Your computer is infected

Your computer is infected - Sécurité - Windows & Software

Marsh Posté le 30-01-2006 à 03:28:18    

J'ai moi aussi ce probleme, j'ai déjà pas mal tenté des trucs après m'être documenté sur Google mais rien ne marche, help plz.
 
Logfile of HijackThis v1.99.1
Scan saved at 03:24:11, on 30/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =  
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: HomepageBHO - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - C:\WINDOWS\system32\hp71AD.tmp (file missing)
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: (no name) - {5AA06644-BC46-4220-A460-47A6EB47C96D} - (no file)
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe  
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SpywareStrike] C:\Program Files\SpywareStrike\SpywareStrike.exe /h
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O17 - HKLM\System\CCS\Services\Tcpip\..\{D9F902CA-7353-4334-8605-9B172074A239}: NameServer = 192.168.1.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
 
 
 
SmitFraudFix v2.15
 
Rapport fait à  3:28:09,26 le 30/01/2006
Executé à partir de C:\Documents and Settings\Administrateur\Bureau
OS: Microsoft Windows XP [version 5.1.2600]
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Administrateur\Application Data
 
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Internet Explorer\Quick Launch\SpywareStrike 2.5.lnk PRESENT !
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
 
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\SpywareStrike PRESENT !
C:\Documents and Settings\Administrateur\Menu Démarrer\SpywareStrike 2.5.lnk PRESENT !
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau
 
C:\Documents and Settings\Administrateur\Bureau\SpywareStrike.lnk PRESENT !
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files  
 
C:\Program Files\SpywareStrike\ PRESENT !
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau
 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
"{D81E2FC4-B0A2-11D3-21AC-07C04C21A18A}"="Replay for WindowsXP"
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
 
 
 
SmitFraudFix v2.15
 
Rapport fait à  3:28:41,04 le 30/01/2006
Executé à partir de C:\Documents and Settings\Administrateur\Bureau
OS: Microsoft Windows XP [version 5.1.2600]
 
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
 
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Internet Explorer\Quick Launch\SpywareStrike 2.5.lnk supprimé
C:\Documents and Settings\Administrateur\Bureau\SpywareStrike.lnk supprimé
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\SpywareStrike supprimé
C:\Documents and Settings\Administrateur\Menu Démarrer\SpywareStrike 2.5.lnk supprimé
C:\Program Files\SpywareStrike\ supprimé
 
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage Fichiers Temporaires
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
 
Nettoyage terminé.  
 
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport
 
 
 
 
 
 
Mais j'ai beau redémarer le bug est toujours la, foutu fenêtre jaune  :D

Reply

Marsh Posté le 30-01-2006 à 03:28:18   

Reply

Marsh Posté le 30-01-2006 à 13:09:22    

Je dois donner plus d'infos ?

Reply

Marsh Posté le 30-01-2006 à 13:10:46    

Reply

Marsh Posté le 30-01-2006 à 14:13:43    

Ben j'ai fais comme eux et j'ai toujours cette maudite fenêtre depuis hier qui vient toute les 3 secondes je deviens fou

Reply

Marsh Posté le 30-01-2006 à 14:14:46    

C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =  
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: HomepageBHO - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - C:\WINDOWS\system32\hp71AD.tmp (file missing)
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: (no name) - {5AA06644-BC46-4220-A460-47A6EB47C96D} - (no file)
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe  
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O17 - HKLM\System\CCS\Services\Tcpip\..\{D9F902CA-7353-4334-8605-9B172074A239}: NameServer = 192.168.1.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe

Reply

Marsh Posté le 30-01-2006 à 14:15:43    

ZiazHanno a écrit :

»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
 
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Internet Explorer\Quick Launch\SpywareStrike 2.5.lnk supprimé
C:\Documents and Settings\Administrateur\Bureau\SpywareStrike.lnk supprimé
C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\SpywareStrike supprimé
C:\Documents and Settings\Administrateur\Menu Démarrer\SpywareStrike 2.5.lnk supprimé
C:\Program Files\SpywareStrike\ supprimé
 
Mais j'ai beau redémarer le bug est toujours la, foutu fenêtre jaune  :D


 
 :lol:  :lol:  :lol: Et ça t'étonnes, avec la suppression d'un raccourci de la barre de lancement rapide, un sur le Bureau, et deux dans le menu Démarrer ?


Message édité par La Derniere Phrase le 30-01-2006 à 14:16:04
Reply

Marsh Posté le 30-01-2006 à 14:17:12    

Désinstalle cette inutilité de MSN Messenger Plus pour voir.

Reply

Marsh Posté le 30-01-2006 à 14:18:13    

Tu pense vraiment que le problème vient de Msn+ ?!
 
J'ai Msn+ depuis des années et ce bug depuis seulement hier.

Reply

Marsh Posté le 30-01-2006 à 14:23:32    

T'as désactivé le service "Affichage des messages" de Windows ?

Reply

Marsh Posté le 30-01-2006 à 14:25:04    

Oui et pourtant ça continue de plus belle, dès que je ferme la fenêtre jaune elle revient environ 1 seconde après, franchement je craque.

Reply

Marsh Posté le 30-01-2006 à 14:25:04   

Reply

Marsh Posté le 30-01-2006 à 14:43:21    

SmitFraudFix v2.15
 
Rapport fait à 14:43:32,60 le 30/01/2006
Executé à partir de C:\Documents and Settings\Administrateur\Bureau
OS: Microsoft Windows XP [version 5.1.2600]
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Administrateur\Application Data
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files  
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau
 
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pr‚-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="D‚mon de cache des cat‚gories de composant"
"{D81E2FC4-B0A2-11D3-21AC-07C04C21A18A}"="Replay for WindowsXP"
 
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

Reply

Marsh Posté le 30-01-2006 à 14:44:03    

Logfile of HijackThis v1.99.1
Scan saved at 14:45:01, on 30/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =  
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: HomepageBHO - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - C:\WINDOWS\system32\hp71AD.tmp (file missing)
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: (no name) - {5AA06644-BC46-4220-A460-47A6EB47C96D} - (no file)
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe  
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O17 - HKLM\System\CCS\Services\Tcpip\..\{D9F902CA-7353-4334-8605-9B172074A239}: NameServer = 192.168.1.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe

Reply

Marsh Posté le 30-01-2006 à 14:48:27    

Tu pourrais éviter de montrer tes logs toutes les dix minutes ?

Reply

Marsh Posté le 30-01-2006 à 15:10:03    

Ce sont des logs différents, tiens en voici un autre, peut être vas tu trouver quelque chose dessus.
 
 
---------------------------------------------------------
 ewido anti-malware - Rapport de scan
---------------------------------------------------------
 
 + Créé le:  15:03:22, 30/01/2006
 + Somme de contrôle: BC1CC85A
 
 + Résultats du scan:
 
 HKLM\SOFTWARE\Classes\CLSID\{2B96D5CC-C5B5-49A5-A69D-CC0A30F9028C} -> Spyware.MiniBug : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Classes\Interface\{4D6CED50-D6AE-40DA-B87F-235593FC1F28} -> Spyware.NavExcel : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Classes\TypeLib\{209B1CEA-8B2E-4596-9B35-A4A7DB611EB2} -> Spyware.NavExcel : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{5AA06644-BC46-4220-A460-47A6EB47C96D} -> Spyware.NavExcel : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NavExcel Search Toolbar -> Spyware.NavExcel : Nettoyer et sauvegarder
 HKU\S-1-5-21-343818398-436374069-1957994488-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5AA06644-BC46-4220-A460-47A6EB47C96D} -> Spyware.NavExcel : Nettoyer et sauvegarder
 HKU\S-1-5-21-343818398-436374069-1957994488-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{D80C4E21-C346-4E21-8E64-20746AA20AEB} -> Spyware.NavExcel : Nettoyer et sauvegarder
 HKU\S-1-5-21-343818398-436374069-1957994488-500\SOFTWARE\NavExcel Ltd -> Spyware.NavExcel : Nettoyer et sauvegarder
 HKU\S-1-5-21-343818398-436374069-1957994488-500\SOFTWARE\NavExcel Ltd\NavExcel Search Toolbar -> Spyware.NavExcel : Nettoyer et sauvegarder
 HKU\S-1-5-21-343818398-436374069-1957994488-500\SOFTWARE\NavExcel Ltd\NavExcel Search Toolbar\History -> Spyware.NavExcel : Nettoyer et sauvegarder
 :mozilla.24:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
 :mozilla.26:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
 :mozilla.27:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
 :mozilla.28:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
 :mozilla.29:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
 :mozilla.76:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder
 :mozilla.80:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
 :mozilla.81:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
 :mozilla.82:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
 :mozilla.83:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
 :mozilla.86:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
 :mozilla.87:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
 :mozilla.88:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
 :mozilla.89:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
 :mozilla.90:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
 :mozilla.96:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder
 :mozilla.97:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder
 :mozilla.98:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
 :mozilla.100:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
 :mozilla.102:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
 :mozilla.103:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
 :mozilla.104:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
 :mozilla.105:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder
 :mozilla.112:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
 :mozilla.113:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Com : Nettoyer et sauvegarder
 :mozilla.115:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Com : Nettoyer et sauvegarder
 :mozilla.116:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
 :mozilla.117:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
 :mozilla.118:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
 :mozilla.119:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
 :mozilla.120:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
 :mozilla.121:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
 :mozilla.124:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Hitslink : Nettoyer et sauvegarder
 :mozilla.125:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Hitslink : Nettoyer et sauvegarder
 :mozilla.126:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Hitslink : Nettoyer et sauvegarder
 :mozilla.130:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Hitslink : Nettoyer et sauvegarder
 :mozilla.139:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Xxxcounter : Nettoyer et sauvegarder
 :mozilla.144:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
 :mozilla.145:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
 :mozilla.146:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
 :mozilla.147:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
 :mozilla.148:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
 :mozilla.149:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
 :mozilla.175:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
 :mozilla.180:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Liveperson : Nettoyer et sauvegarder
 :mozilla.181:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
 :mozilla.208:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Casalemedia : Nettoyer et sauvegarder
 :mozilla.209:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Casalemedia : Nettoyer et sauvegarder
 :mozilla.210:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Casalemedia : Nettoyer et sauvegarder
 :mozilla.211:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Casalemedia : Nettoyer et sauvegarder
 :mozilla.212:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Casalemedia : Nettoyer et sauvegarder
 :mozilla.213:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Casalemedia : Nettoyer et sauvegarder
 :mozilla.214:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Casalemedia : Nettoyer et sauvegarder
 :mozilla.215:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Fastclick : Nettoyer et sauvegarder
 :mozilla.216:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Fastclick : Nettoyer et sauvegarder
 :mozilla.217:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Fastclick : Nettoyer et sauvegarder
 :mozilla.218:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Fastclick : Nettoyer et sauvegarder
 :mozilla.219:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Fastclick : Nettoyer et sauvegarder
 :mozilla.264:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Sitestat : Nettoyer et sauvegarder
 :mozilla.295:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
 :mozilla.296:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
 :mozilla.297:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
 :mozilla.298:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
 :mozilla.300:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Burstnet : Nettoyer et sauvegarder
 :mozilla.302:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Burstnet : Nettoyer et sauvegarder
 :mozilla.321:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Valueclick : Nettoyer et sauvegarder
 :mozilla.325:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Valueclick : Nettoyer et sauvegarder
 :mozilla.331:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
 :mozilla.332:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
 :mozilla.333:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
 :mozilla.334:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
 :mozilla.335:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
 :mozilla.345:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Paycounter : Nettoyer et sauvegarder
 :mozilla.383:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Hitslink : Nettoyer et sauvegarder
 :mozilla.384:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Hitslink : Nettoyer et sauvegarder
 :mozilla.385:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Hitslink : Nettoyer et sauvegarder
 :mozilla.386:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Hitslink : Nettoyer et sauvegarder
 :mozilla.398:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.399:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.400:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.401:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.413:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
 :mozilla.414:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
 :mozilla.416:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
 :mozilla.417:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Ivwbox : Nettoyer et sauvegarder
 :mozilla.420:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
 :mozilla.421:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
 :mozilla.422:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
 :mozilla.433:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Euroclick : Nettoyer et sauvegarder
 :mozilla.434:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Euroclick : Nettoyer et sauvegarder
 :mozilla.435:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Euroclick : Nettoyer et sauvegarder
 :mozilla.436:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
 :mozilla.437:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
 :mozilla.438:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
 :mozilla.439:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
 :mozilla.440:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
 :mozilla.441:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Tribalfusion : Nettoyer et sauvegarder
 :mozilla.453:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Pointroll : Nettoyer et sauvegarder
 :mozilla.454:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Pointroll : Nettoyer et sauvegarder
 :mozilla.455:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Pointroll : Nettoyer et sauvegarder
 :mozilla.456:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Pointroll : Nettoyer et sauvegarder
 :mozilla.476:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Sitestat : Nettoyer et sauvegarder
 :mozilla.477:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Sitestat : Nettoyer et sauvegarder
 :mozilla.511:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Clickhype : Nettoyer et sauvegarder
 :mozilla.521:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
 :mozilla.533:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder
 :mozilla.534:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder
 :mozilla.535:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder
 :mozilla.540:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
 :mozilla.545:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
 :mozilla.546:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Sexlist : Nettoyer et sauvegarder
 :mozilla.577:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
 :mozilla.580:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
 :mozilla.598:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Statcounter : Nettoyer et sauvegarder
 :mozilla.599:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Statcounter : Nettoyer et sauvegarder
 :mozilla.600:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Statcounter : Nettoyer et sauvegarder
 :mozilla.601:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Statcounter : Nettoyer et sauvegarder
 :mozilla.634:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Spylog : Nettoyer et sauvegarder
 :mozilla.650:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
 :mozilla.657:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Adserver : Nettoyer et sauvegarder
 :mozilla.658:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Adserver : Nettoyer et sauvegarder
 :mozilla.668:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
 :mozilla.701:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
 :mozilla.709:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Questionmarket : Nettoyer et sauvegarder
 :mozilla.710:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Ru4 : Nettoyer et sauvegarder
 :mozilla.711:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Ru4 : Nettoyer et sauvegarder
 :mozilla.713:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Valueclick : Nettoyer et sauvegarder
 :mozilla.728:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\5v20cciz.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
 C:\Documents and Settings\Administrateur\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\BlackBox.class-15599ffc-39252448.class -> Trojan.ClassLoader.c : Nettoyer et sauvegarder
 C:\Documents and Settings\Administrateur\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\Dummy.class-44eba5ec-18c27678.class -> Trojan.ClassLoader.Dummy.d : Nettoyer et sauvegarder
 C:\Documents and Settings\Administrateur\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\VerifierBug.class-3cfa0102-1a06c11e.class -> Trojan.Byteverify : Nettoyer et sauvegarder
 C:\Documents and Settings\Administrateur\Bureau\Divers\iCECold ReLoaded.rar/iCECold ReLoaded.exe -> Not-A-Virus.HackTool.Homac : Erreur durant le nettoyage
 C:\Documents and Settings\Administrateur\Bureau\Divers\Speed Reboot.exe -> Trojan.Rebooter.a : Nettoyer et sauvegarder
 C:\Documents and Settings\Administrateur\Bureau\Divers\The All-Seeing Eye.rar/The All-Seeing Eye Cracked by [Fox]\The All-Seeing Eye InstalleR v2.3.1.exe -> Dropper.ExeBundle.285 : Erreur durant le nettoyage
 C:\Documents and Settings\Administrateur\Complete\WinRAR Crystal Special.zip/Setup.exe -> Worm.VB.an : Erreur durant le nettoyage
 C:\Program Files\DAEMON Tools\SetupDTSB.exe -> Adware.SaveNow : Nettoyer et sauvegarder
 C:\Program Files\NavExcel Search Toolbar\NavExcelBar.dll -> Adware.NavExcel : Nettoyer et sauvegarder
 C:\WINDOWS\nxstinst.exe -> Spyware.NavExcel : Nettoyer et sauvegarder
 C:\WINDOWS\remover.dll -> Spyware.NavExcel : Nettoyer et sauvegarder
 
 
::Fin du rapport

Reply

Marsh Posté le 30-01-2006 à 15:14:47    

ZiazHanno a écrit :

HKLM\SOFTWARE\Classes\CLSID\{2B96D5CC-C5B5-49A5-A69D-CC0A30F9028C} -> Spyware.MiniBug : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Classes\Interface\{4D6CED50-D6AE-40DA-B87F-235593FC1F28} -> Spyware.NavExcel : Nettoyer et sauvegarder


 
T'as chopé un trojan, certainement en récupérant un crack pour une de tes applications, je constate ça en bas de la liste... :/

Reply

Marsh Posté le 30-01-2006 à 15:19:56    

Ok mais résultat des courses j'ai netoyer mon PC avec :
 
Ad-Aware
Clean Up
XoftSpy
SmitfraudFix
Spyware Doctor
Ewido
 
Je ne vois vraiment pas quoi faire de plus :(
Le seul point positif c'est que le prog ne vient plus s'installer tout seul parcontre j'ai toujours cette foutu fenêtre

Reply

Marsh Posté le 30-01-2006 à 15:21:19    

ZiazHanno a écrit :

Je ne vois vraiment pas quoi faire de plus :(


 
De la suppression manuelle, t'as plus le choix.

Reply

Marsh Posté le 30-01-2006 à 15:24:59    

Ben il n'y a pas de problèmes mais tu veux que je supprime quoi ?

Reply

Marsh Posté le 30-01-2006 à 17:16:25    

En fait c'est bon je crois que le problème est terminée :D

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed