Vx2.bckp HELP!

pour ton dernier message pas de clée

voici le log de DLL:

  • DLLCompare Log version(1.0.0.127)
    Files Found that Windows does not See or cannot Access
    *Not everything listed here means you are infected!

C:\WINDOWS\SYSTEM32\n6r2lg~1.dll Thu 17 Feb 2005 22:14:28 …S.R 225 383 220,10 K


1 267 items found: 1 267 files (1 H/S), 0 directories.
Total of file sizes: 282 751 758 bytes 269,65 M

Administrator Account = True

--------------------End log---------------------

puis Hosts:

Copyright © 1993-1999 Microsoft Corp.

Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP

pour Windows.

Ce fichier contient les correspondances des adresses IP aux noms d’hôtes.

Chaque entrée doit être sur une ligne propre. L’adresse IP doit être placée

dans la première colonne, suivie par le nom d’hôte correspondant. L’adresse

IP et le nom d’hôte doivent être séparés par au moins un espace.

De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des

lignes propres ou après le nom d’ordinateur. Ils sont indiqué par le

symbole ‘#’.

Par exemple :

102.54.94.97 rhino.acme.com # serveur source

38.25.63.10 x.acme.com # hôte client x

127.0.0.1 localhost

et Hijackthuis:
Logfile of HijackThis v1.99.1
Scan saved at 22:59:09, on 17/02/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\olivier&maryse\Bureau\hijackthis\HijackThis.exe
C:\Program Files\Messenger\msmsgs.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM…\Run: [nwiz] nwiz.exe /install
O4 - HKLM…\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM…\Run: [ccApp] “C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe”
O4 - HKLM…\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM…\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM…\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM…\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM…\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM…\Run: [TkBellExe] “C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe” -osboot
O4 - Startup: MRU-Blaster Scheduler.lnk = C:\Program Files\MRU-Blaster\scheduler.exe
O4 - Startup: MRU-Blaster Silent Clean.lnk = C:\Program Files\MRU-Blaster\mrublaster.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra ‘Tools’ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0585238B-9CA6-4CCB-A9B2-FE4BA495E880} (AXWebMon Control) - http://www.vivreaquebec.com/ezwebcam21/AXWebMonProj1.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102802114734
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://paris.tourismeville.wanadoo.fr/AxisCamControl.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O20 - Winlogon Notify: Setup - C:\WINDOWS\system32\q2680cjuefo80.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

et enfin adaware:

Ad-Aware SE Build 1.05
Fichier log créé le:jeudi 17 février 2005 23:12:57
Created with Ad-Aware SE Personal, free for private use.
Utilisation du fichier de définitions:SE1R28 16.02.2005
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Références détectées pendant l’analyse:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
MRU List(Index TAC:0):4 Total des références
Tracking Cookie(Index TAC:3):2 Total des références
VX2(Index TAC:10):2 Total des références
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Ad-Aware SE Settings

Définir : Chercher les entrées à risque négligeable
Définir : Mode sécurisé (toujours demander confirmation)
Définir : Analyser les processus actifs
Définir : Analyser le registre
Définir : Analyse approfondie du registre
Définir : Analyser dans mes favoris IE les URLs bannies
Définir : Analyser le fichier “Hosts”

Extended Ad-Aware SE Settings

Définir : Décharger les processus & modules reconnus pendant l’analyse
Définir : Analyser tous les utilisateurs dans le registre au lieu de seulement l’utilisateur actuel
Définir : Toujours essayer de décharger les modules avant suppression
Définir : Pendant la suppression, décharger l’explorateur et IE si nécessaire
Définir : Laisser Windows supprimer les fichiers utilisés au prochain redémarrage
Définir : Supprimer les objets en quarantaine après restauration
Définir : Inclure les paramètres basiques d’Ad-Aware dans le log
Définir : Inclure les paramètres additionnels d’Ad-Aware dans le log
Définir : Inclure un résumé de référence dans le log
Définir : Inclure les détails de flux de données alterné dans le log
Définir : Jouer un son à la fin de l’analyse si des objets critiques ont été détectés

17-02-2005 23:12:57 - Analyse démarrée. (Mode intelligent)

Listing des processus
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

#:1 [smss.exe]
FilePath : \SystemRoot\System32
ProcessID : 444
ThreadCreationTime : 17-02-2005 21:14:10
BasePriority : Normal

#:2 [winlogon.exe]
FilePath : ??\C:\WINDOWS\system32
ProcessID : 672
ThreadCreationTime : 17-02-2005 21:14:15
BasePriority : High

VX2 Objet reconnu!
Type : Processus
Donnée : q2680cjuefo80.dll
Catégorie : Malware
Commentaire : (CSI MATCH)
Objet : C:\WINDOWS\system32\

Attention! VX2 Objet trouvé en mémoire(C:\WINDOWS\system32\q2680cjuefo80.dll)

#:3 [services.exe]
FilePath : C:\WINDOWS\system32
ProcessID : 716
ThreadCreationTime : 17-02-2005 21:14:18
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Système d’exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Applications Services et Contrôleur
InternalName : services.exe
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : services.exe

#:4 [lsass.exe]
FilePath : C:\WINDOWS\system32
ProcessID : 728
ThreadCreationTime : 17-02-2005 21:14:18
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : LSA Shell (Export Version)
InternalName : lsass.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : lsass.exe

#:5 [svchost.exe]
FilePath : C:\WINDOWS\system32
ProcessID : 868
ThreadCreationTime : 17-02-2005 21:14:22
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:6 [svchost.exe]
FilePath : C:\WINDOWS\System32
ProcessID : 1104
ThreadCreationTime : 17-02-2005 21:14:23
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:7 [spoolsv.exe]
FilePath : C:\WINDOWS\system32
ProcessID : 1448
ThreadCreationTime : 17-02-2005 21:14:26
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Spooler SubSystem App
InternalName : spoolsv.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : spoolsv.exe

#:8 [ccproxy.exe]
FilePath : C:\Program Files\Fichiers communs\Symantec Shared
ProcessID : 1640
ThreadCreationTime : 17-02-2005 21:14:27
BasePriority : Normal
FileVersion : 2.1.3.4
ProductVersion : 2.1.3.4
ProductName : Common Client
CompanyName : Symantec Corporation
FileDescription : Common Client Network Proxy Service
InternalName : ccProxy
LegalCopyright : Copyright © 2000-2003 Symantec Corporation. All rights reserved.
OriginalFilename : ccProxy.exe

#:9 [ccsetmgr.exe]
FilePath : C:\Program Files\Fichiers communs\Symantec Shared
ProcessID : 1660
ThreadCreationTime : 17-02-2005 21:14:28
BasePriority : Normal
FileVersion : 2.1.3.4
ProductVersion : 2.1.3.4
ProductName : Common Client
CompanyName : Symantec Corporation
FileDescription : Common Client Settings Manager Service
InternalName : ccSetMgr
LegalCopyright : Copyright © 2000-2003 Symantec Corporation. All rights reserved.
OriginalFilename : ccSetMgr.exe

#:10 [navapsvc.exe]
FilePath : C:\Program Files\Norton Internet Security\Norton AntiVirus
ProcessID : 1700
ThreadCreationTime : 17-02-2005 21:14:28
BasePriority : Normal
FileVersion : 10.00.2
ProductVersion : 10.00.2
ProductName : Norton AntiVirus
CompanyName : Symantec Corporation
FileDescription : Norton AntiVirus Auto-Protect Service
InternalName : NAVAPSVC
LegalCopyright : Norton AntiVirus 2004 for Windows 98/ME/2000/XP Copyright © 2003 Symantec Corporation. All rights reserved.
OriginalFilename : NAVAPSVC.EXE

#:11 [nvsvc32.exe]
FilePath : C:\WINDOWS\System32
ProcessID : 1724
ThreadCreationTime : 17-02-2005 21:14:29
BasePriority : Normal
FileVersion : 6.14.10.4403
ProductVersion : 6.14.10.4403
ProductName : NVIDIA Driver Helper Service, Version 44.03
CompanyName : NVIDIA Corporation
FileDescription : NVIDIA Driver Helper Service, Version 44.03
InternalName : NVSVC
LegalCopyright : © NVIDIA Corporation. All rights reserved.
OriginalFilename : nvsvc32.exe

#:12 [savscan.exe]
FilePath : C:\Program Files\Norton Internet Security\Norton AntiVirus
ProcessID : 1828
ThreadCreationTime : 17-02-2005 21:14:29
BasePriority : Normal
FileVersion : 9.2.1.14
ProductVersion : 9.2
ProductName : Symantec AntiVirus AutoProtect
CompanyName : Symantec Corporation
FileDescription : Symantec AntiVirus Scanner
InternalName : SAVSCAN
LegalCopyright : Copyright © 2003 Symantec Corporation
OriginalFilename : SAVSCAN.EXE

#:13 [sndsrvc.exe]
FilePath : C:\Program Files\Fichiers communs\Symantec Shared
ProcessID : 2012
ThreadCreationTime : 17-02-2005 21:14:32
BasePriority : Normal
FileVersion : 5.4.4.17
ProductVersion : 5.4
ProductName : Symantec Security Drivers
CompanyName : Symantec Corporation
FileDescription : Network Driver Service
InternalName : SndSrvc
LegalCopyright : Copyright 2002, 2003, 2004 Symantec Corporation
OriginalFilename : SndSrvc.exe

#:14 [svchost.exe]
FilePath : C:\WINDOWS\System32
ProcessID : 124
ThreadCreationTime : 17-02-2005 21:14:32
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:15 [ccevtmgr.exe]
FilePath : C:\Program Files\Fichiers communs\Symantec Shared
ProcessID : 400
ThreadCreationTime : 17-02-2005 21:14:35
BasePriority : Normal
FileVersion : 2.1.3.4
ProductVersion : 2.1.3.4
ProductName : Common Client
CompanyName : Symantec Corporation
FileDescription : Common Client Event Manager Service
InternalName : ccEvtMgr
LegalCopyright : Copyright © 2000-2003 Symantec Corporation. All rights reserved.
OriginalFilename : ccEvtMgr.exe

#:16 [symwsc.exe]
FilePath : C:\Program Files\Fichiers communs\Symantec Shared\Security Center
ProcessID : 636
ThreadCreationTime : 17-02-2005 21:14:37
BasePriority : Normal
FileVersion : 2005.1.2.20
ProductVersion : 2005.1
ProductName : Norton Security Center
CompanyName : Symantec Corporation
FileDescription : Norton Security Center Service
InternalName : SymWSC.exe
LegalCopyright : Copyright © 1997-2004 Symantec Corporation
OriginalFilename : SymWSC.exe

#:17 [hpztsb05.exe]
FilePath : C:\WINDOWS\System32\spool\drivers\w32x86\3
ProcessID : 1364
ThreadCreationTime : 17-02-2005 21:14:43
BasePriority : Normal
FileVersion : 2,121,0,0
ProductVersion : 2,121,0,0
ProductName : HP DeskJet
CompanyName : HP
LegalCopyright : Copyright © Hewlett-Packard Company 1999-2002

#:18 [ccapp.exe]
FilePath : C:\Program Files\Fichiers communs\Symantec Shared
ProcessID : 1824
ThreadCreationTime : 17-02-2005 21:14:46
BasePriority : Normal
FileVersion : 2.1.3.4
ProductVersion : 2.1.3.4
ProductName : Common Client
CompanyName : Symantec Corporation
FileDescription : Common Client User Session
InternalName : ccApp
LegalCopyright : Copyright © 2000-2003 Symantec Corporation. All rights reserved.
OriginalFilename : ccApp.exe

#:19 [hpgs2wnd.exe]
FilePath : C:\Program Files\Hewlett-Packard\HP Share-to-Web
ProcessID : 204
ThreadCreationTime : 17-02-2005 21:14:50
BasePriority : Normal
FileVersion : 2,3,0,0\ 161
ProductVersion : 2,3,0,0\ 161
ProductName : Hewlett-Packard hpgs2wnd
CompanyName : Hewlett-Packard
FileDescription : hpgs2wnd
InternalName : hpgs2wnd
LegalCopyright : Copyright © 2001
OriginalFilename : hpgs2wnd.exe

#:20 [jusched.exe]
FilePath : C:\Program Files\Java\jre1.5.0_01\bin
ProcessID : 1524
ThreadCreationTime : 17-02-2005 21:14:52
BasePriority : Normal

#:21 [realsched.exe]
FilePath : C:\Program Files\Fichiers communs\Real\Update_OB
ProcessID : 1536
ThreadCreationTime : 17-02-2005 21:14:53
BasePriority : Normal
FileVersion : 0.1.0.3208
ProductVersion : 0.1.0.3208
ProductName : RealPlayer (32-bit)
CompanyName : RealNetworks, Inc.
FileDescription : RealNetworks Scheduler
InternalName : schedapp
LegalCopyright : Copyright © RealNetworks, Inc. 1995-2004
LegalTrademarks : RealAudio™ is a trademark of RealNetworks, Inc.
OriginalFilename : realsched.exe

#:22 [hpgs2wnf.exe]
FilePath : C:\Program Files\Hewlett-Packard\HP Share-to-Web
ProcessID : 2132
ThreadCreationTime : 17-02-2005 21:14:55
BasePriority : Normal
FileVersion : 2, 6, 0, 161
ProductVersion : 2, 6, 0, 161
ProductName : hpgs2wnf Module
FileDescription : hpgs2wnf Module
InternalName : hpgs2wnf
LegalCopyright : Copyright 2001
OriginalFilename : hpgs2wnf.EXE

#:23 [explorer.exe]
FilePath : C:\WINDOWS
ProcessID : 3180
ThreadCreationTime : 17-02-2005 21:36:29
BasePriority : Normal
FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 6.00.2900.2180
ProductName : Système d’exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Explorateur Windows
InternalName : explorer
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : EXPLORER.EXE

#:24 [iexplore.exe]
FilePath : C:\Program Files\Internet Explorer
ProcessID : 2316
ThreadCreationTime : 17-02-2005 21:38:20
BasePriority : Normal
FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 6.00.2900.2180
ProductName : Système d’exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Internet Explorer
InternalName : iexplore
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : IEXPLORE.EXE

#:25 [iexplore.exe]
FilePath : C:\Program Files\Internet Explorer
ProcessID : 2744
ThreadCreationTime : 17-02-2005 21:46:23
BasePriority : Normal
FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 6.00.2900.2180
ProductName : Système d’exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Internet Explorer
InternalName : iexplore
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : IEXPLORE.EXE

#:26 [notepad.exe]
FilePath : C:\WINDOWS\system32
ProcessID : 1332
ThreadCreationTime : 17-02-2005 22:01:25
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Système d’exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Bloc-notes
InternalName : Notepad
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : NOTEPAD.EXE

#:27 [notepad.exe]
FilePath : C:\WINDOWS\system32
ProcessID : 1356
ThreadCreationTime : 17-02-2005 22:10:21
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Système d’exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Bloc-notes
InternalName : Notepad
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : NOTEPAD.EXE

#:28 [msmsgs.exe]
FilePath : C:\Program Files\Messenger
ProcessID : 1892
ThreadCreationTime : 17-02-2005 22:11:16
BasePriority : Normal
FileVersion : 4.7.3001
ProductVersion : Version 4.7.3001
ProductName : Messenger
CompanyName : Microsoft Corporation
FileDescription : Windows Messenger
InternalName : msmsgs
LegalCopyright : Copyright © Microsoft Corporation 2004
LegalTrademarks : Microsoft® is a registered trademark of Microsoft Corporation in the U.S. and/or other countries.
OriginalFilename : msmsgs.exe

#:29 [notepad.exe]
FilePath : C:\WINDOWS\system32
ProcessID : 3396
ThreadCreationTime : 17-02-2005 22:12:04
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Système d’exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Bloc-notes
InternalName : Notepad
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : NOTEPAD.EXE

#:30 [ad-aware.exe]
FilePath : C:\Program Files\Lavasoft\Ad-Aware SE Personal
ProcessID : 1908
ThreadCreationTime : 17-02-2005 22:12:24
BasePriority : Normal
FileVersion : 6.2.0.206
ProductVersion : VI.Second Edition
ProductName : Lavasoft Ad-Aware SE
CompanyName : Lavasoft Sweden
FileDescription : Ad-Aware SE Core application
InternalName : Ad-Aware.exe
LegalCopyright : Copyright © Lavasoft Sweden
OriginalFilename : Ad-Aware.exe
Comments : All Rights Reserved

Résultats de l’analyse mémoire:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 0
Objets trouvés: 1

Analyse du registre lancée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultats de l’analyse du registre:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 0
Objets trouvés: 1

Analyse approfondie du registre lancée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultats de l’analyse approfondie du registre:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 0
Objets trouvés: 1

Analyse des cookies de tracking démarrée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Tracking Cookie Objet reconnu!
Type : IECache Entry
Donnée : olivier&maryse@www.smartadserver[1].txt
Catégorie : Data Miner
Commentaire : Hits:5
Valeur : Cookie:olivier&maryse@www.smartadserver.com/
Expires : 12-02-2025 22:55:40
LastSync : Hits:5
UseCount : 0
Hits : 5

Résultats de l’analyse des cookies de tracking:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 1
Objets trouvés: 2

Analyse et examen approfondis des fichiers…
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultats de l’analyse du disque pour C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 0
Objets trouvés: 2

Résultats de l’analyse du disque pour C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 0
Objets trouvés: 2

Tracking Cookie Objet reconnu!
Type : IECache Entry
Donnée : olivier&maryse@www.smartadserver[1].txt
Catégorie : Data Miner
Commentaire :
Valeur : C:\DOCUME~1\OLIVIE~1\LOCALS~1\Temp\Cookies\olivier&maryse@www.smartadserver[1].txt

Résultats de l’analyse du disque pour C:\DOCUME~1\OLIVIE~1\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 0
Objets trouvés: 3

Résultats de l’analyses du fichier “Hosts”
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
0 entrées analysées
Nouveaux objets critiques:0
Objets trouvés: 3

MRU List Objet reconnu!
Emplacement: : S-1-5-21-102460857-1801304193-174518889-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru
Description : list of recently saved files, stored according to file extension

MRU List Objet reconnu!
Emplacement: : S-1-5-21-102460857-1801304193-174518889-1005\software\microsoft\windows\currentversion\explorer\comdlg32\lastvisitedmru
Description : list of recent programs opened

MRU List Objet reconnu!
Emplacement: : S-1-5-21-102460857-1801304193-174518889-1005\software\microsoft\windows\currentversion\explorer\recentdocs
Description : list of recent documents opened

MRU List Objet reconnu!
Emplacement: : C:\Documents and Settings\olivier&maryse\recent
Description : list of recently opened documents

Effectue une analyse conditionnelle…
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

VX2 Objet reconnu!
Type : RegValue
Donnée :
Catégorie : Malware
Commentaire :
Clé racine : HKEY_CURRENT_USER
Objet : software\microsoft\internet explorer\toolbar\webbrowser
Valeur : {0E5CBF21-D15F-11D0-8301-00AA005B4383}

Résultats de l’analyse conditionnelle
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 1
Objets trouvés: 8

23:15:01 Analyse terminée

Résumé de l’analyse
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Temps total d’analyse:00:02:03.328
Objets analysés:63873
Objets identifiés:3
Objets ignorés:0
Nouveaux objets critiques:3

et voilà pour la clée 020 a fixer avec hijackthis ca ne marche pas [:zjk1]

“et voilà pour la clée 020 a fixer avec hijackthis ca ne marche pas”

sans connexion et tj dans Hijack, Config… et MiscTools tu clique sur DeleteFileOnReboot et entrer cette ligne C:\WINDOWS\system32\q2680cjuefo80.dll Ok ensuite tu recommence et tu entre cette ligne C:\WINDOWS\SYSTEM32\n6r2lg~1.dll , redémarrer la machine et presenter les mêmes logs.

:sweat: log de tout les 4?

oui oui c chiant je sais mais se spyware cherche a se mettre à jour et renouveller des fichiers donc vaux mieux l’empecher

j’y vais de ce pas.a tout de suite.

d’ailleur c’est le 007 des spywares :confused:
je le decouvre de la même façon que toi mais d’après tes logs de ad-aware je te conseille vivement comme navigateur Firefox …

tien, tu n’a pas dans ajout:supprimer des programmes un program suspect? que tu ne connaît pas?

bon ben c’est encourageant mais je ne désespère pas (encore).
d’un coté je trouve ca enrichissant et en meme temps décourageant.mais bon assez philosophé; par contre je sais pas si c’est normal mais dans connection réseau connexion adsl jusque là normal et dessous j’ai carte réseau fast ethernet que j’ai pu déconnecté et a sa droite connexion au réseau local 3 Palladia 300/400 USB Adsl Modem. normal? [:zjk1]
bon maintenant les log:

Hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 00:01:19, on 18/02/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\olivier&maryse\Bureau\hijackthis\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM…\Run: [nwiz] nwiz.exe /install
O4 - HKLM…\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM…\Run: [ccApp] “C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe”
O4 - HKLM…\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM…\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM…\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM…\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM…\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM…\Run: [TkBellExe] “C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe” -osboot
O4 - Startup: MRU-Blaster Scheduler.lnk = C:\Program Files\MRU-Blaster\scheduler.exe
O4 - Startup: MRU-Blaster Silent Clean.lnk = C:\Program Files\MRU-Blaster\mrublaster.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra ‘Tools’ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0585238B-9CA6-4CCB-A9B2-FE4BA495E880} (AXWebMon Control) - http://www.vivreaquebec.com/ezwebcam21/AXWebMonProj1.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102802114734
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://paris.tourismeville.wanadoo.fr/AxisCamControl.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O20 - Winlogon Notify: OptimalLayout - C:\WINDOWS\system32\n6r2lg9o16.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

Hosts:

Copyright © 1993-1999 Microsoft Corp.

Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP

pour Windows.

Ce fichier contient les correspondances des adresses IP aux noms d’hôtes.

Chaque entrée doit être sur une ligne propre. L’adresse IP doit être placée

dans la première colonne, suivie par le nom d’hôte correspondant. L’adresse

IP et le nom d’hôte doivent être séparés par au moins un espace.

De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des

lignes propres ou après le nom d’ordinateur. Ils sont indiqué par le

symbole ‘#’.

Par exemple :

102.54.94.97 rhino.acme.com # serveur source

38.25.63.10 x.acme.com # hôte client x

127.0.0.1 localhost

DLLcompare:

  • DLLCompare Log version(1.0.0.127)
    Files Found that Windows does not See or cannot Access
    *Not everything listed here means you are infected!

C:\WINDOWS\SYSTEM32\kmdir.dll Fri 18 Feb 2005 0:00:24 …S.R 225 383 220,10 K
C:\WINDOWS\SYSTEM32\lv0409~1.dll Fri 18 Feb 2005 0:00:24 …S.R 225 792 220,50 K
C:\WINDOWS\SYSTEM32\n6r2lg~1.dll Thu 17 Feb 2005 22:14:28 …S.R 225 383 220,10 K


1 268 items found: 1 268 files (3 H/S), 0 directories.
Total of file sizes: 282 978 846 bytes 269,87 M

Administrator Account = True

--------------------End log---------------------

et adaware:

Ad-Aware SE Build 1.05
Fichier log créé le:vendredi 18 février 2005 00:04:32
Created with Ad-Aware SE Personal, free for private use.
Utilisation du fichier de définitions:SE1R28 16.02.2005
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Références détectées pendant l’analyse:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
MRU List(Index TAC:0):3 Total des références
Tracking Cookie(Index TAC:3):6 Total des références
VX2(Index TAC:10):4 Total des références
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Ad-Aware SE Settings

Définir : Chercher les entrées à risque négligeable
Définir : Mode sécurisé (toujours demander confirmation)
Définir : Analyser les processus actifs
Définir : Analyser le registre
Définir : Analyse approfondie du registre
Définir : Analyser dans mes favoris IE les URLs bannies
Définir : Analyser le fichier “Hosts”

Extended Ad-Aware SE Settings

Définir : Décharger les processus & modules reconnus pendant l’analyse
Définir : Analyser tous les utilisateurs dans le registre au lieu de seulement l’utilisateur actuel
Définir : Toujours essayer de décharger les modules avant suppression
Définir : Pendant la suppression, décharger l’explorateur et IE si nécessaire
Définir : Laisser Windows supprimer les fichiers utilisés au prochain redémarrage
Définir : Supprimer les objets en quarantaine après restauration
Définir : Inclure les paramètres basiques d’Ad-Aware dans le log
Définir : Inclure les paramètres additionnels d’Ad-Aware dans le log
Définir : Inclure un résumé de référence dans le log
Définir : Inclure les détails de flux de données alterné dans le log
Définir : Jouer un son à la fin de l’analyse si des objets critiques ont été détectés

18-02-2005 00:04:32 - Analyse démarrée. (Mode intelligent)

Listing des processus
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

#:1 [smss.exe]
FilePath : \SystemRoot\System32
ProcessID : 436
ThreadCreationTime : 17-02-2005 23:00:16
BasePriority : Normal

#:2 [winlogon.exe]
FilePath : ??\C:\WINDOWS\system32
ProcessID : 672
ThreadCreationTime : 17-02-2005 23:00:20
BasePriority : High

VX2 Objet reconnu!
Type : Processus
Donnée : n6r2lg9o16.dll
Catégorie : Malware
Commentaire : (CSI MATCH)
Objet : C:\WINDOWS\system32\

Attention! VX2 Objet trouvé en mémoire(C:\WINDOWS\system32\n6r2lg9o16.dll)

#:3 [services.exe]
FilePath : C:\WINDOWS\system32
ProcessID : 716
ThreadCreationTime : 17-02-2005 23:00:21
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Système d’exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Applications Services et Contrôleur
InternalName : services.exe
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : services.exe

#:4 [lsass.exe]
FilePath : C:\WINDOWS\system32
ProcessID : 728
ThreadCreationTime : 17-02-2005 23:00:21
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : LSA Shell (Export Version)
InternalName : lsass.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : lsass.exe

#:5 [svchost.exe]
FilePath : C:\WINDOWS\system32
ProcessID : 880
ThreadCreationTime : 17-02-2005 23:00:21
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:6 [svchost.exe]
FilePath : C:\WINDOWS\System32
ProcessID : 1080
ThreadCreationTime : 17-02-2005 23:00:22
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:7 [rundll32.exe]
FilePath : C:\WINDOWS\system32
ProcessID : 1364
ThreadCreationTime : 17-02-2005 23:00:23
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Système d’exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Exécuter une DLL en tant qu’application
InternalName : rundll
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : RUNDLL.EXE

VX2 Objet reconnu!
Type : Processus
Donnée : kmdir.dll
Catégorie : Malware
Commentaire : (CSI MATCH)
Objet : C:\WINDOWS\system32\

Attention! VX2 Objet trouvé en mémoire(C:\WINDOWS\system32\kmdir.dll)

"C:\WINDOWS\system32\rundll32.exe"Processus terminé avec succès

#:8 [spoolsv.exe]
FilePath : C:\WINDOWS\system32
ProcessID : 1436
ThreadCreationTime : 17-02-2005 23:00:23
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Spooler SubSystem App
InternalName : spoolsv.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : spoolsv.exe

#:9 [ccproxy.exe]
FilePath : C:\Program Files\Fichiers communs\Symantec Shared
ProcessID : 1612
ThreadCreationTime : 17-02-2005 23:00:24
BasePriority : Normal
FileVersion : 2.1.3.4
ProductVersion : 2.1.3.4
ProductName : Common Client
CompanyName : Symantec Corporation
FileDescription : Common Client Network Proxy Service
InternalName : ccProxy
LegalCopyright : Copyright © 2000-2003 Symantec Corporation. All rights reserved.
OriginalFilename : ccProxy.exe

#:10 [ccsetmgr.exe]
FilePath : C:\Program Files\Fichiers communs\Symantec Shared
ProcessID : 1636
ThreadCreationTime : 17-02-2005 23:00:25
BasePriority : Normal
FileVersion : 2.1.3.4
ProductVersion : 2.1.3.4
ProductName : Common Client
CompanyName : Symantec Corporation
FileDescription : Common Client Settings Manager Service
InternalName : ccSetMgr
LegalCopyright : Copyright © 2000-2003 Symantec Corporation. All rights reserved.
OriginalFilename : ccSetMgr.exe

#:11 [navapsvc.exe]
FilePath : C:\Program Files\Norton Internet Security\Norton AntiVirus
ProcessID : 1664
ThreadCreationTime : 17-02-2005 23:00:25
BasePriority : Normal
FileVersion : 10.00.2
ProductVersion : 10.00.2
ProductName : Norton AntiVirus
CompanyName : Symantec Corporation
FileDescription : Norton AntiVirus Auto-Protect Service
InternalName : NAVAPSVC
LegalCopyright : Norton AntiVirus 2004 for Windows 98/ME/2000/XP Copyright © 2003 Symantec Corporation. All rights reserved.
OriginalFilename : NAVAPSVC.EXE

#:12 [nvsvc32.exe]
FilePath : C:\WINDOWS\System32
ProcessID : 1700
ThreadCreationTime : 17-02-2005 23:00:25
BasePriority : Normal
FileVersion : 6.14.10.4403
ProductVersion : 6.14.10.4403
ProductName : NVIDIA Driver Helper Service, Version 44.03
CompanyName : NVIDIA Corporation
FileDescription : NVIDIA Driver Helper Service, Version 44.03
InternalName : NVSVC
LegalCopyright : © NVIDIA Corporation. All rights reserved.
OriginalFilename : nvsvc32.exe

#:13 [savscan.exe]
FilePath : C:\Program Files\Norton Internet Security\Norton AntiVirus
ProcessID : 1736
ThreadCreationTime : 17-02-2005 23:00:25
BasePriority : Normal
FileVersion : 9.2.1.14
ProductVersion : 9.2
ProductName : Symantec AntiVirus AutoProtect
CompanyName : Symantec Corporation
FileDescription : Symantec AntiVirus Scanner
InternalName : SAVSCAN
LegalCopyright : Copyright © 2003 Symantec Corporation
OriginalFilename : SAVSCAN.EXE

#:14 [sndsrvc.exe]
FilePath : C:\Program Files\Fichiers communs\Symantec Shared
ProcessID : 1860
ThreadCreationTime : 17-02-2005 23:00:25
BasePriority : Normal
FileVersion : 5.4.4.17
ProductVersion : 5.4
ProductName : Symantec Security Drivers
CompanyName : Symantec Corporation
FileDescription : Network Driver Service
InternalName : SndSrvc
LegalCopyright : Copyright 2002, 2003, 2004 Symantec Corporation
OriginalFilename : SndSrvc.exe

#:15 [explorer.exe]
FilePath : C:\WINDOWS
ProcessID : 128
ThreadCreationTime : 17-02-2005 23:00:27
BasePriority : Normal
FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 6.00.2900.2180
ProductName : Système d’exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Explorateur Windows
InternalName : explorer
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : EXPLORER.EXE

VX2 Objet reconnu!
Type : Processus
Donnée : kmdir.dll
Catégorie : Malware
Commentaire : (CSI MATCH)
Objet : C:\WINDOWS\system32\

Attention! VX2 Objet trouvé en mémoire(C:\WINDOWS\system32\kmdir.dll)

#:16 [svchost.exe]
FilePath : C:\WINDOWS\System32
ProcessID : 176
ThreadCreationTime : 17-02-2005 23:00:27
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:17 [ccevtmgr.exe]
FilePath : C:\Program Files\Fichiers communs\Symantec Shared
ProcessID : 444
ThreadCreationTime : 17-02-2005 23:00:27
BasePriority : Normal
FileVersion : 2.1.3.4
ProductVersion : 2.1.3.4
ProductName : Common Client
CompanyName : Symantec Corporation
FileDescription : Common Client Event Manager Service
InternalName : ccEvtMgr
LegalCopyright : Copyright © 2000-2003 Symantec Corporation. All rights reserved.
OriginalFilename : ccEvtMgr.exe

#:18 [symwsc.exe]
FilePath : C:\Program Files\Fichiers communs\Symantec Shared\Security Center
ProcessID : 548
ThreadCreationTime : 17-02-2005 23:00:28
BasePriority : Normal
FileVersion : 2005.1.2.20
ProductVersion : 2005.1
ProductName : Norton Security Center
CompanyName : Symantec Corporation
FileDescription : Norton Security Center Service
InternalName : SymWSC.exe
LegalCopyright : Copyright © 1997-2004 Symantec Corporation
OriginalFilename : SymWSC.exe

#:19 [hpztsb05.exe]
FilePath : C:\WINDOWS\System32\spool\drivers\w32x86\3
ProcessID : 1516
ThreadCreationTime : 17-02-2005 23:00:33
BasePriority : Normal
FileVersion : 2,121,0,0
ProductVersion : 2,121,0,0
ProductName : HP DeskJet
CompanyName : HP
LegalCopyright : Copyright © Hewlett-Packard Company 1999-2002

#:20 [ccapp.exe]
FilePath : C:\Program Files\Fichiers communs\Symantec Shared
ProcessID : 1528
ThreadCreationTime : 17-02-2005 23:00:33
BasePriority : Normal
FileVersion : 2.1.3.4
ProductVersion : 2.1.3.4
ProductName : Common Client
CompanyName : Symantec Corporation
FileDescription : Common Client User Session
InternalName : ccApp
LegalCopyright : Copyright © 2000-2003 Symantec Corporation. All rights reserved.
OriginalFilename : ccApp.exe

#:21 [hpgs2wnd.exe]
FilePath : C:\Program Files\Hewlett-Packard\HP Share-to-Web
ProcessID : 2132
ThreadCreationTime : 17-02-2005 23:00:37
BasePriority : Normal
FileVersion : 2,3,0,0\ 161
ProductVersion : 2,3,0,0\ 161
ProductName : Hewlett-Packard hpgs2wnd
CompanyName : Hewlett-Packard
FileDescription : hpgs2wnd
InternalName : hpgs2wnd
LegalCopyright : Copyright © 2001
OriginalFilename : hpgs2wnd.exe

#:22 [rundll32.exe]
FilePath : C:\WINDOWS\system32
ProcessID : 2212
ThreadCreationTime : 17-02-2005 23:00:38
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Système d’exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Exécuter une DLL en tant qu’application
InternalName : rundll
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : RUNDLL.EXE

#:23 [jusched.exe]
FilePath : C:\Program Files\Java\jre1.5.0_01\bin
ProcessID : 2224
ThreadCreationTime : 17-02-2005 23:00:38
BasePriority : Normal

#:24 [realsched.exe]
FilePath : C:\Program Files\Fichiers communs\Real\Update_OB
ProcessID : 2320
ThreadCreationTime : 17-02-2005 23:00:39
BasePriority : Normal
FileVersion : 0.1.0.3208
ProductVersion : 0.1.0.3208
ProductName : RealPlayer (32-bit)
CompanyName : RealNetworks, Inc.
FileDescription : RealNetworks Scheduler
InternalName : schedapp
LegalCopyright : Copyright © RealNetworks, Inc. 1995-2004
LegalTrademarks : RealAudio™ is a trademark of RealNetworks, Inc.
OriginalFilename : realsched.exe

#:25 [hpgs2wnf.exe]
FilePath : C:\Program Files\Hewlett-Packard\HP Share-to-Web
ProcessID : 2856
ThreadCreationTime : 17-02-2005 23:00:42
BasePriority : Normal
FileVersion : 2, 6, 0, 161
ProductVersion : 2, 6, 0, 161
ProductName : hpgs2wnf Module
FileDescription : hpgs2wnf Module
InternalName : hpgs2wnf
LegalCopyright : Copyright 2001
OriginalFilename : hpgs2wnf.EXE

#:26 [wuauclt.exe]
FilePath : C:\WINDOWS\system32
ProcessID : 140
ThreadCreationTime : 17-02-2005 23:01:14
BasePriority : Normal
FileVersion : 5.4.3790.2182 built by: srv03_rtm(ntvbl04)
ProductVersion : 5.4.3790.2182
ProductName : Système d’exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Mises à jour automatiques
InternalName : wuauclt.exe
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : wuauclt.exe

#:27 [notepad.exe]
FilePath : C:\WINDOWS\system32
ProcessID : 2484
ThreadCreationTime : 17-02-2005 23:01:19
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Système d’exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Bloc-notes
InternalName : Notepad
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : NOTEPAD.EXE

#:28 [msmsgs.exe]
FilePath : C:\Program Files\Messenger
ProcessID : 1760
ThreadCreationTime : 17-02-2005 23:02:48
BasePriority : Normal
FileVersion : 4.7.3001
ProductVersion : Version 4.7.3001
ProductName : Messenger
CompanyName : Microsoft Corporation
FileDescription : Windows Messenger
InternalName : msmsgs
LegalCopyright : Copyright © Microsoft Corporation 2004
LegalTrademarks : Microsoft® is a registered trademark of Microsoft Corporation in the U.S. and/or other countries.
OriginalFilename : msmsgs.exe

#:29 [notepad.exe]
FilePath : C:\WINDOWS\system32
ProcessID : 2888
ThreadCreationTime : 17-02-2005 23:03:56
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Système d’exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Bloc-notes
InternalName : Notepad
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : NOTEPAD.EXE

#:30 [notepad.exe]
FilePath : C:\WINDOWS\system32
ProcessID : 3344
ThreadCreationTime : 17-02-2005 23:04:06
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Système d’exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Bloc-notes
InternalName : Notepad
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : NOTEPAD.EXE

#:31 [ad-aware.exe]
FilePath : C:\Program Files\Lavasoft\Ad-Aware SE Personal
ProcessID : 3504
ThreadCreationTime : 17-02-2005 23:04:17
BasePriority : Normal
FileVersion : 6.2.0.206
ProductVersion : VI.Second Edition
ProductName : Lavasoft Ad-Aware SE
CompanyName : Lavasoft Sweden
FileDescription : Ad-Aware SE Core application
InternalName : Ad-Aware.exe
LegalCopyright : Copyright © Lavasoft Sweden
OriginalFilename : Ad-Aware.exe
Comments : All Rights Reserved

Résultats de l’analyse mémoire:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 0
Objets trouvés: 3

Analyse du registre lancée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultats de l’analyse du registre:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 0
Objets trouvés: 3

Analyse approfondie du registre lancée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultats de l’analyse approfondie du registre:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 0
Objets trouvés: 3

Analyse des cookies de tracking démarrée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Tracking Cookie Objet reconnu!
Type : IECache Entry
Donnée : olivier&maryse@weborama[2].txt
Catégorie : Data Miner
Commentaire : Hits:4
Valeur : Cookie:olivier&maryse@weborama.fr/
Expires : 17/02/2007 23:35:16
LastSync : Hits:4
UseCount : 0
Hits : 4

Tracking Cookie Objet reconnu!
Type : IECache Entry
Donnée : olivier&maryse@www.smartadserver[1].txt
Catégorie : Data Miner
Commentaire : Hits:5
Valeur : Cookie:olivier&maryse@www.smartadserver.com/
Expires : 12/02/2025 22:55:40
LastSync : Hits:5
UseCount : 0
Hits : 5

Tracking Cookie Objet reconnu!
Type : IECache Entry
Donnée : olivier&maryse@adtech[2].txt
Catégorie : Data Miner
Commentaire : Hits:2
Valeur : Cookie:olivier&maryse@adtech.de/
Expires : 15/02/2015 23:35:16
LastSync : Hits:2
UseCount : 0
Hits : 2

Résultats de l’analyse des cookies de tracking:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 3
Objets trouvés: 6

Analyse et examen approfondis des fichiers…
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultats de l’analyse du disque pour C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 0
Objets trouvés: 6

Résultats de l’analyse du disque pour C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 0
Objets trouvés: 6

Tracking Cookie Objet reconnu!
Type : IECache Entry
Donnée : olivier&maryse@adtech[2].txt
Catégorie : Data Miner
Commentaire :
Valeur : C:\DOCUME~1\OLIVIE~1\LOCALS~1\Temp\Cookies\olivier&maryse@adtech[2].txt

Tracking Cookie Objet reconnu!
Type : IECache Entry
Donnée : olivier&maryse@weborama[2].txt
Catégorie : Data Miner
Commentaire :
Valeur : C:\DOCUME~1\OLIVIE~1\LOCALS~1\Temp\Cookies\olivier&maryse@weborama[2].txt

Tracking Cookie Objet reconnu!
Type : IECache Entry
Donnée : olivier&maryse@www.smartadserver[1].txt
Catégorie : Data Miner
Commentaire :
Valeur : C:\DOCUME~1\OLIVIE~1\LOCALS~1\Temp\Cookies\olivier&maryse@www.smartadserver[1].txt

Résultats de l’analyse du disque pour C:\DOCUME~1\OLIVIE~1\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 0
Objets trouvés: 9

Résultats de l’analyses du fichier “Hosts”
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
0 entrées analysées
Nouveaux objets critiques:0
Objets trouvés: 9

MRU List Objet reconnu!
Emplacement: : S-1-5-21-102460857-1801304193-174518889-1005\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru
Description : list of recently saved files, stored according to file extension

MRU List Objet reconnu!
Emplacement: : S-1-5-21-102460857-1801304193-174518889-1005\software\microsoft\windows\currentversion\explorer\recentdocs
Description : list of recent documents opened

MRU List Objet reconnu!
Emplacement: : C:\Documents and Settings\olivier&maryse\recent
Description : list of recently opened documents

Effectue une analyse conditionnelle…
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

VX2 Objet reconnu!
Type : RegValue
Donnée :
Catégorie : Malware
Commentaire :
Clé racine : HKEY_CURRENT_USER
Objet : software\microsoft\internet explorer\toolbar\webbrowser
Valeur : {0E5CBF21-D15F-11D0-8301-00AA005B4383}

Résultats de l’analyse conditionnelle
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 1
Objets trouvés: 13

00:06:54 Analyse terminée

Résumé de l’analyse
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Temps total d’analyse:00:02:21.703
Objets analysés:64180
Objets identifiés:7
Objets ignorés:0
Nouveaux objets critiques:7

[:xavx]

en quesqui conserne l’icone dans tes connexion réseau tu garde seulement la connexion que tu a installé la premiere fois, je ne peu pas te dire quesque-ce, une paserelle ou bien un modem interne …ca faut voir dans le manuel de ton pc ou bien poser la question a ton revendeur mais dans tous les cas une cochonnerie n’a pas besoin créer une nouvelle connexion parce que il ne sais pas et secondo il n’y a pas d’interet vue que il employe la connexion en cours.

quoi q’il en soit tes Hosts c’est bon , ton log HijackThis est presque bon sauf l’entrée de VX2 qui n’arette pas de se mettre à jour via ton navigateur.

je te propose de bien regarder dans les programmes et voir si tu n’a pas un truc que tu ne connaît pas gen ToolBar ou bien Look2Me (ce sont des exemples mais il peu y avoir d’autres noms) et si tu n’a rien a cacher tu peu faire un screenshot de ta fenêtre IE et ajout/supprimer les programmes et ptre que nous allons voir de quoi il s’agis.

ila aussi un truc que tu peu faire est de télécharger http://cwshredder.net/bin/CWShredder.exe et l’exécuter.

là, ont a bon supprimer VX2 ca reviens a chaquefois si un programme est tj installé.

voilà

j’ai déjà télécharger cwshredder et ca n’a rien donné c’est une version récente ? et pour le screenshot y a pas de problem j’ai rien a cacher [:clerc] mais en faisant la manip a faire ca me donne la possibilité de régler le contraste de mon bureau??? [:zjk1]

oui c’est une version recente

non mais pas avec ton appareil numerique ou bien une cam, tu clique sur la touche PrtScn, puis tu ouvre Paint et coller, enregistrer

l’image tu peu l’héberger ici http://imageshack.us/

gé pas encore tout ca chui a la traine je sais. alors je fais quoi.
au fait je peut surfer tranquille ou pas.

nous sommes a 7pages et depuis une semaine sur ce sujet donc la preuve que tu sais surfer, mais bon a toi de voir si tu trouve ton surf agreable.

puis tu doit bien avoir une touche sur ton clavier Print, non? nous sommes en 2005 bon sang

print non ou alors je la vois pas mais par contre gé impr écran un tiret et dessous syst , mais je l’ai essayé et ca donne rien???

ouais cé quasi ca

:stuck_out_tongue:
j’ai fait un scan avec cwshredder et il a trouvé et éliminé un look2me par contre je bataille toujours pour le screenshoot,je vois pas comment t’en faire un?

j’ai réussi a enregistrer dans paint mais le copier coller ne marche pas :sweat:

:bounce:

Ad-Aware SE Build 1.05
Fichier log créé le:samedi 19 février 2005 00:59:23
Created with Ad-Aware SE Personal, free for private use.
Utilisation du fichier de définitions:SE1R28 16.02.2005
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Références détectées pendant l’analyse:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Aucun
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Ad-Aware SE Settings

Définir : Chercher les entrées à risque négligeable
Définir : Mode sécurisé (toujours demander confirmation)
Définir : Analyser les processus actifs
Définir : Analyser le registre
Définir : Analyse approfondie du registre
Définir : Analyser dans mes favoris IE les URLs bannies
Définir : Analyser le fichier “Hosts”

Extended Ad-Aware SE Settings

Définir : Décharger les processus & modules reconnus pendant l’analyse
Définir : Analyser tous les utilisateurs dans le registre au lieu de seulement l’utilisateur actuel
Définir : Toujours essayer de décharger les modules avant suppression
Définir : Pendant la suppression, décharger l’explorateur et IE si nécessaire
Définir : Laisser Windows supprimer les fichiers utilisés au prochain redémarrage
Définir : Supprimer les objets en quarantaine après restauration
Définir : Inclure les paramètres basiques d’Ad-Aware dans le log
Définir : Inclure les paramètres additionnels d’Ad-Aware dans le log
Définir : Inclure un résumé de référence dans le log
Définir : Inclure les détails de flux de données alterné dans le log
Définir : Jouer un son à la fin de l’analyse si des objets critiques ont été détectés

19-02-2005 00:59:23 - Analyse démarrée. (Mode intelligent)

Listing des processus
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

#:1 [smss.exe]
FilePath : \SystemRoot\System32
ProcessID : 436
ThreadCreationTime : 18-02-2005 20:56:21
BasePriority : Normal

#:2 [winlogon.exe]
FilePath : ??\C:\WINDOWS\system32
ProcessID : 672
ThreadCreationTime : 18-02-2005 20:56:24
BasePriority : High

#:3 [services.exe]
FilePath : C:\WINDOWS\system32
ProcessID : 716
ThreadCreationTime : 18-02-2005 20:56:25
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Système d’exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Applications Services et Contrôleur
InternalName : services.exe
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : services.exe

#:4 [lsass.exe]
FilePath : C:\WINDOWS\system32
ProcessID : 728
ThreadCreationTime : 18-02-2005 20:56:25
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : LSA Shell (Export Version)
InternalName : lsass.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : lsass.exe

#:5 [svchost.exe]
FilePath : C:\WINDOWS\system32
ProcessID : 880
ThreadCreationTime : 18-02-2005 20:56:26
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:6 [svchost.exe]
FilePath : C:\WINDOWS\System32
ProcessID : 1080
ThreadCreationTime : 18-02-2005 20:56:26
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:7 [spoolsv.exe]
FilePath : C:\WINDOWS\system32
ProcessID : 1432
ThreadCreationTime : 18-02-2005 20:56:27
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Spooler SubSystem App
InternalName : spoolsv.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : spoolsv.exe

#:8 [explorer.exe]
FilePath : C:\WINDOWS
ProcessID : 1440
ThreadCreationTime : 18-02-2005 20:56:27
BasePriority : Normal
FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 6.00.2900.2180
ProductName : Système d’exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Explorateur Windows
InternalName : explorer
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : EXPLORER.EXE

#:9 [ccproxy.exe]
FilePath : C:\Program Files\Fichiers communs\Symantec Shared
ProcessID : 1572
ThreadCreationTime : 18-02-2005 20:56:28
BasePriority : Normal
FileVersion : 2.1.3.4
ProductVersion : 2.1.3.4
ProductName : Common Client
CompanyName : Symantec Corporation
FileDescription : Common Client Network Proxy Service
InternalName : ccProxy
LegalCopyright : Copyright © 2000-2003 Symantec Corporation. All rights reserved.
OriginalFilename : ccProxy.exe

#:10 [ccsetmgr.exe]
FilePath : C:\Program Files\Fichiers communs\Symantec Shared
ProcessID : 1588
ThreadCreationTime : 18-02-2005 20:56:28
BasePriority : Normal
FileVersion : 2.1.3.4
ProductVersion : 2.1.3.4
ProductName : Common Client
CompanyName : Symantec Corporation
FileDescription : Common Client Settings Manager Service
InternalName : ccSetMgr
LegalCopyright : Copyright © 2000-2003 Symantec Corporation. All rights reserved.
OriginalFilename : ccSetMgr.exe

#:11 [navapsvc.exe]
FilePath : C:\Program Files\Norton Internet Security\Norton AntiVirus
ProcessID : 1620
ThreadCreationTime : 18-02-2005 20:56:28
BasePriority : Normal
FileVersion : 10.00.2
ProductVersion : 10.00.2
ProductName : Norton AntiVirus
CompanyName : Symantec Corporation
FileDescription : Norton AntiVirus Auto-Protect Service
InternalName : NAVAPSVC
LegalCopyright : Norton AntiVirus 2004 for Windows 98/ME/2000/XP Copyright © 2003 Symantec Corporation. All rights reserved.
OriginalFilename : NAVAPSVC.EXE

#:12 [nvsvc32.exe]
FilePath : C:\WINDOWS\System32
ProcessID : 1652
ThreadCreationTime : 18-02-2005 20:56:28
BasePriority : Normal
FileVersion : 6.14.10.4403
ProductVersion : 6.14.10.4403
ProductName : NVIDIA Driver Helper Service, Version 44.03
CompanyName : NVIDIA Corporation
FileDescription : NVIDIA Driver Helper Service, Version 44.03
InternalName : NVSVC
LegalCopyright : © NVIDIA Corporation. All rights reserved.
OriginalFilename : nvsvc32.exe

#:13 [savscan.exe]
FilePath : C:\Program Files\Norton Internet Security\Norton AntiVirus
ProcessID : 1712
ThreadCreationTime : 18-02-2005 20:56:28
BasePriority : Normal
FileVersion : 9.2.1.14
ProductVersion : 9.2
ProductName : Symantec AntiVirus AutoProtect
CompanyName : Symantec Corporation
FileDescription : Symantec AntiVirus Scanner
InternalName : SAVSCAN
LegalCopyright : Copyright © 2003 Symantec Corporation
OriginalFilename : SAVSCAN.EXE

#:14 [sndsrvc.exe]
FilePath : C:\Program Files\Fichiers communs\Symantec Shared
ProcessID : 1812
ThreadCreationTime : 18-02-2005 20:56:29
BasePriority : Normal
FileVersion : 5.4.4.17
ProductVersion : 5.4
ProductName : Symantec Security Drivers
CompanyName : Symantec Corporation
FileDescription : Network Driver Service
InternalName : SndSrvc
LegalCopyright : Copyright 2002, 2003, 2004 Symantec Corporation
OriginalFilename : SndSrvc.exe

#:15 [svchost.exe]
FilePath : C:\WINDOWS\System32
ProcessID : 1848
ThreadCreationTime : 18-02-2005 20:56:29
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:16 [ccevtmgr.exe]
FilePath : C:\Program Files\Fichiers communs\Symantec Shared
ProcessID : 204
ThreadCreationTime : 18-02-2005 20:56:30
BasePriority : Normal
FileVersion : 2.1.3.4
ProductVersion : 2.1.3.4
ProductName : Common Client
CompanyName : Symantec Corporation
FileDescription : Common Client Event Manager Service
InternalName : ccEvtMgr
LegalCopyright : Copyright © 2000-2003 Symantec Corporation. All rights reserved.
OriginalFilename : ccEvtMgr.exe

#:17 [symwsc.exe]
FilePath : C:\Program Files\Fichiers communs\Symantec Shared\Security Center
ProcessID : 252
ThreadCreationTime : 18-02-2005 20:56:30
BasePriority : Normal
FileVersion : 2005.1.2.20
ProductVersion : 2005.1
ProductName : Norton Security Center
CompanyName : Symantec Corporation
FileDescription : Norton Security Center Service
InternalName : SymWSC.exe
LegalCopyright : Copyright © 1997-2004 Symantec Corporation
OriginalFilename : SymWSC.exe

#:18 [hpztsb05.exe]
FilePath : C:\WINDOWS\System32\spool\drivers\w32x86\3
ProcessID : 1008
ThreadCreationTime : 18-02-2005 20:56:35
BasePriority : Normal
FileVersion : 2,121,0,0
ProductVersion : 2,121,0,0
ProductName : HP DeskJet
CompanyName : HP
LegalCopyright : Copyright © Hewlett-Packard Company 1999-2002

#:19 [ccapp.exe]
FilePath : C:\Program Files\Fichiers communs\Symantec Shared
ProcessID : 1016
ThreadCreationTime : 18-02-2005 20:56:35
BasePriority : Normal
FileVersion : 2.1.3.4
ProductVersion : 2.1.3.4
ProductName : Common Client
CompanyName : Symantec Corporation
FileDescription : Common Client User Session
InternalName : ccApp
LegalCopyright : Copyright © 2000-2003 Symantec Corporation. All rights reserved.
OriginalFilename : ccApp.exe

#:20 [hpgs2wnd.exe]
FilePath : C:\Program Files\Hewlett-Packard\HP Share-to-Web
ProcessID : 1048
ThreadCreationTime : 18-02-2005 20:56:35
BasePriority : Normal
FileVersion : 2,3,0,0\ 161
ProductVersion : 2,3,0,0\ 161
ProductName : Hewlett-Packard hpgs2wnd
CompanyName : Hewlett-Packard
FileDescription : hpgs2wnd
InternalName : hpgs2wnd
LegalCopyright : Copyright © 2001
OriginalFilename : hpgs2wnd.exe

#:21 [rundll32.exe]
FilePath : C:\WINDOWS\system32
ProcessID : 1200
ThreadCreationTime : 18-02-2005 20:56:37
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Système d’exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Exécuter une DLL en tant qu’application
InternalName : rundll
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : RUNDLL.EXE

#:22 [jusched.exe]
FilePath : C:\Program Files\Java\jre1.5.0_01\bin
ProcessID : 1752
ThreadCreationTime : 18-02-2005 20:56:38
BasePriority : Normal

#:23 [hpgs2wnf.exe]
FilePath : C:\Program Files\Hewlett-Packard\HP Share-to-Web
ProcessID : 1888
ThreadCreationTime : 18-02-2005 20:56:40
BasePriority : Normal
FileVersion : 2, 6, 0, 161
ProductVersion : 2, 6, 0, 161
ProductName : hpgs2wnf Module
FileDescription : hpgs2wnf Module
InternalName : hpgs2wnf
LegalCopyright : Copyright 2001
OriginalFilename : hpgs2wnf.EXE

#:24 [ad-aware.exe]
FilePath : C:\Program Files\Lavasoft\Ad-Aware SE Personal
ProcessID : 2780
ThreadCreationTime : 18-02-2005 23:57:05
BasePriority : Normal
FileVersion : 6.2.0.206
ProductVersion : VI.Second Edition
ProductName : Lavasoft Ad-Aware SE
CompanyName : Lavasoft Sweden
FileDescription : Ad-Aware SE Core application
InternalName : Ad-Aware.exe
LegalCopyright : Copyright © Lavasoft Sweden
OriginalFilename : Ad-Aware.exe
Comments : All Rights Reserved

#:25 [msmsgs.exe]
FilePath : C:\Program Files\Messenger
ProcessID : 3424
ThreadCreationTime : 18-02-2005 23:57:44
BasePriority : Normal
FileVersion : 4.7.3001
ProductVersion : Version 4.7.3001
ProductName : Messenger
CompanyName : Microsoft Corporation
FileDescription : Windows Messenger
InternalName : msmsgs
LegalCopyright : Copyright © Microsoft Corporation 2004
LegalTrademarks : Microsoft® is a registered trademark of Microsoft Corporation in the U.S. and/or other countries.
OriginalFilename : msmsgs.exe

Résultats de l’analyse mémoire:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 0
Objets trouvés: 0

Analyse du registre lancée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultats de l’analyse du registre:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 0
Objets trouvés: 0

Analyse approfondie du registre lancée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultats de l’analyse approfondie du registre:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 0
Objets trouvés: 0

Analyse des cookies de tracking démarrée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultats de l’analyse des cookies de tracking:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 0
Objets trouvés: 0

Analyse et examen approfondis des fichiers…
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultats de l’analyse du disque pour C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 0
Objets trouvés: 0

Résultats de l’analyse du disque pour C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 0
Objets trouvés: 0

Résultats de l’analyse du disque pour C:\DOCUME~1\OLIVIE~1\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouveaux objets critiques: 0
Objets trouvés: 0

Résultats de l’analyses du fichier “Hosts”
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
0 entrées analysées
Nouveaux objets critiques:0
Objets trouvés: 0

01:00:40 Analyse terminée

Résumé de l’analyse
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Temps total d’analyse:00:01:17.312
Objets analysés:59741
Objets identifiés:0
Objets ignorés:0
Nouveaux objets critiques:0

gé plus rien hourra et maintenant que faire supprimer:HostsFilereader, dllcompare, hijackthis, et killbox ainsi que cwshredder(merci a lui).
et merci a toi pour ton aide :ouimaitre:

bonjour, plus besoin d’une capture d’écran !
je voulais voir si une barre de recherche bidon étais incrusté au navigateur :wink:

HijackThis tu peux le garder, enfait il regroupe la plupart des outils que nous avons employer mais pour que tu te retrouve et mieux cataloguer le tout, nous avons utiliser d’autres outils similaires.

et pq pas nous faire voir un log de chaque avant de les supprimer? (Hijack, DllCompare et HostsFileReader ??? )

je reviens sur quesque j’ai dit plus haut consernant le navigateur Firefox …je te conseille l’essayer et l’adopter, faire un tour dans la section Internet et voir le TO de Dalai-Lama, eventuelemnt poser tes questions la bas [:bouriquet_du_77]

:stuck_out_tongue:
hosts:

Copyright © 1993-1999 Microsoft Corp.

Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP

pour Windows.

Ce fichier contient les correspondances des adresses IP aux noms d’hôtes.

Chaque entrée doit être sur une ligne propre. L’adresse IP doit être placée

dans la première colonne, suivie par le nom d’hôte correspondant. L’adresse

IP et le nom d’hôte doivent être séparés par au moins un espace.

De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des

lignes propres ou après le nom d’ordinateur. Ils sont indiqué par le

symbole ‘#’.

Par exemple :

102.54.94.97 rhino.acme.com # serveur source

38.25.63.10 x.acme.com # hôte client x

127.0.0.1 localhost

hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 13:56:36, on 19/02/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\olivier&maryse\Bureau\HostsFileReader.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\olivier&maryse\Bureau\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM…\Run: [nwiz] nwiz.exe /install
O4 - HKLM…\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM…\Run: [ccApp] “C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe”
O4 - HKLM…\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM…\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM…\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM…\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM…\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKCU…\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - Startup: MRU-Blaster Scheduler.lnk = C:\Program Files\MRU-Blaster\scheduler.exe
O4 - Startup: MRU-Blaster Silent Clean.lnk = C:\Program Files\MRU-Blaster\mrublaster.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra ‘Tools’ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0585238B-9CA6-4CCB-A9B2-FE4BA495E880} (AXWebMon Control) - http://www.vivreaquebec.com/ezwebcam21/AXWebMonProj1.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1102802114734
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://paris.tourismeville.wanadoo.fr/AxisCamControl.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/detection/ITDetector.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup/downloader_sp1/imloader.cab
O17 - HKLM\System\CCS\Services\Tcpip…{BC95944B-0F8D-4B87-B0B1-DC2775428E30}: NameServer = 80.118.192.112 80.118.196.42
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

dll:

  • DLLCompare Log version(1.0.0.127)
    Files Found that Windows does not See or cannot Access
    *Not everything listed here means you are infected!

O^E says: “There were no files found :)”


1 260 items found: 1 260 files, 0 directories.
Total of file sizes: 281 782 057 bytes 268,73 M

Administrator Account = True

--------------------End log---------------------

et hijacthis me trouve toujours:
C:\WINDOWS\system32\drivers\etc\hosts. log de celui ci:

  • DLLCompare Log version(1.0.0.127)
    Files Found that Windows does not See or cannot Access
    *Not everything listed here means you are infected!

O^E says: “There were no files found :)”


1 260 items found: 1 260 files, 0 directories.
Total of file sizes: 281 782 057 bytes 268,73 M

Administrator Account = True

--------------------End log---------------------