Stonangel - Voici le résultat des scans. Merci

Stonangel - Voici le résultat des scans. Merci - Sécurité - Windows & Software

Marsh Posté le 20-07-2005 à 00:49:36    

Merci.
Voici les deux rapports, celui de HIJACKTHIS puis celui de EWIDO.
Logfile of HijackThis v1.99.1
Scan saved at 23:53:44, on 19/07/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Winamp3\winampa.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Program Files\ISTsvc\istsvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Poste de Travail Sans Fil Labtec\MulMouse.exe
C:\Program Files\modem ADSL USB\modem ADSL USB\dslmon.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\Program Files\Poste de Travail Sans Fil Labtec\MagicKey.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\Program Files\ewido\security suite\ewidoguard.exe
C:\hijackthis\HijackThis.exe
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.9online.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.yahoo.com/search?p=%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_18_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {5B87E142-CF48-25FF-89EA-3F465AE29B77} - C:\PROGRA~1\GRIDUS~1\bend about.exe (file missing)
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Compagnon - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_18_0.dll
O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [WildTangent CDA] RUNDLL32.exe "C:\Program Files\WildTangent\Apps\CDA\cdaEngine0400.dll",cdaEngineMain
O4 - HKLM\..\Run: [NvCplScan] msc32.exe
O4 - HKLM\..\Run: [B0dqpbAh2] C:\WINDOWS\vmmiwc.exe
O4 - HKLM\..\Run: [jir] C:\WINDOWS\jir.exe
O4 - HKLM\..\Run: [start uploading] smsss.exe
O4 - HKLM\..\Run: [Starting up] wvsvc.exe
O4 - HKLM\..\Run: [B0Ô@ÔÁÐ]­ú"ü‰üžigÝYC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\vmmiwc.exe
O4 - HKLM\..\Run: [B0ÔÁÐ]­ú"ü‰üžigÝY] C:\WINDOWS\vmmiwc.exe
O4 - HKLM\..\Run: [¢‰¸u0–4C
 }ïÁzî[8C:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\vmmiwc.exe
O4 - HKLM\..\Run: [¢‰¸u0Ô@ÔÁÐ]­ú"ü‰üžiC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\vmmiwc.exe
O4 - HKLM\..\Run: [salm] c:\temp\salm.exe
O4 - HKLM\..\Run: [¢‰¸u0Ô@ÔÁÐ]­ú"ü‰¸u0C:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\vmmiwc.exe
O4 - HKLM\..\Run: [¢‰¸u0ÔÁÐ]­ú"ü‰üžigÝC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\vmmiwc.exe
O4 - HKLM\..\Run: [SYSTRAY] C:\UNMT.EXE
O4 - HKLM\..\Run: [Microsoft MSN Updater] msnupdater.exe
O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O4 - HKLM\..\Run: [¢‰¸u0–4C
 }ïÁzîžigÝC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\vmmiwc.exe
O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [dql] C:\WINDOWS\dql.exe
O4 - HKLM\..\Run: [Registry Value Name] service.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunServices: [NvCplScan] msc32.exe
O4 - HKLM\..\RunServices: [start uploading] smsss.exe
O4 - HKLM\..\RunServices: [Starting up] wvsvc.exe
O4 - HKLM\..\RunServices: [Microsoft MSN Updater] msnupdater.exe
O4 - HKLM\..\RunServices: [Registry Value Name] service.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [NvCplScan] msc32.exe
O4 - HKCU\..\Run: [Starting up] wvsvc.exe
O4 - HKCU\..\Run: [start uploading] smsss.exe
O4 - HKCU\..\Run: [Microsoft MSN Updater] msnupdater.exe
O4 - HKCU\..\RunServices: [start uploading] smsss.exe
O4 - Global Startup: Activer le Poste de Travail Sans Fil Labtec.lnk = C:\Program Files\Poste de Travail Sans Fil Labtec\MulMouse.exe
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM95\aim.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: Interface Chat Voila - http://chat10.x-echo.com/version4/Applet/vchatsign.cab
O16 - DPF: JT's Blocks - http://download.games.yahoo.com/ga [...] blt1_x.cab
O16 - DPF: Yahoo! Literati - http://download.games.yahoo.com/ga [...] /tt2_x.cab
O16 - DPF: Yahoo! MahJong Solitaire - http://download.games.yahoo.com/ga [...] jst3_x.cab
O16 - DPF: Yahoo! Pyramids - http://download.games.yahoo.com/ga [...] pyt1_x.cab
O16 - DPF: Yahoo! Towers 2.0 - http://download.games.yahoo.com/ga [...] ywt0_x.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com [...] loader.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Compagnon) - http://us.dl1.yimg.com/download.co [...] _1_6_0.cab
O16 - DPF: {FC9C7D52-C99A-494A-AA79-4A25098F659C} - http://www.casinofantasy.com/dload/gvdload.cab
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe
O23 - Service: Local Security Authority Server (LSA Server) - Unknown owner - C:\WINDOWS\System32\lsasrv.exe (file missing)
O23 - Service: NvCplScan (MsCplScan) - Unknown owner - C:\WINDOWS\System32\msc32.exe" -netsvcs (file missing)
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
 
Deuxième rapport
 
---------------------------------------------------------
 ewido security suite - Rapport de scan
---------------------------------------------------------
 
 + Créé le:  23:47:09, 19/07/2005
 + Somme de contrôle: 7691F05F
 
 + Scan result:
 
 HKLM\SOFTWARE\Avenue Media -> Spyware.InternetOptimizer : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Avenue Media\Internet Optimizer -> Spyware.InternetOptimizer : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Avenue Media\Internet Optimizer\Active Alert -> Spyware.InternetOptimizer : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Avenue Media\Internet Optimizer\Active Alert\cf1 -> Spyware.InternetOptimizer : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Avenue Media\Internet Optimizer\Active Alert\cf3 -> Spyware.InternetOptimizer : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Avenue Media\Internet Optimizer\Browser Helper -> Spyware.InternetOptimizer : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Avenue Media\Internet Optimizer\Browser Helper\cf1 -> Spyware.InternetOptimizer : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Avenue Media\Internet Optimizer\WSE -> Spyware.InternetOptimizer : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Avenue Media\Internet Optimizer\WSE\cf1 -> Spyware.InternetOptimizer : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Avenue Media\Internet Optimizer\WSE\cf2 -> Spyware.InternetOptimizer : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Avenue Media\Internet Optimizer\WSE\cf4 -> Spyware.InternetOptimizer : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Classes\BrowserHelperObject.BAHelper -> Spyware.SideFind : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Classes\BrowserHelperObject.BAHelper\CLSID -> Spyware.SideFind : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Classes\BrowserHelperObject.BAHelper\CurVer -> Spyware.SideFind : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Classes\CLSID\{15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} -> Spyware.WinFavorites : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Classes\CLSID\{1D7E3B41-23CE-469B-BE1B-A64B877923E1} -> Spyware.BlazeFind : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Classes\CLSID\{7C559105-9ECF-42b8-B3F7-832E75EDD959} -> Spyware.ISTBar : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Classes\CLSID\{8CBA1B49-8144-4721-A7B1-64C578C9EED7} -> Spyware.SideFind : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Classes\CLSID\{A3FDD654-A057-4971-9844-4ED8E67DBBB8} -> Spyware.ISTBar : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Classes\Interface\{0985C112-2562-46F2-8DA6-92648BA4630F} -> Spyware.ISTBar : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Classes\Interface\{339D8AFF-0B42-4260-AD82-78CE605A9543} -> Spyware.SideFind : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Classes\Interface\{A36A5936-CFD9-4B41-86BD-319A1931887F} -> Spyware.SideFind : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Classes\ISTx.Installer -> Spyware.ISTBar : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Classes\ISTx.Installer\CLSID -> Spyware.ISTBar : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Classes\ISTx.Installer\CurVer -> Spyware.ISTBar : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Classes\MediaAccess.Installer -> Spyware.WinAd : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Classes\MediaAccess.Installer\CLSID -> Spyware.WinAd : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Classes\MediaAccess.Installer\CurVer -> Spyware.WinAd : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Classes\SearchRelevancy -> Spyware.SearchRelevancy : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Classes\SearchRelevancy\CLSID -> Spyware.SearchRelevancy : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Classes\SideFind.Finder -> Spyware.SideFind : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Classes\SideFind.Finder\CLSID -> Spyware.SideFind : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Classes\SideFind.Finder\CurVer -> Spyware.SideFind : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Classes\TypeLib\{58634367-D62B-4C2C-86BE-5AAC45CDB671} -> Spyware.SideFind : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Classes\TypeLib\{67907B3C-A6EF-4A01-99AD-3FCD5F526429} -> Spyware.ISTBar : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Classes\TypeLib\{D0288A41-9855-4A9B-8316-BABE243648DA} -> Spyware.SideFind : Nettoyer et sauvegarder
 HKLM\SOFTWARE\ISTsvc -> Spyware.ISTBar : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} -> Spyware.WinFavorites : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{7C559105-9ECF-42B8-B3F7-832E75EDD959} -> Spyware.ISTBar : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{10E42047-DEB9-4535-A118-B3F6EC39B807} -> Spyware.SideFind : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\ins -> Spyware.WebRebates : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Microsoft\SideFind -> Spyware.SideFind : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D7E3B41-23CE-469B-BE1B-A64B877923E1} -> Spyware.BlazeFind : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A3FDD654-A057-4971-9844-4ED8E67DBBB8} -> Spyware.ISTBar : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/ISTactivex.dll -> Spyware.ISTBar : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ISTsvc -> Spyware.ISTBar : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Kapabout -> Spyware.InternetOptimizer : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\salm -> Spyware.180Solutions : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Search Relevancy -> Spyware.SearchRelevancy : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SideFind -> Spyware.SideFind : Nettoyer et sauvegarder
 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\untopr1150 -> Spyware.WebRebates : Nettoyer et sauvegarder
 HKLM\SOFTWARE\PowerScan -> Spyware.PowerScan : Nettoyer et sauvegarder
 HKLM\SOFTWARE\salm -> Spyware.180Solutions : Nettoyer et sauvegarder
 HKLM\SOFTWARE\SearchRelevancy -> Spyware.SearchRelevancy : Nettoyer et sauvegarder
 HKLM\SOFTWARE\SearchRelevancy\Update -> Spyware.SearchRelevancy : Nettoyer et sauvegarder
 HKLM\SOFTWARE\SideFind -> Spyware.SideFind : Nettoyer et sauvegarder
 HKLM\SOFTWARE\SideFind\History -> Spyware.SideFind : Nettoyer et sauvegarder
 HKU\.DEFAULT\Software\Avenue Media -> Spyware.InternetOptimizer : Nettoyer et sauvegarder
 HKU\.DEFAULT\Software\IST -> Spyware.ISTBar : Nettoyer et sauvegarder
 HKU\.DEFAULT\Software\ISTbar -> Spyware.ISTBar : Nettoyer et sauvegarder
 HKU\.DEFAULT\Software\ISTbar\ISTbar -> Spyware.ISTBar : Nettoyer et sauvegarder
 HKU\.DEFAULT\Software\ISTbar\ISTbar\Historyfiles -> Spyware.ISTBar : Nettoyer et sauvegarder
 HKU\.DEFAULT\Software\ISTbar\ISTbar\Historys1 -> Spyware.ISTBar : Nettoyer et sauvegarder
 HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Explorer Bars\{8CBA1B49-8144-4721-A7B1-64C578C9EED7} -> Spyware.SideFind : Nettoyer et sauvegarder
 HKU\.DEFAULT\Software\Microsoft\Internet Explorer\MenuExt\Web Rebates -> Spyware.WebRebates : Nettoyer et sauvegarder
 HKU\.DEFAULT\Software\Policies\Avenue Media -> Spyware.InternetOptimizer : Nettoyer et sauvegarder
 HKU\.DEFAULT\Software\PowerScan -> Spyware.PowerScan : Nettoyer et sauvegarder
 HKU\.DEFAULT\Software\salm -> Spyware.180Solutions : Nettoyer et sauvegarder
 HKU\S-1-5-21-1060284298-1383384898-1343024091-500\Software\IST -> Spyware.ISTBar : Nettoyer et sauvegarder
 HKU\S-1-5-21-1060284298-1383384898-1343024091-500\Software\Microsoft\Internet Explorer\Explorer Bars\{8CBA1B49-8144-4721-A7B1-64C578C9EED7} -> Spyware.SideFind : Nettoyer et sauvegarder
 HKU\S-1-5-21-1060284298-1383384898-1343024091-500\Software\salm -> Spyware.180Solutions : Nettoyer et sauvegarder
 HKU\S-1-5-18\Software\Avenue Media -> Spyware.InternetOptimizer : Nettoyer et sauvegarder
 HKU\S-1-5-18\Software\IST -> Spyware.ISTBar : Nettoyer et sauvegarder
 HKU\S-1-5-18\Software\ISTbar -> Spyware.ISTBar : Nettoyer et sauvegarder
 HKU\S-1-5-18\Software\ISTbar\ISTbar -> Spyware.ISTBar : Nettoyer et sauvegarder
 HKU\S-1-5-18\Software\ISTbar\ISTbar\Historyfiles -> Spyware.ISTBar : Nettoyer et sauvegarder
 HKU\S-1-5-18\Software\ISTbar\ISTbar\Historys1 -> Spyware.ISTBar : Nettoyer et sauvegarder
 HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Explorer Bars\{8CBA1B49-8144-4721-A7B1-64C578C9EED7} -> Spyware.SideFind : Nettoyer et sauvegarder
 HKU\S-1-5-18\Software\Microsoft\Internet Explorer\MenuExt\Web Rebates -> Spyware.WebRebates : Nettoyer et sauvegarder
 HKU\S-1-5-18\Software\Policies\Avenue Media -> Spyware.InternetOptimizer : Nettoyer et sauvegarder
 HKU\S-1-5-18\Software\PowerScan -> Spyware.PowerScan : Nettoyer et sauvegarder
 HKU\S-1-5-18\Software\salm -> Spyware.180Solutions : Nettoyer et sauvegarder
 C:\Documents and Settings\Administrateur\Bureau\C rigolo.exe -> Trojan.VB.kc : Nettoyer et sauvegarder
 C:\Documents and Settings\Administrateur\Cookies\administrateur@bluestreak[2].txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
 C:\Documents and Settings\LocalService\Cookies\system@www.shopathomeselect[2].txt -> Spyware.Cookie.Shopathomeselect : Nettoyer et sauvegarder
 C:\Documents and Settings\LocalService\Cookies\system@xxxtoolbar[1].txt -> Spyware.Cookie.Xxxtoolbar : Nettoyer et sauvegarder
 C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\5YLI96TV\bunSetup[1].cab/lsp_.dll -> Adware.SAHA : Nettoyer et sauvegarder
 C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\5YLI96TV\bunSetup[1].cab/SAHAgent_.exe -> Adware.SAHA : Nettoyer et sauvegarder
 C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\5YLI96TV\bunSetup[1].cab/SAHUninstall_.exe -> Adware.SAHA : Nettoyer et sauvegarder
 C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\5YLI96TV\bunSetup[1].cab/SahHtml_.exe -> Adware.SAHA : Nettoyer et sauvegarder
 C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\5YLI96TV\bunSetup[1].cab/WEBInstaller.dll -> Adware.SAHA : Nettoyer et sauvegarder
 C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\5YLI96TV\istdownload[1].exe -> TrojanDownloader.IstBar : Nettoyer et sauvegarder
 C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\5YLI96TV\webrebates_europe[1].exe -> Spyware.WebRebates.g : Nettoyer et sauvegarder
 C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\5YLI96TV\wsem302[1].dll -> TrojanDownloader.Dyfuca.dc : Nettoyer et sauvegarder
 C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\80AT3MEX\actalert[1].exe -> TrojanDownloader.Dyfuca.dp : Nettoyer et sauvegarder
 C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\80AT3MEX\istsvc[1].exe -> TrojanDownloader.IstBar.gm : Nettoyer et sauvegarder
 C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\80AT3MEX\ncase_new[1].exe -> Spyware.180Solutions : Nettoyer et sauvegarder
 C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\80AT3MEX\sfbho13[1].dll -> Spyware.SideFind : Nettoyer et sauvegarder
 C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\G8IJB3M5\istbar_mainstream[1].dll -> TrojanDownloader.IstBar.ge : Nettoyer et sauvegarder
 C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\G8IJB3M5\istrecover[1].exe -> TrojanDownloader.IstBar.go : Nettoyer et sauvegarder
 C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\G8IJB3M5\optimize311[1].exe -> TrojanDownloader.Dyfuca.ds : Nettoyer et sauvegarder
 C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OP8RJKUD\nem220[1].dll -> TrojanDownloader.Dyfuca : Nettoyer et sauvegarder
 C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OP8RJKUD\powerscan[1].exe -> Spyware.PowerScan : Nettoyer et sauvegarder
 C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OP8RJKUD\sidefind13[1].dll -> Spyware.SideFind : Nettoyer et sauvegarder
 C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OP8RJKUD\sidefind[1].exe -> TrojanDownloader.IstBar : Nettoyer et sauvegarder
 C:\Program Files\Media Pass\MediaPassC.dll -> Spyware.WinAD : Nettoyer et sauvegarder
 C:\Program Files\SearchRelevancy\SearchRelevancy1.dll -> Spyware.Relevance : Nettoyer et sauvegarder
 C:\Program Files\SideFind\sidefind13.dll -> Spyware.SideFind : Nettoyer et sauvegarder
 C:\Program Files\SideFind\update\sidefind.exe -> TrojanDownloader.IstBar : Nettoyer et sauvegarder
 C:\Program Files\Windows ServeAd\WinAtServ.dll -> TrojanDownloader.Agent.gf : Nettoyer et sauvegarder
 C:\temp\SearchRelevancy.exe -> Spyware.Relevance.b : Nettoyer et sauvegarder
 C:\ueue.exe -> Spyware.WinAD : Nettoyer et sauvegarder
 C:\WINDOWS\dalin.exe -> Spyware.WinAD : Nettoyer et sauvegarder
 C:\WINDOWS\Downloaded Program Files\ISTactivex.dll -> TrojanDownloader.IstBar.hg : Nettoyer et sauvegarder
 C:\WINDOWS\Downloaded Program Files\lsp_.dll -> Adware.SAHA : Nettoyer et sauvegarder
 C:\WINDOWS\Downloaded Program Files\SAHAgent_.exe -> Adware.SAHA : Nettoyer et sauvegarder
 C:\WINDOWS\Downloaded Program Files\SahHtml_.exe -> Adware.SAHA : Nettoyer et sauvegarder
 C:\WINDOWS\Downloaded Program Files\SAHUninstall_.exe -> Adware.SAHA : Nettoyer et sauvegarder
 C:\WINDOWS\Downloaded Program Files\WEBInstaller.dll -> Adware.SAHA : Nettoyer et sauvegarder
 C:\WINDOWS\dql.exe -> Spyware.180Solutions : Nettoyer et sauvegarder
 C:\WINDOWS\nem220.dll_tobedeleted -> TrojanDownloader.Dyfuca : Nettoyer et sauvegarder
 C:\WINDOWS\re11.REG -> Trojan.LowZones.a : Nettoyer et sauvegarder
 C:\WINDOWS\SAHUninstall.exe -> Adware.SAHA : Nettoyer et sauvegarder
 C:\WINDOWS\system32\angelex.exe -> Spyware.BargainBuddy : Nettoyer et sauvegarder
 C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\GHYZ0L2V\x[1].exe -> Worm.Padobot.n : Nettoyer et sauvegarder
 C:\WINDOWS\system32\exdl.exe -> Spyware.BargainBuddy : Nettoyer et sauvegarder
 C:\WINDOWS\system32\exdl0.exe -> Spyware.BargainBuddy : Nettoyer et sauvegarder
 C:\WINDOWS\system32\exdl1.exe -> Spyware.BargainBuddy : Nettoyer et sauvegarder
 C:\WINDOWS\system32\exul.exe -> Spyware.BargainBuddy : Nettoyer et sauvegarder
 C:\WINDOWS\system32\exul1.exe -> Spyware.BargainBuddy : Nettoyer et sauvegarder
 C:\WINDOWS\system32\javexulm.vxd -> Spyware.BargainBuddy : Nettoyer et sauvegarder
 C:\WINDOWS\system32\lsp.dll_tobedeleted -> Adware.SAHA : Nettoyer et sauvegarder
 C:\WINDOWS\system32\msbe.dll -> Spyware.BargainBuddy : Nettoyer et sauvegarder
 C:\WINDOWS\system32\netut80ex.vxd/C:/WINDOWS/System32/exdl.exe -> Spyware.BargainBuddy : Nettoyer et sauvegarder
 C:\WINDOWS\system32\netut80ex.vxd/C:/WINDOWS/System32/exul.exe -> Spyware.BargainBuddy : Nettoyer et sauvegarder
 C:\WINDOWS\system32\netut80ex.vxd/C:/WINDOWS/System32/javexulm.vxd -> Spyware.BargainBuddy : Nettoyer et sauvegarder
 C:\WINDOWS\system32\netut80ex.vxd/C:/WINDOWS/System32/bbchk.exe -> Spyware.BargainBuddy : Nettoyer et sauvegarder
 C:\WINDOWS\system32\netut80ex.vxd/C:/WINDOWS/System32/msexreg.exe -> Spyware.BargainBuddy : Nettoyer et sauvegarder
 C:\WINDOWS\system32\netut80ex.vxd/C:/WINDOWS/System32/instsrv.exe -> Spyware.BargainBuddy : Nettoyer et sauvegarder
 C:\WINDOWS\system32\SahHtml.exe -> Adware.SAHA : Nettoyer et sauvegarder
 C:\WINDOWS\system32\trkgif.exe -> Spyware.Winpup32 : Nettoyer et sauvegarder
 C:\WINDOWS\tool1.exe -> TrojanDownloader.IstBar : Nettoyer et sauvegarder
 C:\WINDOWS\toolx.exe -> TrojanDownloader.IstBar : Nettoyer et sauvegarder
 C:\WINDOWS\vmmiwc.exe -> TrojanDownloader.IstBar.go : Nettoyer et sauvegarder
 C:\WINDOWS\wsem302.dll_tobedeleted -> TrojanDownloader.Dyfuca.dc : Nettoyer et sauvegarder
 C:\WINDOWS\wt\wtvh.dll -> Spyware.WildTangent : Nettoyer et sauvegarder
 C:\WINDOWS\zeta.exe -> Spyware.BargainBuddy : Nettoyer et sauvegarder
 
 
::Fin du rapport

Reply

Marsh Posté le 20-07-2005 à 00:49:36   

Reply

Marsh Posté le 20-07-2005 à 11:56:10    

Bonjour, télécharge CCleaner:
http://www.ccleaner.com/ccdownload.asp
 
Vide la quarantaine d'Ewido
 
Désinstalle via ajout suppression de programmes ces applications si elles sont présentes:
 
ISTsv, Media Access
 
Clique sur Démarrer puis Exécuter, tape services.msc et clique sur OK. Dans la liste des services, cherche et sélectionne  

Local Security Authority Server
(LSA Server)  
 
Double clique sur la ligne  
Vérifie dans Chemin d'accès des fichiers exécutables qu'ils'agit bien de  C:\WINDOWS\System32\lsasrv.exe dans Type de démarrage, sélectionne Désactiver et valide la modification.
 
Fais de même avec:
 
NvCplScan (MsCplScan) et C:\WINDOWS\System32\msc32.exe" -netsvcs  
 
Démarre en mode sans échec (F8 ou F5)
 
Assure toi d'avoir accès à tous les fichiers.
 

Citation :

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :  
Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les extensions des fichiers dont le type est connu
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
Puis Appliquer


 
Démarre Hijackthis Do a system scan only, assure toi que la case Make Backups before fixing items est activée et coche les lignes suivantes:
 
O2 - BHO: (no name) - {5B87E142-CF48-25FF-89EA-3F465AE29B77} - C:\PROGRA~1\GRIDUS~1\bend about.exe (file missing)
 
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
 
O4 - HKLM\..\Run: [NvCplScan] msc32.exe
O4 - HKLM\..\Run: [B0dqpbAh2] C:\WINDOWS\vmmiwc.exe
O4 - HKLM\..\Run: [jir] C:\WINDOWS\jir.exe
O4 - HKLM\..\Run: [start uploading] smsss.exe
O4 - HKLM\..\Run: [Starting up] wvsvc.exe
O4 - HKLM\..\Run: [B0Ô@ÔÁÐ]­ú"ü‰üžigÝYC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\vmmiwc.exe
O4 - HKLM\..\Run: [B0ÔÁÐ]­ú"ü‰üžigÝY] C:\WINDOWS\vmmiwc.exe
O4 - HKLM\..\Run: [¢‰¸u0–4C
 }ïÁzî[8C:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\vmmiwc.exe
O4 - HKLM\..\Run: [¢‰¸u0Ô@ÔÁÐ]­ú"ü‰üžiC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\vmmiwc.exe
O4 - HKLM\..\Run: [salm] c:\temp\salm.exe
O4 - HKLM\..\Run: [¢‰¸u0Ô@ÔÁÐ]­ú"ü‰¸u0C:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\vmmiwc.exe
O4 - HKLM\..\Run: [¢‰¸u0ÔÁÐ]­ú"ü‰üžigÝC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\vmmiwc.exe
O4 - HKLM\..\Run: [SYSTRAY] C:\UNMT.EXE
O4 - HKLM\..\Run: [Microsoft MSN Updater] msnupdater.exe
O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O4 - HKLM\..\Run: [¢‰¸u0–4C
 }ïÁzîžigÝC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\vmmiwc.exe
O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [dql] C:\WINDOWS\dql.exe
O4 - HKLM\..\Run: [Registry Value Name] service.exe
 
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunServices: [NvCplScan] msc32.exe
O4 - HKLM\..\RunServices: [start uploading] smsss.exe
O4 - HKLM\..\RunServices: [Starting up] wvsvc.exe
O4 - HKLM\..\RunServices: [Microsoft MSN Updater] msnupdater.exe
O4 - HKLM\..\RunServices: [Registry Value Name] service.exe
 
O4 - HKCU\..\Run: [NvCplScan] msc32.exe
O4 - HKCU\..\Run: [Starting up] wvsvc.exe
O4 - HKCU\..\Run: [start uploading] smsss.exe
O4 - HKCU\..\Run: [Microsoft MSN Updater] msnupdater.exe
O4 - HKCU\..\RunServices: [start uploading] smsss.exe
 
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
 
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
 
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O16 - DPF: Interface Chat Voila - http://chat10.x-echo.com/version4/Applet/vchatsign.cab
O16 - DPF: JT's Blocks - http://download.games.yahoo.com/ga [...] blt1_x.cab
O16 - DPF: Yahoo! Literati - http://download.games.yahoo.com/ga [...] /tt2_x.cab
O16 - DPF: Yahoo! MahJong Solitaire - http://download.games.yahoo.com/ga [...] jst3_x.cab
O16 - DPF: Yahoo! Pyramids - http://download.games.yahoo.com/ga [...] pyt1_x.cab
O16 - DPF: Yahoo! Towers 2.0 - http://download.games.yahoo.com/ga [...] ywt0_x.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com [...] loader.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Compagnon) - http://us.dl1.yimg.com/download.co [...] _1_6_0.cab
O16 - DPF: {FC9C7D52-C99A-494A-AA79-4A25098F659C} - http://www.casinofantasy.com/dload/gvdload.cab
 
O23 - Service: Local Security Authority Server (LSA Server) - Unknown owner - C:\WINDOWS\System32\lsasrv.exe (file missing)  
O23 - Service: NvCplScan (MsCplScan) - Unknown owner - C:\WINDOWS\System32\msc32.exe" -netsvcs (file missing)
 
Ferme toutes les fenêtres, tous les programmes et clique sur Fix checked
 
Supprime les fichiers/dossiers incriminés (s'ils existent encore):
C:\PROGRA~1\GRIDUS~1
msc32.exe< utilise la fonction rechercher, localisation probable System32
C:\WINDOWS\vmmiwc.exe
C:\WINDOWS\jir.exe
smsss.exe
wvsvc.exe
C:\Program Files\ISTsvc
c:\temp\salm.exe
C:\UNMT.EXE
msnupdater.exe
C:\Program Files\Media Access
C:\WINDOWS\dql.exe
service.exe
msc32.exe
smsss.exe
wvsvc.exe
 
Recache les fichiers système afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.
 
Exécute CCleaner sur chaque session utilisateur
 
Redémarre normalement et poste un nouveau rapport Hijackthis pour vérification.


Message édité par stonangel le 20-07-2005 à 13:21:26
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed