Votre question

Virus dans le dossier ac8zt2

Tags :
  • Virus
  • Sécurité
Dernière réponse : dans Sécurité et virus
22 Octobre 2007 17:49:55

Bonjour voila enfait mon PC est infecté par un virus (je n'ai pas noté de nom, mais je post un screen de mon antivirus (Avast) dès que sa me l'affiche encore, est enfait il est situé dans C:/Documents and Settings/Administrateur/Local Settings/Temp/ac8zt2 . Es-ce que quelqu'un a déjà réussi a ce débarrasser de cte merde ? Surtout que la sa commence a me gonfler car il m'a ouvert IE pour faire de la pub a un antivirus, et il m'a changé mon fond d'écran, mais sa c'était juste IE qui s'était ouvert pour me mettre une image de la taille de mon écran, rouge avec un signe bizarre dessus et quelques écritures. Je ferais un screen aussi si sa me le ré affiche.
PS : aussi depuis que j'ai pécho cte merde mon gestonnaire des tâches est "désactivé par l'administrateur" alors que c'est moi...

Autres pages sur : virus dossier ac8zt2

22 Octobre 2007 17:56:47

Voila le screen du fond d'ércran, et c'est pas IE mais un autre logiciel qui fais aussi surement partie de virus.

PS : maintenant il m'ouvre même des pubs de poker lol mais je rigole mais sa me gonfle...
Bah l'image veut pas s'afficher pourtant ya bien les bonnes balises devant...

PS2 : Le virus n°1 (yen a plusieur dans le dossier) :
Nom : Win32:Trojan-gen {Other}
Type : Virus/Ver

Le 2° :
Nom : Win32:Agent-LTS [Trj]
Type : Cheval de Troie

Le 3° :
Nom : Win32:Trojan-gen {Other}
Type : Virus/Ver

Le 4° :
Nom : Win32:Trojan-gen {Other}
Type : Virus/Ver

Bon voila s'a m'affiche toujours les mêmes apparemment, mais j'en suis pas sûr, je vais vérifier, et aussi sa m'affiche tout le temps par raffale de 4 fenêtre.
Merci d'avance.
a b 8 Sécurité
22 Octobre 2007 18:07:58

Bonjour,

Tu as essayé la suppression manuelle ?
Contenus similaires
22 Octobre 2007 18:15:05

Oui, je suis allé dans les répertoires temporaires ou était le fichier, j'ai viré le dossier mais rien n'y fais...
22 Octobre 2007 18:33:23

Ok merci voila mon rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:31:05, on 22/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WIN\System32\smss.exe
C:\WIN\system32\winlogon.exe
C:\WIN\system32\services.exe
C:\WIN\system32\lsass.exe
C:\WIN\system32\svchost.exe
C:\WIN\System32\svchost.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
D:\Program Files\ALWILS~1\Avast4\ashDisp.exe
D:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
D:\Program Files\Hercules\Hercules Blog Webcam\CamService.exe
D:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\WIN\system32\regsvr32.exe
C:\WIN\system32\regsvr32.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
D:\Program Files\RocketDock\RocketDock.exe
D:\Program Files\FDF\FAST2.EXE
C:\WIN\system32\ctfmon.exe
D:\Program Files\Eraser\eraser.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
D:\Program Files\uTorrent\utorrent.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\WIN\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WIN\system32\svchost.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WIN\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cegetel.net/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {1FE2178B-B7FA-065E-C1F8-006493B42485} - C:\Program Files\mbxzxvvs\dvmwvzxx.dll
O2 - BHO: MSVPS System - {480598DD-AE28-48B7-82F7-6ADDA1AA6B66} - C:\WIN\ntspkfxt.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: The htunistock - {C58A4487-4C2E-45E4-9E3A-52B3A23CC396} - C:\WIN\htunistock.dll
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [avast!] D:\Program Files\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [WinVNC] "D:\Program Files\TightVNC\WinVNC.exe" -servicehelper
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [HerculesCamService] D:\Program Files\Hercules\Hercules Blog Webcam\CamService.exe
O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [vqjkdkjo] regsvr32 /u "C:\Documents and Settings\All Users.WIN\Application Data\vqjkdkjo.dll"
O4 - HKLM\..\Run: [bezilqfe] regsvr32 /u "C:\Documents and Settings\All Users.WIN\Application Data\bezilqfe.dll"
O4 - HKCU\..\Run: [RocketDock] "D:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [FAST Defrag] D:\Program Files\FDF\FAST2.EXE -tray
O4 - HKCU\..\Run: [ctfmon.exe] C:\WIN\system32\ctfmon.exe
O4 - HKCU\..\Run: [Eraser] D:\Program Files\Eraser\eraser.exe -hide
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [µTorrent] "D:\Program Files\uTorrent\utorrent.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: TransBar.lnk = C:\WIN\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\Program Files\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\Program Files\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O21 - SSODL: hostctrl - {A59A40B7-40A8-4520-825C-7FD0C8344B5F} - C:\WIN\hostctrl.dll
O21 - SSODL: hstsys - {6B3D7499-EA26-4C3E-862B-E23A67523E8D} - C:\WIN\hstsys.dll (file missing)
O21 - SSODL: msmhost - {75C12C36-C850-4D71-B5E1-1C718CEAB870} - C:\WIN\msmhost.dll
O21 - SSODL: msmdev - {B10BB1F4-EEB2-44F1-AF25-666A8093F4B3} - C:\WIN\msmdev.dll (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: VNC Server (winvnc) - Unknown owner - D:\Program Files\TightVNC\WinVNC.exe (file missing)
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe

--
End of file - 8525 bytes
a b 8 Sécurité
22 Octobre 2007 18:35:14

Re,

Télécharge Smitfraudfix (de S!ri).
Enregistre-le sur ton bureau.
Lance SmitfraudFix.exe (le .exe peut ne pas apparaitre).
Choisis l'Option 1 (Recherche)
Poste le premier rapport ici.

**Si le lien ne fonctionne pas, clique ici**
22 Octobre 2007 18:36:51

Bonjour,
j'ai déja u ce proplème, installe spyware doctor que tu trouveras sur google ;)  et lance une analise ce programme va nettoyer ton pc ;) .
@+ bonne soirée.
22 Octobre 2007 18:39:53

Voila :

SmitFraudFix v2.240

Rapport fait à 18:37:41,98, 22/10/2007
Executé à partir de C:\Documents and Settings\Antonin.ETIENNE\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WIN\System32\smss.exe
C:\WIN\system32\winlogon.exe
C:\WIN\system32\services.exe
C:\WIN\system32\lsass.exe
C:\WIN\system32\svchost.exe
C:\WIN\System32\svchost.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
D:\Program Files\ALWILS~1\Avast4\ashDisp.exe
D:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
D:\Program Files\Hercules\Hercules Blog Webcam\CamService.exe
D:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\WIN\system32\regsvr32.exe
C:\WIN\system32\regsvr32.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
D:\Program Files\RocketDock\RocketDock.exe
D:\Program Files\FDF\FAST2.EXE
C:\WIN\system32\ctfmon.exe
D:\Program Files\Eraser\eraser.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
D:\Program Files\uTorrent\utorrent.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\WIN\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WIN\system32\svchost.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WIN\explorer.exe
C:\WIN\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WIN

C:\WIN\msmhost.dll PRESENT !
C:\WIN\privacy_danger PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WIN\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WIN\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WIN\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WIN\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Antonin.ETIENNE


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Antonin.ETIENNE\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ANTONI~1.ETI\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

C:\Program Files\VideoAccessCodec\ PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="file:///C:\\WIN\\privacy_danger\\index.htm"
"SubscribedURL"=""
"FriendlyName"="Privacy Protection"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: RNDIS/BeWAN ADSL2+ - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{BE45D516-F05F-4D0D-8C28-A2EE47D12557}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{BE45D516-F05F-4D0D-8C28-A2EE47D12557}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{BE45D516-F05F-4D0D-8C28-A2EE47D12557}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
a b 8 Sécurité
22 Octobre 2007 18:52:05

Re,

Redémarre en mode sans échec

Lance SmitfraudFix.exe et choisis cette fois l'Option 2 et réponds oui à la ou les questions.
Sauvegarde le rapport sur ton Bureau.

Redémarre normalement.

Poste les rapports Hijackthis et SmitfraudFix.
22 Octobre 2007 19:48:07

Mais faut aussi que je fasse les rapport d' Hijackthis en plus de ceux de SmitfraudFix ?
a b 8 Sécurité
22 Octobre 2007 19:49:37

C'est écrit hein.
22 Octobre 2007 21:23:30

Voila pour Hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:24:54, on 22/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode

Running processes:
C:\WIN\System32\smss.exe
C:\WIN\system32\winlogon.exe
C:\WIN\system32\services.exe
C:\WIN\system32\lsass.exe
C:\WIN\system32\svchost.exe
C:\WIN\system32\svchost.exe
C:\WIN\Explorer.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cegetel.net/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {1FE2178B-B7FA-065E-C1F8-006493B42485} - C:\Program Files\mbxzxvvs\dvmwvzxx.dll
O2 - BHO: MSVPS System - {480598DD-AE28-48B7-82F7-6ADDA1AA6B66} - C:\WIN\ntspkfxt.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [avast!] D:\Program Files\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [WinVNC] "D:\Program Files\TightVNC\WinVNC.exe" -servicehelper
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [HerculesCamService] D:\Program Files\Hercules\Hercules Blog Webcam\CamService.exe
O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [vqjkdkjo] regsvr32 /u "C:\Documents and Settings\All Users.WIN\Application Data\vqjkdkjo.dll"
O4 - HKLM\..\Run: [bezilqfe] regsvr32 /u "C:\Documents and Settings\All Users.WIN\Application Data\bezilqfe.dll"
O4 - HKCU\..\Run: [RocketDock] "D:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [FAST Defrag] D:\Program Files\FDF\FAST2.EXE -tray
O4 - HKCU\..\Run: [ctfmon.exe] C:\WIN\system32\ctfmon.exe
O4 - HKCU\..\Run: [Eraser] D:\Program Files\Eraser\eraser.exe -hide
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [µTorrent] "D:\Program Files\uTorrent\utorrent.exe"
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: TransBar.lnk = C:\WIN\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\Program Files\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\Program Files\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O21 - SSODL: hostctrl - {A59A40B7-40A8-4520-825C-7FD0C8344B5F} - C:\WIN\hostctrl.dll
O21 - SSODL: hstsys - {6B3D7499-EA26-4C3E-862B-E23A67523E8D} - C:\WIN\hstsys.dll (file missing)
O21 - SSODL: msmhost - {725E9214-EBD7-44FD-985D-391004827D69} - C:\WIN\msmhost.dll
O21 - SSODL: msmdev - {6F9E63FE-57BA-4AC2-9E6A-5C09BFAA8B6C} - C:\WIN\msmdev.dll (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: VNC Server (winvnc) - Unknown owner - D:\Program Files\TightVNC\WinVNC.exe (file missing)
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe

--
End of file - 6781 bytes

Pour SmitfraudFix :

SmitFraudFix v2.240

Rapport fait à 20:25:40,06, 22/10/2007
Executé à partir de C:\Documents and Settings\Antonin.ETIENNE\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\WIN\msmhost.dll supprimé
Deleting [HKEY_CLASSES_ROOT\CLSID\{725E9214-EBD7-44FD-985D-391004827D69}]
C:\WIN\privacy_danger\ supprimé

»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{BE45D516-F05F-4D0D-8C28-A2EE47D12557}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{BE45D516-F05F-4D0D-8C28-A2EE47D12557}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{BE45D516-F05F-4D0D-8C28-A2EE47D12557}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

22 Octobre 2007 21:42:02

Heu j'ai testé la technique avec le Spyware Doctor, et voila plus une heure que je n'ai plus eu un seul signe du virus. Merci a tous de vos réponse, mais j'en saurais plus demain soir, si le virus donne encore des signes "de vie"...
a b 8 Sécurité
22 Octobre 2007 21:42:32

C'est mieux ?

  • Télécharge combofix.exe (par sUBs) sur ton Bureau.
  • Double clique combofix.exe.
  • Tape sur la touche 1 (Yes) pour démarrer le scan.
  • Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

    NOTE : Le rapport se trouve également ici : C:\Combofix.txt
    23 Octobre 2007 17:29:39

    Voila le rapport qui est apparu après le reboot :

    ComboFix 07-10-23.1 - Antonin 2007-10-23 17:18:46.1 - NTFSx86
    Microsoft Windows XP dition familiale 5.1.2600.2.1252.1.1036.18.156 [GMT 2:00]
    Running from: C:\Documents and Settings\Antonin.ETIENNE\Bureau\ComboFix.exe
    * Created a new restore point
    .

    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    .

    C:\Documents and Settings\All Users.WIN\Application Data.\bezilqfe.dll
    C:\Documents and Settings\All Users.WIN\Application Data.\vqjkdkjo.dll
    C:\Documents and Settings\Antonin.ETIENNE\Bureau\internet.lnk
    C:\WIN\dat.txt
    C:\WIN\hostctrl.dll
    C:\WIN\nmcuninstall.exe
    C:\WIN\rs.txt

    .
    ((((((((((((((((((((((((((((( Fichiers créés 2007-09-23 to 2007-10-23 ))))))))))))))))))))))))))))))))))))
    .

    2007-10-23 17:17 51,200 --a------ C:\WIN\NirCmd.exe
    2007-10-22 20:38 <REP> d-------- C:\Documents and Settings\Antonin.ETIENNE\Application Data\U3
    2007-10-22 18:59 <REP> d-------- C:\Documents and Settings\LocalService.AUTORITE NT\Application Data\Teleca
    2007-10-22 18:57 <REP> d--h----- C:\Documents and Settings\LocalService.AUTORITE NT\Voisinage r‚seau
    2007-10-22 18:57 <REP> d---s---- C:\Documents and Settings\LocalService.AUTORITE NT\Mes documents
    2007-10-22 18:57 <REP> d-------- C:\Documents and Settings\LocalService.AUTORITE NT\Menu D‚marrer
    2007-10-22 18:57 <REP> d---s---- C:\Documents and Settings\LocalService.AUTORITE NT\Favoris
    2007-10-22 18:57 <REP> d-------- C:\Documents and Settings\LocalService.AUTORITE NT\Bureau
    2007-10-22 18:57 221,184 --a------ C:\WIN\system32\wmpns.dll
    2007-10-22 18:47 626,688 --a------ C:\WIN\system32\msvcr80.dll
    2007-10-22 18:37 289,144 --a------ C:\WIN\system32\VCCLSID.exe
    2007-10-22 18:37 288,417 --a------ C:\WIN\system32\SrchSTS.exe
    2007-10-22 18:37 53,248 --a------ C:\WIN\system32\Process.exe
    2007-10-22 18:37 51,200 --a------ C:\WIN\system32\dumphive.exe
    2007-10-22 18:37 25,600 --a------ C:\WIN\system32\WS2Fix.exe
    2007-10-22 18:37 3,116 --a------ C:\WIN\system32\tmp.reg
    2007-10-22 18:30 <REP> d-------- C:\Program Files\Trend Micro
    2007-10-21 15:41 <REP> d-------- C:\Program Files\mbxzxvvs
    2007-10-21 15:33 286,720 --a------ C:\WIN\ntspkfxt.dll
    2007-10-21 15:33 79,872 --a------ C:\WIN\htunistock.dll
    2007-10-21 11:26 83,968 --a------ C:\WIN\system32\CNBJMON2.DLL
    2007-10-20 14:27 18,704 -ra------ C:\WIN\system32\drivers\se2End5.sys
    2007-10-20 14:26 90,800 -ra------ C:\WIN\system32\drivers\se2Eunic.sys
    2007-10-20 14:26 88,688 -ra------ C:\WIN\system32\drivers\SE2Emgmt.sys
    2007-10-20 14:26 4,128 -ra------ C:\WIN\system32\drivers\se2Ecr.sys
    2007-10-20 14:25 86,560 -ra------ C:\WIN\system32\drivers\SE2Eobex.sys
    2007-10-20 14:23 97,184 -ra------ C:\WIN\system32\drivers\SE2Emdm.sys
    2007-10-20 14:23 61,600 -ra------ C:\WIN\system32\drivers\SE2Ebus.sys
    2007-10-20 14:23 9,360 -ra------ C:\WIN\system32\drivers\SE2Emdfl.sys
    2007-10-20 14:23 6,240 -ra------ C:\WIN\system32\drivers\SE2Ecmnt.sys
    2007-10-20 14:23 6,240 -ra------ C:\WIN\system32\drivers\SE2Ecm.sys
    2007-10-20 14:23 5,872 -ra------ C:\WIN\system32\drivers\SE2Ewhnt.sys
    2007-10-20 14:23 5,872 -ra------ C:\WIN\system32\drivers\se2Ewh.sys
    2007-10-20 14:16 <REP> d-------- C:\WIN\Downloaded Installations
    2007-10-15 18:31 <REP> d-------- C:\ConverterOutput
    2007-10-15 18:31 2,255,360 --a------ C:\WIN\system32\libavcodec.dll
    2007-10-15 18:31 395,776 --a------ C:\WIN\system32\libmplayer.dll
    2007-10-15 18:31 364,544 --a------ C:\WIN\system32\cdg.dll
    2007-10-15 18:31 348,160 --a------ C:\WIN\system32\cdga.dll
    2007-10-15 18:31 262,144 --a------ C:\WIN\system32\TomsMoComp_ff.dll
    2007-10-15 18:31 112,640 --a------ C:\WIN\system32\libmpeg2_ff.dll
    2007-10-15 18:31 34,820 --a------ C:\WIN\system32\ffdshow.reg
    2007-10-15 18:31 14,909 --a------ C:\WIN\system32\A_reg.reg
    2007-10-14 19:20 <REP> d-------- C:\Program Files\iPod
    2007-10-14 19:17 <REP> d-------- C:\Program Files\Fichiers communs\Apple
    2007-10-14 19:17 <REP> d-------- C:\Program Files\Apple Software Update
    2007-10-14 19:17 30,336 --a------ C:\WIN\system32\drivers\usbaapl.sys
    2007-10-03 19:51 42,496 --a------ C:\WIN\system32\libusb0.dll
    2007-10-03 19:51 29,184 --a------ C:\WIN\system32\drivers\libusb0.sys
    2007-09-27 20:28 <REP> d-------- C:\Program Files\MessengerPlus! 3
    2007-09-27 19:47 <REP> d--h----- C:\WIN\$hf_mig$
    2007-09-27 19:21 <REP> d-------- C:\Program Files\Windows Live
    2007-09-27 19:21 271,224 --a------ C:\WIN\system32\mucltui.dll
    2007-09-27 19:21 207,736 --a------ C:\WIN\system32\muweb.dll

    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2007-10-23 15:25 --------- d-----w C:\Documents and Settings\Antonin.ETIENNE\Application Data\uTorrent
    2007-10-20 12:18 --------- d-----w C:\Program Files\Fichiers communs\Teleca Shared
    2007-10-15 15:26 --------- d-----w C:\Documents and Settings\Antonin.ETIENNE\Application Data\Apple Computer
    2007-10-14 17:05 --------- d-----w C:\Program Files\Java
    2007-09-29 16:23 --------- d-----w C:\Documents and Settings\Antonin.ETIENNE\Application Data\Dev-Cpp
    2007-09-21 17:49 --------- d-----w C:\Documents and Settings\Antonin.ETIENNE\Application Data\Echo Software
    2007-09-09 11:16 --------- d-----w C:\Documents and Settings\Antonin.ETIENNE\Application Data\dvdcss
    2007-09-06 10:05 94,416 ----a-w C:\WIN\system32\drivers\aswmon2.sys
    2007-09-06 10:05 92,848 ----a-w C:\WIN\system32\drivers\aswmon.sys
    2007-09-06 10:03 23,152 ----a-w C:\WIN\system32\drivers\aswRdr.sys
    2007-09-06 10:02 42,912 ----a-w C:\WIN\system32\drivers\aswTdi.sys
    2007-09-06 10:00 26,624 ----a-w C:\WIN\system32\drivers\aavmker4.sys
    2007-09-02 12:45 --------- d-----w C:\Documents and Settings\Antonin.ETIENNE\Application Data\DivX
    2007-09-02 12:39 --------- d-----w C:\Program Files\DivX
    2007-08-28 11:29 --------- d-----w C:\Program Files\3D Lua Converter
    2007-08-26 11:46 --------- d-----w C:\Documents and Settings\Antonin.ETIENNE\Application Data\MegauploadToolbar
    2007-08-26 11:45 --------- d-----w C:\Documents and Settings\Antonin.ETIENNE\Application Data\InstallShield
    2007-08-25 12:40 --------- d-----w C:\Program Files\Paint.NET
    2007-08-19 13:53 73,216 ----a-w C:\WIN\ST6UNST.EXE
    2007-08-19 13:53 286,720 -c----w C:\WIN\Setup1.exe
    2007-08-01 09:16 5,720 -c--a-w C:\WIN\BricoPackFoldersDelete.cmd
    2007-08-01 09:16 49,521 -c--a-w C:\WIN\BricoPackUninst.cmd
    .

    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1FE2178B-B7FA-065E-C1F8-006493B42485}]
    2007-10-21 15:41 114688 --a------ C:\Program Files\mbxzxvvs\dvmwvzxx.dll

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "adiras"="adiras.exe" []
    "avast!"="D:\Program Files\ALWILS~1\Avast4\ashDisp.exe" [2007-09-06 12:06]
    "QuickTime Task"="D:\Program Files\QuickTime\QTTask.exe" [2007-06-29 06:24]
    "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]
    "WinVNC"="D:\Program Files\TightVNC\WinVNC.exe" []
    "ISUSPM Startup"="C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe" [2005-02-16 18:15]
    "ISUSScheduler"="C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2005-02-16 18:15]
    "HerculesCamService"="D:\Program Files\Hercules\Hercules Blog Webcam\CamService.exe" [2006-10-04 19:44]
    "iTunesHelper"="D:\Program Files\iTunes\iTunesHelper.exe" [2007-09-26 14:42]
    "Sony Ericsson PC Suite"="C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2005-10-26 17:17]

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "RocketDock"="D:\Program Files\RocketDock\RocketDock.exe" [2007-03-19 00:05]
    "FAST Defrag"="D:\Program Files\FDF\FAST2.exe" [2005-08-24 12:12]
    "ctfmon.exe"="C:\WIN\system32\ctfmon.exe" [2004-08-05 14:00]
    "Eraser"="D:\Program Files\Eraser\eraser.exe" [2007-07-28 23:05]
    "MessengerPlus3"="C:\Program Files\MessengerPlus! 3\MsgPlus.exe" [2007-09-27 20:28]
    "msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-09-27 20:33]
    "µTorrent"="D:\Program Files\uTorrent\utorrent.exe" [2007-02-15 22:17]

    C:\Documents and Settings\Antonin.ETIENNE\Menu D‚marrer\Programmes\D‚marrage\
    Adobe Gamma.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2007-05-27 18:42:25]
    TransBar.lnk - C:\WIN\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe [2005-06-01 21:41:18]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    "hstsys"= {6B3D7499-EA26-4C3E-862B-E23A67523E8D} - C:\WIN\hstsys.dll [ ]

    R3 PPJoyBus;Parallel Port Joystick Bus device driver;C:\WIN\system32\drivers\PPJoyBus.sys
    R3 PPortJoystick;Parallel Port Joystick device driver;C:\WIN\system32\drivers\PPortJoy.sys
    S3 APL531;Hercules Blog Webcam;C:\WIN\system32\Drivers\BLvid.sys
    S3 camfilt;camfilt;C:\WIN\system32\Drivers\camfilt.sys
    S3 libusb0;LibUsb-Win32 - Kernel Driver 11/20/2005, 20051120;C:\WIN\system32\DRIVERS\libusb0.sys
    S3 SE2Ebus;Sony Ericsson Device 046 Driver driver (WDM);C:\WIN\system32\DRIVERS\SE2Ebus.sys
    S3 SE2Emdfl;Sony Ericsson Device 046 USB WMC Modem Filter;C:\WIN\system32\DRIVERS\SE2Emdfl.sys
    S3 SE2Emdm;Sony Ericsson Device 046 USB WMC Modem Driver;C:\WIN\system32\DRIVERS\SE2Emdm.sys
    S3 SE2Emgmt;Sony Ericsson Device 046 USB WMC Device Management Drivers (WDM);C:\WIN\system32\DRIVERS\SE2Emgmt.sys
    S3 se2End5;Sony Ericsson Device 046 USB Ethernet Emulation SEMC46 (NDIS);C:\WIN\system32\DRIVERS\se2End5.sys
    S3 SE2Eobex;Sony Ericsson Device 046 USB WMC OBEX Interface;C:\WIN\system32\DRIVERS\SE2Eobex.sys
    S3 se2Eunic;Sony Ericsson Device 046 USB Ethernet Emulation SEMC46 (WDM);C:\WIN\system32\DRIVERS\se2Eunic.sys
    S3 USBAAPL;Apple Mobile USB Driver;C:\WIN\system32\Drivers\usbaapl.sys

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\G]
    AutoRun\command - G:\LaunchU3.exe -a

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e04a904a-80cd-11dc-b151-0030187180dd}]
    AutoRun\command - G:\LaunchU3.exe -a

    .
    Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
    "2007-10-14 17:17:42 C:\WIN\Tasks\AppleSoftwareUpdate.job"
    - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
    .
    **************************************************************************

    catchme 0.3.1232 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2007-10-23 17:24:24
    Windows 5.1.2600 Service Pack 2 NTFS

    scanning hidden processes ...

    scanning hidden autostart entries ...

    scanning hidden files ...

    scan completed successfully
    hidden files: 0

    **************************************************************************
    .
    Completion time: 2007-10-23 17:26:53 - machine was rebooted
    .
    --- E O F ---
    a b 8 Sécurité
    23 Octobre 2007 17:44:38

    Reposte un rapport Hijackthis.
    24 Octobre 2007 13:18:46

    Plus aucune nouvelle du virus. Voila le rapport d'Hijackthis:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 13:17:58, on 24/10/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WIN\System32\smss.exe
    C:\WIN\system32\winlogon.exe
    C:\WIN\system32\services.exe
    C:\WIN\system32\lsass.exe
    C:\WIN\system32\svchost.exe
    C:\WIN\System32\svchost.exe
    C:\WIN\Explorer.EXE
    D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    D:\Program Files\Alwil Software\Avast4\ashServ.exe
    D:\Program Files\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    D:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
    D:\Program Files\RocketDock\RocketDock.exe
    C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
    D:\Program Files\FDF\FAST2.EXE
    C:\WIN\system32\ctfmon.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
    C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
    C:\WIN\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WIN\system32\svchost.exe
    D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\WIN\system32\wscntfy.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {1FE2178B-B7FA-065E-C1F8-006493B42485} - C:\Program Files\mbxzxvvs\dvmwvzxx.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [adiras] adiras.exe
    O4 - HKLM\..\Run: [avast!] D:\Program Files\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [WinVNC] "D:\Program Files\TightVNC\WinVNC.exe" -servicehelper
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [HerculesCamService] D:\Program Files\Hercules\Hercules Blog Webcam\CamService.exe
    O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
    O4 - HKCU\..\Run: [RocketDock] "D:\Program Files\RocketDock\RocketDock.exe"
    O4 - HKCU\..\Run: [FAST Defrag] D:\Program Files\FDF\FAST2.EXE -tray
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WIN\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Eraser] D:\Program Files\Eraser\eraser.exe -hide
    O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [µTorrent] "D:\Program Files\uTorrent\utorrent.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WIN\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Startup: TransBar.lnk = C:\WIN\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\Program Files\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\Program Files\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O21 - SSODL: hstsys - {6B3D7499-EA26-4C3E-862B-E23A67523E8D} - C:\WIN\hstsys.dll (file missing)
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Autodesk Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: VNC Server (winvnc) - Unknown owner - D:\Program Files\TightVNC\WinVNC.exe (file missing)
    O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe

    --
    End of file - 7700 bytes
    24 Octobre 2007 19:54:41

    Ok, je garde AntiVir après ?
    a b 8 Sécurité
    24 Octobre 2007 20:39:32

    Bah oui.
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS