.   R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  45.   F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe,C:\WINNT\System32\ntos.exe,
  46.   O1 - Hosts: 200.124.131.116 casinocontroller.com
  47.   O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
  48.   O3 - Toolbar: (no name) - {11A69AE4-FBED-4832-A2BF-45AF82825583} - (no file)
  49.   O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
  50.   O4 - HKLM\..\Run: [LoadQM] loadqm.exe
  51.   O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
  52.   O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\APVXDWIN.EXE" /s
  53.   O4 - HKCU\..\Run: [internat.exe] internat.exe
  54.   O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
  55.   O4 - HKCU\..\Run: [Rabt] "C:\WINNT\WNSXS~1\svchost.exe" -vt yazb
  56.   O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
  57.   O4 - HKUS\.DEFAULT\..\Run: [userinit] C:\WINNT\system32\ntos.exe (User 'Default user')
  58.   O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
  59.   O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
  60.   O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
  61.   O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxmk142YYFR
  62.   O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
  63.   O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
  64.   O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
  65.   O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
  66.   O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
  67.   O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
  68.   O9 - Extra button: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunApp.exe (file missing)
  69.   O9 - Extra 'Tools' menuitem: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunApp.exe (file missing)
  70.   O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
  71.   O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
  72.   O9 - Extra button: Unibet Poker - {C53BFCFC-7A54-4627-AEBA-2CD4871FCA97} - C:\Microgaming\Poker\UnibetpokerMPP\MPPoker.exe (file missing)
  73.   O10 - Unknown file in Winsock LSP: c:\winnt\system32\nwprovau.dll
  74.   O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15-3.cab
  75.   O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
  76.   O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1187251373406
  77.   O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
  78.   O16 - DPF: {8A0DCBDB-6E20-489C-9041-C1E8A0352E75} - http://awbeta.net-nucleus.com/FIX/WinATS.cab
  79.   O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - http://download.cdn.winsoftware.com/files/installers/cab/WinAntiSpyware2006FreeInstall_fr.cab
  80.   O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\Ati2evxx.exe (file missing)
  81.   O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
  82.   O23 - Service: Events Log (Event) - Unknown owner - C:\WINNT\system32\drivers\csrss.exe (file missing)
  83.   O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe
  84.   O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\pavsrv50.exe
  85.   O23 - Service: Panda Network Manager (PNMSRV) - Panda Software International - c:\program files\panda software\panda antivirus + firewall 2007\firewall\PNMSRV.EXE
  86.   O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe
  87.   O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\TPSrv.exe
  88.   
  89.   --
  90.   End of file - 7015 bytes


    Désormais je ne peux même plus relancer HiJackThis car un message d'erreur me signale que le programme a (justement) généré des erreurs.

    Merci de m'aider.

    Le 11-12-2007 à 15:16 #

    Bonjour AMBRUS

    Je ne suis pas un dépanneur, mais quand même, tout ce qui porte le nom de " Casino" et "Poker" , tu peux déjà virer à coup sûr.
    Pour le reste, je ne voudrais créer des problèmes!
    Eventuellement par " Paramètres===> ajout/suppression de programmes , tu peux aussi voir si il y a des " casinos, Poker " qui traînent. Tu désinstalles.
    Toutefois , il me semble que ce genre de trucs est une application et non un programme.


    A plus


    [ Ce message a été modifié par : : Beotien le 11-12-2007 15:19 ]

    Le 11-12-2007 à 15:18 #

    bonjour

    Panda est bien lourd pour une machine au faibles performances

    tu est bien infecté , ton sujet va être déplacé dans le Forum virus

    fait ceci

    Télécharger et enregistrer sur le bureau
    Combofix

    =Double-clic sur Combofix
    = Presser 1 quand demandé
    = Attendre la fermeture de l’outil ( 5 à 10 mn)
    =Copier/coller le rapport dans la réponse
    Un rapport dans C:\Combofix.txt à mettre dans la réponse


    et un nouveau hijack ensuite

    Le 12-12-2007 à 11:02 #

    Bonjour à tous et merci de votre aide.
    J'ai suivi la démarche, land3 : "downloadé" Combofix et l'ai executé.

    Voici le rapport :

    Code:
    1.   ComboFix 07-12-09.1 - Administrateur 12/12/2007 10:27:31.1 - NTFSx86
    2.   Microsoft Windows 2000 Professionnel 5.0.2195.4.1252.1.1036.18.155 [GMT 1:00]
    3.   Running from: C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe
    4.   .
    5.   
    6.   (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    7.   .
    8.   
    9.   C:\.protected
    10.   C:\Documents and Settings\Administrateur\Application Data.\Ultimate Cleaner
    11.   C:\Documents and Settings\Administrateur\Application Data.\Ultimate Cleaner\settings.dat
    12.   C:\Documents and Settings\Administrateur\Application Data\Ultimate Cleaner\settings.dat
    13.   C:\Documents and Settings\Administrateur\Application Data\WinAntiSpyware 2006
    14.   C:\Documents and Settings\Administrateur\Application Data\WinAntiSpyware 2006\Logs\update.log
    15.   C:\Documents and Settings\Administrateur\Application Data\WinTouch
    16.   C:\Documents and Settings\Administrateur\Application Data\WinTouch\wintouch.cfg
    17.   C:\Documents and Settings\Administrateur\Favoris\Online Security Guide.lnk
    18.   C:\Program Files\Fichiers communs\drivecleaner free
    19.   C:\Program Files\Insider
    20.   C:\Program Files\WinAble
    21.   C:\WINNT\system32\cqshfxtb.dllbox
    22.   C:\WINNT\system32\drivers\etc\.protected
    23.   C:\WINNT\system32\wintisv.exe
    24.   C:\WINNT\system32\wsnpoem
    25.   C:\WINNT\system32\wsnpoem\audio.dll.cla
    26.   C:\WINNT\wnsxs~1
    27.   C:\WINNT\wnsxs~1\svchost.exe
    28.   C:\WINNT\wnsxs~1\W?nSxS\
    29.   
    30.   .
    31.   ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2007-11-12 to 2007-12-12 ))))))))))))))))))))))))))))))))))))
    32.   .
    33.   
    34.   2007-12-12 10:36 . 07-12-12 10:36 92,544 --a------ C:\WINNT\system32\drivers\av5flt.sys
    35.   2007-12-11 13:11 . 07-12-11 13:11 <DIR> d-------- C:\Program Files\Trend Micro
    36.   2007-12-11 12:43 . 07-12-11 15:37 <DIR> d-------- C:\Program Files\CCleaner
    37.   2007-12-11 10:07 . 07-12-11 19:39 37 --a------ C:\WINNT\s
    38.   2007-12-11 09:01 . 07-12-11 16:50 37 --a------ C:\WINNT\D
    39.   2007-12-11 00:39 . 07-12-12 10:38 37 d-a------ C:\WINNT\.
    40.   2007-12-11 00:07 . 07-12-12 10:38 37 d-a------ C:\WINNT\.
    41.   2007-12-10 22:09 . 07-12-12 10:38 37 d-a------ C:\WINNT\.
    42.   2007-12-10 20:50 . 07-12-12 10:13 37 --a------ C:\WINNT\m
    43.   2007-12-10 16:26 . 07-12-10 16:26 37 --a------ C:\WINNT\r007
    44.   2007-12-10 16:25 . 07-12-10 16:25 37 --a------ C:\WINNT\P
    45.   2007-12-10 16:15 . 07-12-12 10:27 186,632 --a------ C:\WINNT\system32\drivers\APPFCONT.DAT
    46.   2007-12-10 16:15 . 07-12-12 10:22 1,132 --a------ C:\WINNT\system32\drivers\APPFLTR.CFG
    47.   2007-12-10 16:14 . 07-12-12 02:33 <DIR> d-a------ C:\WINNT\system32\PAV
    48.   2007-12-10 16:14 . 06-07-11 11:07 185,344 --a------ C:\WINNT\system32\drivers\idsflt.sys
    49.   2007-12-10 16:14 . 06-06-22 17:32 140,288 --a------ C:\WINNT\system32\drivers\netflt.sys
    50.   2007-12-10 16:14 . 06-06-26 23:52 114,944 --a------ C:\WINNT\system32\drivers\netfltdi.sys
    51.   2007-12-10 16:14 . 06-07-12 11:46 44,416 --a------ C:\WINNT\system32\drivers\APPFLT.SYS
    52.   2007-12-10 16:14 . 06-07-11 11:06 36,864 --a------ C:\WINNT\system32\drivers\dsaflt.sys
    53.   2007-12-10 16:14 . 06-07-11 11:13 23,296 --a------ C:\WINNT\system32\drivers\smsflt.sys
    54.   2007-12-10 16:14 . 06-07-11 11:14 16,000 --a------ C:\WINNT\system32\drivers\wnmflt.sys
    55.   2007-12-10 16:14 . 06-06-29 22:50 9,216 --a------ C:\WINNT\system32\drivers\fnetmon.sys
    56.   2007-12-10 16:12 . 06-07-10 11:50 245,760 --a------ C:\WINNT\system32\PavSHook.dll
    57.   2007-12-10 16:12 . 06-06-16 14:44 139,264 --a------ C:\WINNT\system32\TpUtil.dll
    58.   2007-12-10 16:12 . 06-06-27 19:36 101,888 --a------ C:\WINNT\system32\SYSTOOLS.DLL
    59.   2007-12-10 16:12 . 06-02-22 10:50 70,656 --a------ C:\WINNT\system32\drivers\PAVDRV50.SYS
    60.   2007-12-10 16:12 . 06-06-16 14:44 57,344 --a------ C:\WINNT\system32\pavipc.dll
    61.   2007-12-10 16:12 . 05-09-27 12:13 45,056 --a------ C:\WINNT\system32\avldr.dll
    62.   2007-12-10 16:12 . 05-08-12 14:36 16,640 --a------ C:\WINNT\system32\drivers\cpoint.sys
    63.   2007-12-10 16:06 . 07-12-10 16:06 <DIR> d-a------ C:\Program Files\Panda Software
    64.   2007-12-10 14:07 . 07-12-10 14:07 <DIR> d-------- C:\Program Files\Free
    65.   2007-12-10 14:07 . 04-10-20 16:23 21,344 -ra------ C:\WINNT\system32\drivers\fbxusb32.sys
    66.   2007-12-10 13:36 . 07-12-10 13:36 <DIR> d-------- C:\WINNT\system32\Adobe
    67.   2007-12-10 13:36 . 01-11-14 20:19 16,384 --a------ C:\WINNT\system32\FileOps.exe
    68.   2007-12-10 10:10 . 07-09-05 23:22 289,144 --a------ C:\WINNT\system32\VCCLSID.exe
    69.   2007-12-10 10:10 . 06-04-27 16:49 288,417 --a------ C:\WINNT\system32\SrchSTS.exe
    70.   2007-12-10 10:10 . 03-06-05 20:13 53,248 --a------ C:\WINNT\system32\Process.exe
    71.   2007-12-10 10:10 . 04-07-31 17:50 51,200 --a------ C:\WINNT\system32\dumphive.exe
    72.   2007-12-10 10:10 . 07-10-03 23:36 25,600 --a------ C:\WINNT\system32\WS2Fix.exe
    73.   2007-12-09 21:40 . 07-12-10 10:44 1,580 --a------ C:\WINNT\system32\tmp.reg
    74.   2007-12-09 21:28 . 07-12-09 21:28 834,100 ---hs---- C:\WINNT\system32\rxdmsgik.ini2
    75.   2007-12-09 21:28 . 07-12-10 09:58 414 ---hs---- C:\WINNT\system32\rxdmsgik.ini
    76.   2007-12-09 21:25 . 07-12-09 21:25 74,304 --a------ C:\WINNT\system32\ixerlllf.exe
    77.   2007-12-09 19:16 . 07-12-09 19:16 552 --a------ C:\WINNT\system32\d3d8caps.dat
    78.   2007-12-09 11:57 . 07-12-12 09:24 <DIR> d-------- C:\Program Files\Winamp
    79.   2007-12-09 11:57 . 07-12-11 23:32 <DIR> d-------- C:\Documents and Settings\Administrateur\Application Data\Winamp
    80.   2007-12-08 16:45 . 07-12-08 16:45 143 --a------ C:\WINNT\system32\mcrh.tmp
    81.   2007-12-08 09:33 . 07-12-10 20:50 376 --ahs---- C:\WINNT\system32\acfhk.ini
    82.   2007-12-08 09:33 . 07-12-10 20:50 320 --ahs---- C:\WINNT\system32\acfhk.ini2
    83.   2007-12-03 13:49 . 03-06-19 20:05 18,704 --a--c--- C:\WINNT\system32\dllcache\tftp.exe
    84.   2007-12-03 13:41 . 07-12-03 13:57 <DIR> d-------- C:\MSNFix
    85.   2007-11-28 17:43 . 99-12-14 23:31 258,320 --a------ C:\WINNT\system32\msh263.drv
    86.   2007-11-28 17:43 . 03-06-19 21:05 52,496 --a------ C:\WINNT\system32\vfwwdm32.dll
    87.   2007-11-28 17:43 . 99-12-14 23:29 45,840 --a------ C:\WINNT\system32\iyuv_32.dll
    88.   2007-11-28 17:43 . 99-12-14 23:30 12,560 --a------ C:\WINNT\system32\tsbyuv.dll
    89.   2007-11-23 13:30 . 07-11-23 13:30 <DIR> d--hs---- C:\WINNT\ftpcache
    90.   2007-11-21 15:03 . 07-11-21 15:03 <DIR> d-------- C:\Documents and Settings\Administrateur\Application Data\Betfair
    91.   2007-11-18 18:30 . 07-11-18 18:30 304,160 --a------ C:\PA207.DAT
    92.   2007-11-18 18:29 . 05-11-18 10:44 390,656 --a------ C:\WINNT\system32\drivers\snpstd.sys
    93.   2007-11-18 18:29 . 05-10-11 13:54 339,968 --a------ C:\WINNT\vsnpstd.exe
    94.   2007-11-18 18:29 . 05-12-06 13:08 20,480 --a------ C:\WINNT\FixCamera.exe
    95.   2007-11-18 18:29 . 03-01-17 17:34 15,541 --a------ C:\WINNT\snpstd.ini
    96.   2007-11-18 18:29 . 03-01-17 17:35 13,023 --a------ C:\WINNT\snpstd.src
    97.   2007-11-18 18:28 . 07-11-18 18:29 <DIR> d-------- C:\Program Files\Fichiers communs\snpstd
    98.   2007-11-18 18:28 . 05-04-20 17:34 61,440 --a------ C:\WINNT\system32\rsnpstd.dll
    99.   2007-11-18 18:28 . 04-02-16 13:59 61,440 --a------ C:\WINNT\system32\csnpstd.dll
    100.   2007-11-18 18:28 . 05-04-20 17:16 36,864 --a------ C:\WINNT\system32\vsnpstd.dll
    101.   2007-11-18 18:28 . 05-10-19 19:22 36,864 --a------ C:\WINNT\system32\dsnpstd.ax
    102.   2007-11-18 18:28 . 05-02-01 19:29 20,480 --a------ C:\WINNT\usnpstd.exe
    103.   2007-11-18 14:09 . 07-11-18 14:09 <DIR> d-------- C:\WINNT\PixArt
    104.   2007-11-18 14:09 . 07-11-18 14:09 <DIR> d-------- C:\Program Files\PC Camer@
    105.   2007-11-18 14:09 . 07-11-18 14:09 <DIR> d-------- C:\Program Files\Fichiers communs\PAC207
    106.   2007-11-18 14:09 . 06-11-03 10:59 48,128 --a------ C:\WINNT\system32\Remove.exe
    107.   2007-11-18 14:09 . 07-03-16 00:10 316 --a------ C:\WINNT\system32\Remover.ini
    108.   2007-11-17 12:07 . 97-11-19 15:49 303,616 --a------ C:\WINNT\IsUninst.exe
    109.   2007-11-17 11:59 . 07-11-18 14:12 <DIR> d-------- C:\VP-EYE
    110.   2007-11-17 11:59 . 07-11-18 18:27 31,571 --a------ C:\WINNT\unvpeye.ini
    111.   2007-11-17 11:53 . 02-07-03 11:44 53,248 --a------ C:\WINNT\amcap.exe
    112.   2007-11-16 20:57 . 07-11-16 21:08 <DIR> d-------- C:\Program Files\Web Media Player
    113.   2007-11-16 11:23 . 07-11-16 11:23 18 --a------ C:\WINNT\system32\drivers\nwlnkcr.sys
    114.   
    115.   .
    116.   (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    117.   .
    118.   2007-12-12 08:56 --------- d-----w C:\Program Files\eMule
    119.   2007-12-11 22:16 --------- d-----w C:\Program Files\Microsoft ActiveSync
    120.   2007-12-11 21:57 --------- d-----w C:\Program Files\bwin
    121.   2007-12-11 21:34 --------- d-----w C:\Program Files\SopCast
    122.   2007-12-11 21:17 --------- d-----w C:\Program Files\MSN Messenger
    123.   2007-12-11 20:27 --------- d-----w C:\Program Files\PokerStars
    124.   2007-12-11 19:38 --------- d-----w C:\Documents and Settings\Administrateur\Application Data\SopCast
    125.   2007-12-10 15:11 --------- d--h--w C:\Program Files\InstallShield Installation Information
    126.   2007-12-10 15:09 --------- d-----w C:\Program Files\TuneUp Utilities 2007
    127.   2007-12-10 15:09 --------- d-----w C:\Program Files-Zip
    128.   2007-12-10 12:36 --------- d-----w C:\Program Files\Fichiers communs\Adobe
    129.   2007-12-09 20:36 --------- d-----w C:\Program Files\microsoft frontpage
    130.   2007-12-08 12:27 --------- d-----w C:\Program Files\PartyGaming
    131.   2007-12-03 12:36 81,984 ----a-w C:\WINNT\system32\bdod.bin
    132.   2007-12-03 12:13 43,280 ----a-w C:\WINNT\system32\FTP.EXE
    133.   2007-12-02 21:49 10 ----a-w C:\Program Files\.autoreg
    134.   2007-11-18 17:28 --------- d-----w C:\Program Files\Fichiers communs\InstallShield
    135.   2007-11-18 17:21 --------- d-----w C:\Program Files\Google
    136.   2007-11-16 10:25 97,072 ----a-w C:\WINNT\system32\sfc.dll
    137.   2007-10-05 06:54 155,995 ----a-w C:\WINNT\java\Packages\D7F1ZR9J.ZIP
    138.   2007-02-28 15:55 271 ---h--w C:\Program Files\desktop.ini
    139.   2007-02-28 15:55 22,115 ---h--w C:\Program Files\folder.htt
    140.   1999-12-16 00:00 32,528 ----a-w C:\WINNT\inf\wbfirdma.sys
    141.   1999-12-16 00:00 22,040 ---h--w C:\Documents and Settings\Administrateur\Application Data\epack.dat
    142.   .
    143.   
    144.   ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
    145.   .
    146.   .
    147.   REGEDIT4
    148.   *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
    149.   
    150.   [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    151.   "internat.exe"="internat.exe" [99-12-16 01:00 C:\WINNT\system32\internat.exe]
    152.   "H/PC Connection Agent"="C:\Program Files\Microsoft ActiveSync\wcescomm.exe" [06-11-13 13:07 ]
    153.   "Rabt"="C:\WINNT\WNSXS~1\svchost.exe" []
    154.   
    155.   [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    156.   "Synchronization Manager"="mobsync.exe" [03-06-19 20:05 C:\WINNT\system32\mobsync.exe]
    157.   "LoadQM"="loadqm.exe" [00-05-03 16:23 C:\WINNT\loadqm.exe]
    158.   "ATIPTA"="atiptaxx.exe" [01-07-19 11:09 C:\WINNT\system32\atiptaxx.exe]
    159.   "APVXDWIN"="C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\APVXDWIN.exe" [06-07-11 19:48 ]
    160.   
    161.   [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    162.   "internat.exe"="internat.exe" [99-12-16 01:00 C:\WINNT\system32\internat.exe]
    163.   
    164.   [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    165.   "^SetupICWDesktop"="C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe" [03-06-19 20:05 ]
    166.   
    167.   [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ActiveSync]
    168.   WcesWlgn.dll 06-11-13 13:05 16168 C:\WINNT\system32\WcesWlgn.dll
    169.   
    170.   [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr]
    171.   avldr.dll 05-09-27 12:13 45056 C:\WINNT\system32\avldr.dll
    172.   
    173.   [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cqshfxtb]
    174.   
    175.   [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\nwprovau]
    176.   nwprovau.dll 06-09-01 06:49 143632 C:\WINNT\system32\NWPROVAU.DLL
    177.   
    178.   [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
    179.   Authentication Packages REG_MULTI_SZ msv1_0 nwprovau
    180.   
    181.   R1 APPFLT;App Filter Plugin;\??\C:\WINNT\system32\Drivers\APPFLT.SYS
    182.   R1 DSAFLT;DSA Filter Plugin;\??\C:\WINNT\system32\Drivers\DSAFLT.SYS
    183.   R1 FNETMON;NetMon Filter Plugin;\??\C:\WINNT\system32\Drivers\fnetmon.SYS
    184.   R1 IDSFLT;Ids Filter Plugin;\??\C:\WINNT\system32\Drivers\IDSFLT.SYS
    185.   R2 cpoint;Panda CPoint Driver;C:\WINNT\system32\Drivers\cpoint.sys
    186.   R3 fbxusb;Carte réseau virtuelle FreeBox USB;C:\WINNT\system32\DRIVERS\fbxusb32.sys
    187.   S3 AvFlt;Antivirus Filter Driver;C:\WINNT\system32\drivers\av5flt.sys
    188.   S3 ComFiltr;Panda Anti-Dialer;\??\C:\WINNT\system32\DRIVERS\COMFiltr.sys
    189.   
    190.   .
    191.   Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
    192.   "2007-12-07 16:25:28 C:\WINNT\Tasks\Mantenimiento con 1 clic.job"
    193.   - C:\Program Files\TuneUp Utilities 2007\SystemOptimizer.exe
    194.   .
    195.   --------------------- DLLs Loaded Under Running Processes ---------------------
    196.   
    197.   PROCESS: C:\WINNT\Explorer.EXE [5.00.3700.6690]
    198.   -> C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rdrelrmxDFSZSZU.dll
    199.   .
    200.   **************************************************************************
    201.   
    202.   catchme 0.3.1331 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    203.   Rootkit scan 2007-12-12 10:39:30
    204.   Windows 5.0.2195 Service Pack 4 NTFS
    205.   
    206.   detected NTDLL code modification:
    207.   ZwEnumerateKey, ZwClose, ZwEnumerateValueKey, ZwQueryValueKey, ZwOpenFile
    208.   
    209.   scanning hidden processes ...
    210.   
    211.   scanning hidden autostart entries ...
    212.   
    213.   scanning hidden files ...
    214.   
    215.   scan completed successfully
    216.   hidden files: 0
    217.   
    218.   **************************************************************************
    219.   .
    220.   Completion time: 2007-12-12 10:42:01 - machine was rebooted
    221.   .
    222.    --- E O F ---


      Et par la même occasion, un nouveau rapport HiJackThis :

      Code:
      1.   Logfile of Trend Micro HijackThis v2.0.2
      2.   Scan saved at 10:58:51, on 12/12/2007
      3.   Platform: Windows 2000 SP4 (WinNT 5.00.2195)
      4.   MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
      5.   Boot mode: Normal
      6.   
      7.   Running processes:
      8.   C:\WINNT\System32\smss.exe
      9.   C:\WINNT\system32\winlogon.exe
      10.   C:\WINNT\system32\services.exe
      11.   C:\WINNT\system32\lsass.exe
      12.   C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\TPSrv.exe
      13.   C:\WINNT\system32\svchost.exe
      14.   C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\pavsrv50.exe
      15.   C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\AVENGINE.EXE
      16.   C:\WINNT\System32\svchost.exe
      17.   c:\program files\panda software\panda antivirus + firewall 2007\firewall\PNMSRV.EXE
      18.   C:\WINNT\system32\spoolsv.exe
      19.   C:\WINNT\Explorer.EXE
      20.   C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe
      21.   C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe
      22.   C:\WINNT\system32\MSTask.exe
      23.   C:\WINNT\system32\stisvc.exe
      24.   C:\WINNT\System32\WBEM\WinMgmt.exe
      25.   C:\WINNT\system32\svchost.exe
      26.   C:\WINNT\System32\svchost.exe
      27.   C:\WINNT\system32\atiptaxx.exe
      28.   C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\APVXDWIN.EXE
      29.   C:\WINNT\system32\internat.exe
      30.   C:\Program Files\Microsoft ActiveSync\wcescomm.exe
      31.   C:\PROGRA~1\MICROS~3\rapimgr.exe
      32.   C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\WebProxy.exe
      33.   C:\WINNT\system32\taskmgr.exe
      34.   C:\Program Files\Winamp\winamp.exe
      35.   C:\Program Files\Mozilla Firefox\firefox.exe
      36.   C:\WINNT\explorer.exe
      37.   C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      38.   
      39.   R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      40.   R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
      41.   R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
      42.   R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      43.   O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      44.   O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      45.   O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
      46.   O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
      47.   O4 - HKLM\..\Run: [LoadQM] loadqm.exe
      48.   O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe
      49.   O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\APVXDWIN.EXE" /s
      50.   O4 - HKCU\..\Run: [internat.exe] internat.exe
      51.   O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
      52.   O4 - HKCU\..\Run: [Rabt] "C:\WINNT\WNSXS~1\svchost.exe" -vt yazb
      53.   O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
      54.   O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
      55.   O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      56.   O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      57.   O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxmk142YYFR
      58.   O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      59.   O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
      60.   O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
      61.   O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
      62.   O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
      63.   O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
      64.   O9 - Extra button: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunApp.exe (file missing)
      65.   O9 - Extra 'Tools' menuitem: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunApp.exe (file missing)
      66.   O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
      67.   O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
      68.   O9 - Extra button: Unibet Poker - {C53BFCFC-7A54-4627-AEBA-2CD4871FCA97} - C:\Microgaming\Poker\UnibetpokerMPP\MPPoker.exe (file missing)
      69.   O10 - Unknown file in Winsock LSP: c:\winnt\system32\nwprovau.dll
      70.   O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15-3.cab
      71.   O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
      72.   O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1187251373406
      73.   O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
      74.   O16 - DPF: {8A0DCBDB-6E20-489C-9041-C1E8A0352E75} - http://awbeta.net-nucleus.com/FIX/WinATS.cab
      75.   O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - http://download.cdn.winsoftware.com/files/installers/cab/WinAntiSpyware2006FreeInstall_fr.cab
      76.   O20 - Winlogon Notify: cqshfxtb - C:\WINNT\
      77.   O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\System32\Ati2evxx.exe (file missing)
      78.   O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
      79.   O23 - Service: Events Log (Event) - Unknown owner - C:\WINNT\system32\drivers\csrss.exe (file missing)
      80.   O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PavFnSvr.exe
      81.   O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\pavsrv50.exe
      82.   O23 - Service: Panda Network Manager (PNMSRV) - Panda Software International - c:\program files\panda software\panda antivirus + firewall 2007\firewall\PNMSRV.EXE
      83.   O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\PsImSvc.exe
      84.   O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\TPSrv.exe
      85.   
      86.   --
      87.   End of file - 6897 bytes


        Y'a t-il un nettoyage à faire ?
        Merci encore.

        Le 12-12-2007 à 11:07 #

        salut
        on va passer a autre chose
        télécharger sur le bureau
        Navilog1.exe
        = double-clic dessus pour l'installer et le lancer
        Quand installé
        = taper F
        = Appuyer sur une touche jusqu' arriver aux options
        = Choisir option 1 ( = taper 1 )
        ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

        un rapport : fixnavi.txt
        dans ==> C :
        le copier/coller dans la réponse

        ----
        Télecharger clean sur le bureau
        Dézipper sur le bureau.
        = ouvrir le dossier clean
        = cliquer sur le symbole roue dentée avec le nom clean
        = choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
        = copier et coller également le rapport dans la réponse

        =======================================================
        merci de mettre tous les rapports sous Spoiler

        pour cela sélectionner la totalité de chaque rapport mis dans la case réponse
        et clic sur le point d'interrogation en bas à droite de cette case
        (à coté de TeX)

        Le 12-12-2007 à 13:16 #

        bonjour

        avant de se lancer dans navilog et clean
        il faut faire ceci

        cocher ces lignes et clic ensuite sur FIX CHECKED

        O4 - HKCU\..\Run: [Rabt] "C:\WINNT\WNSXS~1\svchost.exe" -vt yazb
        O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxmk142YYFR
        O9 - Extra button: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunApp.exe (file missing)
        O9 - Extra 'Tools' menuitem: PartyCasino - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - C:\Program Files\PartyGaming\PartyCasino\RunApp.exe (file missing)
        O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
        O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
        O9 - Extra button: Unibet Poker - {C53BFCFC-7A54-4627-AEBA-2CD4871FCA97} - C:\Microgaming\Poker\UnibetpokerMPP\MPPoker.exe (file missing)
        O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBIniti alSetup1.0.0.15-3.cab
        O16 - DPF: {8A0DCBDB-6E20-489C-9041-C1E8A0352E75} - http://awbeta.net-nucleus.com/FIX/WinATS.cab
        O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - http://download.cdn.winsoftware.com/files/installers/cab/WinAntiSpyware2006FreeI nstall_fr.cab
        O20 - Winlogon Notify: cqshfxtb - C:\WINNT\
        O23 - Service: Events Log (Event) - Unknown owner - C:\WINNT\system32\drivers\csrss.exe (file missing)
        ============
        Faire
        Démarrer==> Exécuter ==> Ecrire: services.msc
        Dans le tableau qui s’ouvre chercher : Events Log
        Double-clic dessus==> dans type de démarrage ==>Désactivé ==> en dessous
        Arrêter <== si accessible et Clic ==> OK

        ===============
        = Copier ce texte qui est en gras


        File::
        C:\WINNT\WNSXS~1\svchost.exe
        C:\WINNT\system32\drivers\csrss.exe

        Registry::
        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "Rabt"="C:\WINNT\WNSXS~1\svchost.exe"
        [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cqshfxtb]




        -------------

        = Ouvrir le Bloc-Notes
        = Clic-droit ==> coller
        = Faire ==> fichier ==> enregistrer sous ==> choisir Bureau
        = Le nommer CFScript.txt.
        = Fermer le bloc-note
        = prendre ce Bloc-note qui est sur le bureau par un clic-gauche continu
        = L'amener dans Combofix et relacher le clic
        = Combofix se relance seul
        = mettre le rapport dans la réponse

        redémarrer le PC

        refaire un hijack

        et dire où en sont les problèmes


        [ Ce message a été modifié par : : land3 le 12-12-2007 13:21 ]

        Le 12-12-2007 à 13:21 #

        Ok, Riderman.

        Voici le rapport Navilog :

        Search Navipromo version 3.3.8 commencé le mer. 12/12/2007 à 13:06:51,11


        Enfin, le rapport de clean :


        Le 12-12-2007 à 14:40 #

        Fais la manip de Land3 indiqué plus haut

        Le 13-12-2007 à 09:20 #

        Re-bonjour à tous et encore merci de votre aide.

        J'ai suivi les manipulations décrites plus haut.
        Cependant, ComboFix ne s'est pas lancé automatiquement après avoir fait glissé le fichier texte sur l'icone ; en effet j'ai dû appuyer sur "1" (lancer une analyse).
        Je suppose que c'est normal.

        Voici le rapport de ComboFix :


        Et, enfin, nouveau rapport HiJackThis :



        Veuillez m'excuser pur les précédents rapports qui furent postés en mode CODE et non SPOILER.


        [ Ce message a été modifié par : : ambrus le 13-12-2007 09:21 ]

        Le 13-12-2007 à 10:32 #

        il y avait également des traces d'une infection Vundo dans Combofix

        voir s'il y a encore des restes

        Télécharger sur le Bureau.
        VundoFix

        = Double-clic VundoFix.exe.
        =Clic Scan for Vundo
        = le scan t peut être assez long (1à2h) comme très rapide , à la fin
        =Clic Remove Vundo
        = Puis yes
        = Le Bureau disparaît un moment lors de la suppression des fichiers.
        =Message shutdown
        =clic oui
        =Redémarrage auto
        Note : il peut y avoir plusieurs redémarrages
        =copier le rapport qui est dans C:\vundofix.txt

        » Liste des Forums » Virus, troyens, etc...




        Ces discussions pourraient vous intéresser également:


        utilisation pare feu ?
        RE utilisation uc saturé
        Utilisation Spamihilator
        utilisation de 2 logiciels de protection ?
        Utilisation massive de la RAm par SPBBCSvc.exe

        Sujets Connexes

        Arakien & WéWé


        Forums

        Navigation


        Publicité

        Connectés

        Il y a actuellement 133 visiteurs et 3 toiliens en ligne, ainsi que 6 connectés sur le tchat.

        Recherche

        Concours


        Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

        Conditions d'utilisation -

        Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
        [Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

        Page générée en 277 millisecondes sur WWW1.