Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.



 
AccueilRechercherDernières imagesS'enregistrerConnexionvirus trojan.zlob.cts : rapport Site_web_animevirus trojan.zlob.cts : rapport Formation
Statistiques Antivir
Rechercher
 
 

Résultats par :
 
Rechercher Recherche avancée
Derniers sujets
» Infection + PC très lent
virus trojan.zlob.cts : rapport Icon_minitimeSam 14 Déc - 22:03:56 par Fred_R

» J'ai quelque chose qui est en train de bouffer mon pc
virus trojan.zlob.cts : rapport Icon_minitimeDim 5 Mai - 19:12:45 par Marco2404

» systeme de plugin a l'adress 0*e4783995 a recu l'erreur critique
virus trojan.zlob.cts : rapport Icon_minitimeLun 20 Juin - 15:58:24 par rositaa

» Démarrage bloquer
virus trojan.zlob.cts : rapport Icon_minitimeSam 30 Jan - 19:55:46 par Nemesis31

» scan Security tool virus
virus trojan.zlob.cts : rapport Icon_minitimeSam 30 Jan - 19:54:57 par Nemesis31

» coupure du PC
virus trojan.zlob.cts : rapport Icon_minitimeMer 9 Déc - 22:40:37 par Nemesis31

» Mon Pc Ram Comme Un Fou :@
virus trojan.zlob.cts : rapport Icon_minitimeMar 3 Nov - 0:18:46 par shion-ares

» coupure d'internet tout les 5 minutes plus d'executer sous xp
virus trojan.zlob.cts : rapport Icon_minitimeJeu 10 Sep - 0:28:07 par gollum

» soupson d'infection
virus trojan.zlob.cts : rapport Icon_minitimeJeu 3 Sep - 13:42:30 par Nemesis31

Navigation
 Accueil
 Membres
 Profil
 FAQ
 Rechercher
Connexion
Nom d'utilisateur:
Mot de passe:
Connexion automatique: 
:: Récupérer mon mot de passe
Partenaires
Forum gratuit



Tchat Blablaland


Meilleurs posteurs
geoffrey5
virus trojan.zlob.cts : rapport Vote_lcapvirus trojan.zlob.cts : rapport Voting_barvirus trojan.zlob.cts : rapport Vote_rcap 
shion-ares
virus trojan.zlob.cts : rapport Vote_lcapvirus trojan.zlob.cts : rapport Voting_barvirus trojan.zlob.cts : rapport Vote_rcap 
plopus
virus trojan.zlob.cts : rapport Vote_lcapvirus trojan.zlob.cts : rapport Voting_barvirus trojan.zlob.cts : rapport Vote_rcap 
didier68
virus trojan.zlob.cts : rapport Vote_lcapvirus trojan.zlob.cts : rapport Voting_barvirus trojan.zlob.cts : rapport Vote_rcap 
Anthony5151
virus trojan.zlob.cts : rapport Vote_lcapvirus trojan.zlob.cts : rapport Voting_barvirus trojan.zlob.cts : rapport Vote_rcap 
Juliensl
virus trojan.zlob.cts : rapport Vote_lcapvirus trojan.zlob.cts : rapport Voting_barvirus trojan.zlob.cts : rapport Vote_rcap 
bluestyle
virus trojan.zlob.cts : rapport Vote_lcapvirus trojan.zlob.cts : rapport Voting_barvirus trojan.zlob.cts : rapport Vote_rcap 
ginga
virus trojan.zlob.cts : rapport Vote_lcapvirus trojan.zlob.cts : rapport Voting_barvirus trojan.zlob.cts : rapport Vote_rcap 
Nemesis31
virus trojan.zlob.cts : rapport Vote_lcapvirus trojan.zlob.cts : rapport Voting_barvirus trojan.zlob.cts : rapport Vote_rcap 
gobiel
virus trojan.zlob.cts : rapport Vote_lcapvirus trojan.zlob.cts : rapport Voting_barvirus trojan.zlob.cts : rapport Vote_rcap 
La boutique du forum
vous avez la possibilité d'acheter des articles propres au forum
Sondage
Le Deal du moment :
Cartes Pokémon : la prochaine extension ...
Voir le deal

 

 virus trojan.zlob.cts : rapport

Aller en bas 
4 participants
Aller à la page : 1, 2, 3  Suivant
AuteurMessage
trevlas
Membre
Membre



Masculin
Nombre de messages : 63
Age : 44
Localisation : Auvergne, France
Système d\'exploitation * : WinXP
Date d'inscription : 29/10/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitimeMer 29 Oct - 21:16:28

Salut !
j'ai lu vos explications sur le forum "comment ca marche" quant au virus trojan.zlob.CTS.
j'ai fait toutes les étapes que vous conseilliiez.
Voila mon rapport :
mille merci d'avance !

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:08: VIRUS ALERT!, on 29/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\\WINDOWS\\System32\\smss.exe
C:\\WINDOWS\\system32\\winlogon.exe
C:\\WINDOWS\\system32\\services.exe
C:\\WINDOWS\\system32\\lsass.exe
C:\\WINDOWS\\system32\\Ati2evxx.exe
C:\\WINDOWS\\system32\\svchost.exe
C:\\WINDOWS\\System32\\svchost.exe
C:\\WINDOWS\\system32\\svchost.exe
C:\\WINDOWS\\system32\\spoolsv.exe
C:\\Program Files\\Bonjour\\mDNSResponder.exe
C:\\Program Files\\Tele2\\Common\\FSMA32.EXE
C:\\WINDOWS\\system32\\svchost.exe
C:\\Program Files\\Tele2\\Common\\FSMB32.EXE
C:\\Program Files\\Compact Wireless-G USB Adapter Wireless Network Monitor\\WLService.exe
C:\\Program Files\\Tele2\\Common\\FCH32.EXE
C:\\Program Files\\Tele2\\Common\\FAMEH32.EXE
C:\\Program Files\\Tele2\\FSPC\\fspc.exe
C:\\Program Files\\Tele2\\FSAUA\\program\\fsaua.exe
C:\\Program Files\\Tele2\\FSAUA\\program\\fsus.exe
C:\\WINDOWS\\system32\\Ati2evxx.exe
C:\\WINDOWS\\Explorer.EXE
C:\\Program Files\\Java\\jre1.6.0_07\\bin\\jusched.exe
C:\\windows\\system\\hpsysdrv.exe
C:\\HP\\KBD\\KBD.EXE
C:\\WINDOWS\\system32\\keyhook.exe
C:\\WINDOWS\\AGRSMMSG.exe
C:\\WINDOWS\\SOUNDMAN.EXE
C:\\Program Files\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe
C:\\Program Files\\Fichiers communs\\Microsoft Shared\\Works Shared\\WkUFind.exe
C:\\Program Files\\Tele2\\Common\\FSM32.EXE
C:\\WINDOWS\\ALCWZRD.EXE
C:\\WINDOWS\\ALCMTR.EXE
C:\\Program Files\\BitDefender\\BitDefender 2009\\bdagent.exe
C:\\WINDOWS\\system32\\ctfmon.exe
C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe
C:\\Program Files\\Tele2\\FSGUI\\fsguidll.exe
C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe
C:\\WINDOWS\\system32\\wuauclt.exe
C:\\Program Files\\BitDefender\\BitDefender 2009\\seccenter.exe
C:\\Program Files\\BitDefender\\BitDefender 2009\\vsserv.exe
C:\\WINDOWS\\System32\\svchost.exe
C:\\Program Files\\Fichiers communs\\BitDefender\\BitDefender Update Service\\livesrv.exe
C:\\Program Files\\BitDefender\\BitDefender 2009\\uiscan.exe
C:\\Program Files\\Internet Explorer\\iexplore.exe
C:\\Program Files\\Compact Wireless-G USB Adapter Wireless Network Monitor\\WUSB54GC.exe
C:\\Program Files\\Trend Micro\\HijackThis\\HijackThis.exe
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://www.google.fr/
R1 - HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings,ProxyOverride = *.local
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\\Program Files\\free-downloads.net\\tbfree.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\\Program Files\\Fichiers communs\\Adobe\\Acrobat\\ActiveX\\AcroIEHelper.dll
O2 - BHO: mysidesearch search enhancer - {50449082-832b-2c27-59ea-092def8bb136} - C:\\WINDOWS\\system32\\pjripzrfghck.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\\PROGRA~1\\SPYBOT~1\\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\\Program Files\\Java\\jre1.6.0_07\\bin\\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\\program files\\google\\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\\Program Files\\Google\\GoogleToolbarNotifier\\3.1.807.1746\\swg.dll
O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\\Program Files\\free-downloads.net\\tbfree.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\\Program Files\\HP\\Digital Imaging\\bin\\HPDTLK02.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\\program files\\google\\googletoolbar1.dll
O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\\Program Files\\free-downloads.net\\tbfree.dll
O3 - Toolbar: gksraemq - {6DEC5D53-09EE-4724-9D13-705F47470D03} - C:\\WINDOWS\\gksraemq.dll (file missing)
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\\Program Files\\BitDefender\\BitDefender 2009\\IEToolbar.dll
O4 - HKLM\\..\\Run: [SunJavaUpdateSched] "C:\\Program Files\\Java\\jre1.6.0_07\\bin\\jusched.exe"
O4 - HKLM\\..\\Run: [hpsysdrv] c:\\windows\\system\\hpsysdrv.exe
O4 - HKLM\\..\\Run: [KBD] C:\\HP\\KBD\\KBD.EXE
O4 - HKLM\\..\\Run: [Recguard] C:\\WINDOWS\\SMINST\\RECGUARD.EXE
O4 - HKLM\\..\\Run: [VTTimer] VTTimer.exe
O4 - HKLM\\..\\Run: [SiS Windows KeyHook] C:\\WINDOWS\\system32\\keyhook.exe
O4 - HKLM\\..\\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\\..\\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\\..\\Run: [PS2] C:\\WINDOWS\\system32\\ps2.exe
O4 - HKLM\\..\\Run: [ATIPTA] C:\\Program Files\\ATI Technologies\\ATI Control Panel\\atiptaxx.exe
O4 - HKLM\\..\\Run: [Microsoft Works Update Detection] C:\\Program Files\\Fichiers communs\\Microsoft Shared\\Works Shared\\WkUFind.exe
O4 - HKLM\\..\\Run: [F-Secure Manager] "C:\\Program Files\\Tele2\\Common\\FSM32.EXE" /splash
O4 - HKLM\\..\\Run: [F-Secure TNB] "C:\\Program Files\\Tele2\\FSGUI\\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\\..\\Run: [MS32DLL] C:\\WINDOWS\\MS32DLL.dll.vbs
O4 - HKLM\\..\\Run: [Adobe Reader Speed Launcher] "C:\\Program Files\\Adobe\\Reader 8.0\\Reader\\Reader_sl.exe"
O4 - HKLM\\..\\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\\..\\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\\..\\Run: [TrayServer] C:\\Program Files\\MAGIX\\Video_deluxe_2008_e-version\\TrayServer.exe
O4 - HKLM\\..\\Run: [BDAgent] "C:\\Program Files\\BitDefender\\BitDefender 2009\\bdagent.exe"
O4 - HKLM\\..\\Run: [BitDefender Antiphishing Helper] "C:\\Program Files\\BitDefender\\BitDefender 2009\\IEShow.exe"
O4 - HKLM\\..\\RunOnce: [SpybotDeletingA6509] command /c del "C:\\WINDOWS\\SchedLgU.Txt"
O4 - HKLM\\..\\RunOnce: [SpybotDeletingC3894] cmd /c del "C:\\WINDOWS\\SchedLgU.Txt"
O4 - HKCU\\..\\Run: [ctfmon.exe] C:\\WINDOWS\\system32\\ctfmon.exe
O4 - HKCU\\..\\Run: [swg] C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe
O4 - HKCU\\..\\RunOnce: [SpybotDeletingB5201] command /c del "C:\\WINDOWS\\SchedLgU.Txt"
O4 - HKCU\\..\\RunOnce: [SpybotDeletingD8362] cmd /c del "C:\\WINDOWS\\SchedLgU.Txt"
O4 - HKUS\\S-1-5-19\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\\S-1-5-20\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\\Program Files\\Microsoft Office\\Office10\\OSA.EXE
O6 - HKCU\\Software\\Policies\\Microsoft\\Internet Explorer\\Restrictions present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\\PROGRA~1\\MICROS~4\\Office10\\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Program Files\\Java\\jre1.6.0_07\\bin\\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Program Files\\Java\\jre1.6.0_07\\bin\\ssv.dll
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\\Program Files\\Tele2\\FSPC\\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\\Program Files\\Tele2\\FSPC\\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\\Program Files\\Tele2\\FSPC\\fspcmsie.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\\PROGRA~1\\SPYBOT~1\\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\\PROGRA~1\\SPYBOT~1\\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Program Files\\Messenger\\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Program Files\\Messenger\\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} (Musicnotes Viewer) - http://www.musicnotes.com/download/mnviewer.cab
O21 - SSODL: dgksvbpn - {ADB60684-EDE6-4F4E-8C86-F2986D6ECA75} - C:\\WINDOWS\\dgksvbpn.dll (file missing)
O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. http://www.bitdefender.com - C:\\Program Files\\Fichiers communs\\BitDefender\\BitDefender Arrakis Server\\bin\\Arrakis3.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\\WINDOWS\\system32\\Ati2evxx.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\\Program Files\\Bonjour\\mDNSResponder.exe
O23 - Service: Boonty Games - Unknown owner - C:\\Program Files\\Fichiers communs\\BOONTY Shared\\Service\\Boonty.exe (file missing)
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\\Program Files\\MAGIX\\Common\\Database\\bin\\fbserver.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\\Program Files\\Tele2\\FSAUA\\program\\fsaua.exe
O23 - Service: FSMA - F-Secure Corporation - C:\\Program Files\\Tele2\\Common\\FSMA32.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\\Program Files\\Google\\Common\\Google Updater\\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\\Program Files\\Fichiers communs\\InstallShield\\Driver\\1050\\Intel 32\\IDriverT.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\\Program Files\\Fichiers communs\\BitDefender\\BitDefender Update Service\\livesrv.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\\WINDOWS\\system32\\HPZipm12.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\\Program Files\\BitDefender\\BitDefender 2009\\vsserv.exe
O23 - Service: WUSB54GCSVC - GEMTEKS - C:\\Program Files\\Compact Wireless-G USB Adapter Wireless Network Monitor\\WLService.exe
--
End of file - 10267 bytes
Revenir en haut Aller en bas
geoffrey5
Admin
Admin
geoffrey5


Masculin
Nombre de messages : 1849
Age : 43
Localisation : Liège - Belgique
Système d\'exploitation * : XP IBM processeur Intel Celeron 2.4ghz 1.5GB RAM
Date d'inscription : 28/07/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: Re: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitimeMer 29 Oct - 21:19:47

Salut trevlas et virus trojan.zlob.cts : rapport 415566

il y a plusieurs infections dans ton PC... Commence par faire ceci stp :

Option 1 - Recherche :


==> Télécharge Smitfraudfix et enregistre le sur le bureau

(c est le numéro 2 en bas de la page) :

==> Ensuite double clique sur smitfraudfix puis exécuter

==> Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.

(attention : N utilises pas l option 2 si je ne te l ai pas demandé !!)

==> copier/coller le rapport dans la réponse.


Un tutoriel sonore et animé est à ta disposition sur le site.



(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
cet utilitaire pourrait arrêter des logiciels de sécurité.)
Revenir en haut Aller en bas
http://forum-aide-contre-virus.be
trevlas
Membre
Membre



Masculin
Nombre de messages : 63
Age : 44
Localisation : Auvergne, France
Système d\'exploitation * : WinXP
Date d'inscription : 29/10/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: virus (suite) rapport 2   virus trojan.zlob.cts : rapport Icon_minitimeMer 29 Oct - 21:34:32

désolé il est trop grand Exclamation
Revenir en haut Aller en bas
geoffrey5
Admin
Admin
geoffrey5


Masculin
Nombre de messages : 1849
Age : 43
Localisation : Liège - Belgique
Système d\'exploitation * : XP IBM processeur Intel Celeron 2.4ghz 1.5GB RAM
Date d'inscription : 28/07/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: Re: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitimeMer 29 Oct - 21:35:27

envois le en 2 parties alors stp virus trojan.zlob.cts : rapport 475349
Revenir en haut Aller en bas
http://forum-aide-contre-virus.be
trevlas
Membre
Membre



Masculin
Nombre de messages : 63
Age : 44
Localisation : Auvergne, France
Système d\'exploitation * : WinXP
Date d'inscription : 29/10/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: Re: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitimeMer 29 Oct - 23:15:09

voila le rapport de smitfraudfix

SmitFraudFix v2.368
Rapport fait à 21:14:46,68, 29/10/2008
Executé à partir de C:\Documents and Settings\HP_Propri‚taire\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Tele2\Common\FSMA32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Tele2\Common\FSMB32.EXE
C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WLService.exe
C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WUSB54GC.exe
C:\Program Files\Tele2\Common\FCH32.EXE
C:\Program Files\Tele2\FSAUA\program\fsaua.exe
C:\Program Files\Tele2\Common\FAMEH32.EXE
C:\Program Files\Tele2\FSPC\fspc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Tele2\FSAUA\program\fsus.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\system32\keyhook.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Tele2\Common\FSM32.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\ALCMTR.EXE
C:\Program Files\Tele2\FSGUI\fsguidll.exe
C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
Fichier hosts corrompu !
127.0.0.1 www.legal-at-spybot.info
127.0.0.1 legal-at-spybot.info
»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Propri‚taire

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Propri‚taire\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_PRO~1\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau


»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» RK

»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Compact Wireless-G USB Adapter - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\..\{C7FF600A-C184-4E2D-96BC-1045A458D8AD}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\..\{C7FF600A-C184-4E2D-96BC-1045A458D8AD}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS3\Services\Tcpip\..\{C7FF600A-C184-4E2D-96BC-1045A458D8AD}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin
Revenir en haut Aller en bas
trevlas
Membre
Membre



Masculin
Nombre de messages : 63
Age : 44
Localisation : Auvergne, France
Système d\'exploitation * : WinXP
Date d'inscription : 29/10/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: Re: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitimeMer 29 Oct - 23:18:35

et voici la première partie de trojan remover

***** NORMAL SCAN FOR ACTIVE MALWARE *****
Trojan Remover Ver 6.7.3.2550. For information, email support@simplysup1.com
[Unregistered version]
Scan started at: 20:54:50 29 oct. 2008
Using Database v7183
Operating System: Windows XP SP2 [Windows XP Home Edition Service Pack 2 (Build 2600)]
File System: NTFS
Data directory: C:\Documents and Settings\HP_Propriétaire\Application Data\Simply Super Software\Trojan Remover\
Database directory: C:\Program Files\Trojan Remover\
Logfile directory: C:\Documents and Settings\HP_Propriétaire\Mes documents\Simply Super Software\Trojan Remover Logfiles\
Program directory: C:\Program Files\Trojan Remover\
Running with Administrator privileges
************************************************************
************************************************************
20:54:51: Scanning ----------WIN.INI-----------
WIN.INI found in C:\WINDOWS
************************************************************
20:54:51: Scanning --------SYSTEM.INI---------
SYSTEM.INI found in C:\WINDOWS
************************************************************
20:54:51: ----- SCANNING FOR ROOTKIT SERVICES -----
No hidden Services were detected.
************************************************************
20:54:54: Scanning -----WINDOWS REGISTRY-----
--------------------
Checking HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinLogon
--------------------
Checking HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinLogon
This key's "Shell" value calls the following program(s):
File: Explorer.exe
C:\WINDOWS\Explorer.exe
1037312 bytes
Created: 01/01/2004
Modified: 13/06/2007
Company: Microsoft Corporation
----------
This key's "Userinit" value calls the following program(s):
File: C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\system32\userinit.exe
25088 bytes
Created: 08/09/2008
Modified: 05/08/2004
Company: Microsoft Corporation
----------
This key's "System" value appears to be blank
----------
This key's "UIHost" value calls the following program:
File: logonui.exe
C:\WINDOWS\system32\logonui.exe
515584 bytes
Created: 01/01/2004
Modified: 05/08/2004
Company: Microsoft Corporation
----------
--------------------
Checking HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
--------------------
Checking HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
Value Name: load
--------------------
Checking HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Value Name: SunJavaUpdateSched
Value Data: "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
144784 bytes
Created: 07/09/2008
Modified: 10/06/2008
Company: Sun Microsystems, Inc.
--------------------
Value Name: hpsysdrv
Value Data: c:\windows\system\hpsysdrv.exe
c:\windows\system\hpsysdrv.exe
52736 bytes
Created: 01/01/2004
Modified: 07/05/1998
Company: Hewlett-Packard Company
--------------------
Value Name: KBD
Value Data: C:\HP\KBD\KBD.EXE
C:\HP\KBD\KBD.EXE
61440 bytes
Created: 01/01/2004
Modified: 11/02/2003
Company: Hewlett-Packard Company
--------------------
Value Name: Recguard
Value Data: C:\WINDOWS\SMINST\RECGUARD.EXE
C:\WINDOWS\SMINST\RECGUARD.EXE
233472 bytes
Created: 14/04/2004
Modified: 14/04/2004
Company:
--------------------
Value Name: VTTimer
Value Data: VTTimer.exe
VTTimer.exe [file not found to scan]
--------------------
Value Name: SiS Windows KeyHook
Value Data: C:\WINDOWS\system32\keyhook.exe
C:\WINDOWS\system32\keyhook.exe
249856 bytes
Created: 02/01/2004
Modified: 20/05/2004
Company: Silicon Integrated Systems Corporation
--------------------
Value Name: AGRSMMSG
Value Data: AGRSMMSG.exe
C:\WINDOWS\AGRSMMSG.exe
88363 bytes
Created: 01/01/2004
Modified: 29/06/2004
Company: Agere Systems
--------------------
Value Name: SoundMan
Value Data: SOUNDMAN.EXE
C:\WINDOWS\SOUNDMAN.EXE
73728 bytes
Created: 01/07/2004
Modified: 01/07/2004
Company: Realtek Semiconductor Corp.
--------------------
Value Name: PS2
Value Data: C:\WINDOWS\system32\ps2.exe
C:\WINDOWS\system32\ps2.exe [file not found to scan]
--------------------
Value Name: ATIPTA
Value Data: C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
339968 bytes
Created: 08/01/2005
Modified: 24/06/2004
Company: ATI Technologies, Inc.
--------------------
Value Name: Microsoft Works Update Detection
Value Data: C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
50688 bytes
Created: 10/06/2003
Modified: 10/06/2003
Company: Microsoft® Corporation
--------------------
Value Name: F-Secure Manager
Value Data: "C:\Program Files\Tele2\Common\FSM32.EXE" /splash
C:\Program Files\Tele2\Common\FSM32.EXE
183208 bytes
Created: 12/10/2007
Modified: 26/04/2007
Company: F-Secure Corporation
--------------------
Value Name: F-Secure TNB
Value Data: "C:\Program Files\Tele2\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
C:\Program Files\Tele2\FSGUI\TNBUtil.exe
740208 bytes
Created: 12/10/2007
Modified: 26/04/2007
Company: F-Secure Corporation
--------------------
Value Name: MS32DLL
Value Data: C:\WINDOWS\MS32DLL.dll.vbs
C:\WINDOWS\MS32DLL.dll.vbs [file not found to scan]
--------------------
Value Name: Adobe Reader Speed Launcher
Value Data: "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
39792 bytes
Created: 11/01/2008
Modified: 11/01/2008
Company: Adobe Systems Incorporated
--------------------
Value Name: AlcWzrd
Value Data: ALCWZRD.EXE
C:\WINDOWS\ALCWZRD.EXE
2550272 bytes
Created: 06/07/2004
Modified: 06/07/2004
Company: RealTek Semicoductor Corp.
--------------------
Value Name: Alcmtr
Value Data: ALCMTR.EXE
C:\WINDOWS\ALCMTR.EXE
57344 bytes
Created: 03/07/2004
Modified: 03/07/2004
Company: Realtek Semiconductor Corp.
--------------------
Value Name: TrayServer
Value Data: C:\Program Files\MAGIX\Video_deluxe_2008_e-version\TrayServer.exe
C:\Program Files\MAGIX\Video_deluxe_2008_e-version\TrayServer.exe
90112 bytes
Created: 14/10/2008
Modified: 17/07/2007
Company: Magix
--------------------
Value Name: BDAgent
Value Data: "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
716800 bytes
Created: 14/08/2008
Modified: 24/10/2008
Company: BitDefender S.R.L.
--------------------
Value Name: BitDefender Antiphishing Helper
Value Data: "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe
69632 bytes
Created: 10/08/2008
Modified: 10/08/2008
Company: BitDefender
--------------------
Value Name: TrojanScanner
Value Data: C:\Program Files\Trojan Remover\Trjscan.exe /boot
C:\Program Files\Trojan Remover\Trjscan.exe
968072 bytes
Created: 29/10/2008
Modified: 25/10/2008
Company: Simply Super Software
--------------------
--------------------
Checking HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
This Registry Key appears to be empty
--------------------
Checking HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
This Registry Key appears to be empty
--------------------
Checking HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
This Registry Key appears to be empty
--------------------
Checking HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
This Registry Key appears to be empty
--------------------
Checking HKCU\Software\Microsoft\Windows\CurrentVersion\Run
Value Name: ctfmon.exe
Value Data: C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\ctfmon.exe
15360 bytes
Created: 01/01/2004
Modified: 05/08/2004
Company: Microsoft Corporation
--------------------
Value Name: swg
Value Data: C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
68856 bytes
Created: 15/10/2007
Modified: 15/10/2007
Company: Google Inc.
--------------------
Value Name: SpybotSD TeaTimer
Value Data: C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe - this entry is globally excluded
--------------------
--------------------
Checking HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
This Registry Key appears to be empty
--------------------
Checking HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
This Registry Key appears to be empty
************************************************************
20:54:58: Scanning -----SHELLEXECUTEHOOKS-----
ValueName: {AEB6717E-7E19-11d0-97EE-00C04FD91972}
File: shell32.dll - this file is expected and has been left in place
----------
************************************************************
20:54:58: Scanning -----HIDDEN REGISTRY ENTRIES-----
Taskdir check completed
----------
No Hidden File-loading Registry Entries found
----------
************************************************************
20:54:59: Scanning -----ACTIVE SCREENSAVER-----
No active ScreenSaver found to scan.
************************************************************
20:54:59: Scanning ----- REGISTRY ACTIVE SETUP KEYS -----
Key: {6BF52A52-394A-11d3-B153-00C04F79FAA6}
Path: rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp11.inf,PerUserStub
C:\WINDOWS\INF\wmp11.inf
2441 bytes
Created: 24/10/2006
Modified: 24/10/2006
Company:
----------
Key: {8b15971b-5355-4c82-8c07-7e181ea07608}
Path: rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\fxsocm.inf,Fax.UnInstall.PerUser
C:\WINDOWS\INF\fxsocm.inf
102280 bytes
Created: 01/01/2004
Modified: 05/08/2004
Company:
----------
Key: {94de52c8-2d59-4f1b-883e-79663d2d9a8c}
Path: rundll32.exe C:\WINDOWS\system32\Setup\FxsOcm.dll,XP_UninstallProvider
C:\WINDOWS\system32\Setup\FxsOcm.dll
132608 bytes
Created: 01/01/2004
Modified: 05/08/2004
Company: Microsoft Corporation
----------
************************************************************
20:55:01: Scanning ----- SERVICEDLL REGISTRY KEYS -----
Key: AppMgmt
%SystemRoot%\System32\appmgmts.dll - file is globally excluded (file cannot be found)
--------------------
Key: HidServ
%SystemRoot%\System32\hidserv.dll - file is globally excluded (file cannot be found)
--------------------
Key: scan
Path: C:\Program Files\Fichiers communs\BitDefender\BitDefender Threat Scanner\scan.dll
C:\Program Files\Fichiers communs\BitDefender\BitDefender Threat Scanner\scan.dll
172032 bytes
Created: 13/08/2008
Modified: 24/10/2008
Company: S.C. BitDefender S.R.L
--------------------
Revenir en haut Aller en bas
trevlas
Membre
Membre



Masculin
Nombre de messages : 63
Age : 44
Localisation : Auvergne, France
Système d\'exploitation * : WinXP
Date d'inscription : 29/10/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: Re: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitimeMer 29 Oct - 23:19:45

et voici la 2ième...

************************************************************
20:55:03: Scanning ----- SERVICES REGISTRY KEYS -----
Key: 61883
ImagePath: system32\DRIVERS\61883.sys
C:\WINDOWS\system32\DRIVERS\61883.sys
48128 bytes
Created: 08/09/2008
Modified: 03/08/2004
Company: Microsoft Corporation
----------
Key: AegisP
ImagePath: system32\DRIVERS\AegisP.sys
C:\WINDOWS\system32\DRIVERS\AegisP.sys
20747 bytes
Created: 28/04/2008
Modified: 28/04/2008
Company: Meetinghouse Data Communications
----------
Key: AmdK7
ImagePath: system32\DRIVERS\amdk7.sys
C:\WINDOWS\system32\DRIVERS\amdk7.sys
41600 bytes
Created: 08/09/2008
Modified: 05/08/2004
Company: Microsoft Corporation
----------
Key: Arrakis3
ImagePath: "C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe"
C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
118784 bytes
Created: 17/07/2008
Modified: 17/07/2008
Company: BitDefender S.R.L. http://www.bitdefender.com
----------
Key: aspnet_state
ImagePath: %SystemRoot%\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe
32768 bytes
Created: 15/07/2004
Modified: 15/07/2004
Company: Microsoft Corporation
----------
Key: Ati HotKey Poller
ImagePath: %SystemRoot%\system32\Ati2evxx.exe
C:\WINDOWS\system32\Ati2evxx.exe
385024 bytes
Created: 01/01/2004
Modified: 25/06/2004
Company:
----------
Key: atksgt
ImagePath: system32\DRIVERS\atksgt.sys
C:\WINDOWS\system32\DRIVERS\atksgt.sys
165376 bytes
Created: 28/07/2007
Modified: 28/07/2007
Company:
----------
Key: Avc
ImagePath: system32\DRIVERS\avc.sys
C:\WINDOWS\system32\DRIVERS\avc.sys
38912 bytes
Created: 08/09/2008
Modified: 03/08/2004
Company: Microsoft Corporation
----------
Key: BCM42RLY
ImagePath: \??\C:\WINDOWS\System32\BCM42RLY.SYS
C:\WINDOWS\System32\BCM42RLY.SYS
17992 bytes
Created: 10/10/2007
Modified: 01/02/2005
Company: Broadcom Corporation
----------
Key: bdfm
ImagePath: system32\drivers\bdfm.sys
C:\WINDOWS\system32\drivers\bdfm.sys
108864 bytes
Created: 12/08/2008
Modified: 12/08/2008
Company: BitDefender S.R.L. Bucharest, ROMANIA
----------
Key: Bdfndisf
ImagePath: system32\DRIVERS\bdfndisf.sys
C:\WINDOWS\system32\DRIVERS\bdfndisf.sys
103944 bytes
Created: 14/08/2008
Modified: 24/10/2008
Company: BitDefender LLC
----------
Key: bdfsfltr
ImagePath: system32\drivers\bdfsfltr.sys
C:\WINDOWS\system32\drivers\bdfsfltr.sys
228672 bytes
Created: 12/08/2008
Modified: 12/08/2008
Company: BitDefender S.R.L. Bucharest, ROMANIA
----------
Key: bdftdif
ImagePath: \??\C:\Program Files\Fichiers communs\BitDefender\BitDefender Firewall\bdftdif.sys
C:\Program Files\Fichiers communs\BitDefender\BitDefender Firewall\bdftdif.sys
135560 bytes
Created: 14/08/2008
Modified: 24/10/2008
Company: BitDefender LLC
----------
Key: BDSelfPr
ImagePath: \??\C:\Program Files\BitDefender\BitDefender 2009\bdselfpr.sys
C:\Program Files\BitDefender\BitDefender 2009\bdselfpr.sys
8448 bytes
Created: 26/02/2008
Modified: 26/02/2008
Company: BitDefender S.R.L.
----------
Key: BDVEDISK
ImagePath: \??\C:\Program Files\BitDefender\BitDefender 2009\BDVEDISK.sys
C:\Program Files\BitDefender\BitDefender 2009\BDVEDISK.sys
82568 bytes
Created: 02/07/2008
Modified: 02/07/2008
Company: BitDefender S.R.L.
----------
Key: Bonjour Service
ImagePath: "C:\Program Files\Bonjour\mDNSResponder.exe"
C:\Program Files\Bonjour\mDNSResponder.exe
229376 bytes
Created: 24/07/2007
Modified: 24/07/2007
Company: Apple Inc.
----------
Key: Boonty Games
ImagePath: "C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe"
C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe [file not found to scan]
----------
Key: FirebirdServerMAGIXInstance
ImagePath: C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
1527900 bytes
Created: 14/10/2008
Modified: 17/11/2005
Company: MAGIX®
----------
Key: FSAUA
ImagePath: "C:\Program Files\Tele2\FSAUA\program\fsaua.exe"
C:\Program Files\Tele2\FSAUA\program\fsaua.exe
457584 bytes
Created: 12/10/2007
Modified: 26/04/2007
Company: F-Secure Corporation
----------
Key: FSMA
ImagePath: "C:\Program Files\Tele2\Common\FSMA32.EXE"
C:\Program Files\Tele2\Common\FSMA32.EXE
113576 bytes
Created: 12/10/2007
Modified: 26/04/2007
Company: F-Secure Corporation
----------
Key: GTNDIS5
ImagePath: \??\C:\WINDOWS\system32\GTNDIS5.SYS
C:\WINDOWS\system32\GTNDIS5.SYS
15872 bytes
Created: 10/10/2007
Modified: 25/09/2003
Company: Printing Communications Assoc., Inc. (PCAUSA)
----------
Key: gusvc
ImagePath: "C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe"
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
138168 bytes
Created: 12/10/2007
Modified: 12/10/2007
Company: Google
----------
Key: HDAudBus
ImagePath: system32\DRIVERS\HDAudBus.sys
C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
135168 bytes
Created: 08/09/2008
Modified: 26/04/2004
Company: Windows (R) Server 2003 DDK provider
----------
Key: HPZid412
ImagePath: system32\DRIVERS\HPZid412.sys
C:\WINDOWS\system32\DRIVERS\HPZid412.sys
51088 bytes
Created: 18/03/2004
Modified: 18/03/2004
Company: HP
----------
Key: HPZipr12
ImagePath: system32\DRIVERS\HPZipr12.sys
C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
16496 bytes
Created: 18/03/2004
Modified: 18/03/2004
Company: HP
----------
Key: HPZius12
ImagePath: system32\DRIVERS\HPZius12.sys
C:\WINDOWS\system32\DRIVERS\HPZius12.sys
21744 bytes
Created: 18/03/2004
Modified: 18/03/2004
Company: HP
----------
Key: hwpsgt
ImagePath: system32\DRIVERS\hwpsgt.sys
C:\WINDOWS\system32\DRIVERS\hwpsgt.sys
137344 bytes
Created: 18/01/2007
Modified: 18/01/2007
Company:
----------
Key: ialm
ImagePath: system32\DRIVERS\ialmnt5.sys
C:\WINDOWS\system32\DRIVERS\ialmnt5.sys
730653 bytes
Created: 01/01/2004
Modified: 03/08/2004
Company: Intel Corporation
----------
Key: IDriverT
ImagePath: "C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe"
C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
73728 bytes
Created: 22/10/2004
Modified: 22/10/2004
Company: Macrovision Corporation
----------
Key: IntcAzAudAddService
ImagePath: system32\drivers\RtkHDAud.sys
C:\WINDOWS\system32\drivers\RtkHDAud.sys
2185408 bytes
Created: 06/07/2004
Modified: 06/07/2004
Company: Realtek Semiconductor Corp.
----------
Key: ithsgt
ImagePath: system32\DRIVERS\ithsgt.sys
C:\WINDOWS\system32\DRIVERS\ithsgt.sys
162432 bytes
Created: 21/01/2007
Modified: 21/01/2007
Company:
----------
Key: Iviaspi
ImagePath: system32\drivers\iviaspi.sys
C:\WINDOWS\system32\drivers\iviaspi.sys
21060 bytes
Created: 08/01/2005
Modified: 10/09/2003
Company: InterVideo, Inc.
----------
Key: lemsgt
ImagePath: system32\DRIVERS\lemsgt.sys
C:\WINDOWS\system32\DRIVERS\lemsgt.sys
9472 bytes
Created: 18/01/2007
Modified: 18/01/2007
Company:
----------
Key: lilsgt
ImagePath: system32\DRIVERS\lilsgt.sys
C:\WINDOWS\system32\DRIVERS\lilsgt.sys
12032 bytes
Created: 21/01/2007
Modified: 21/01/2007
Company:
----------
Key: lirsgt
ImagePath: system32\DRIVERS\lirsgt.sys
C:\WINDOWS\system32\DRIVERS\lirsgt.sys
18048 bytes
Created: 28/07/2007
Modified: 28/07/2007
Company:
----------
Key: litsgt
ImagePath: system32\DRIVERS\litsgt.sys
C:\WINDOWS\system32\DRIVERS\litsgt.sys
137344 bytes
Created: 28/02/2007
Modified: 28/02/2007
Company:
----------
Key: LIVESRV
ImagePath: "C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe" /service
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
393216 bytes
Created: 13/08/2008
Modified: 24/10/2008
Company: BitDefender SRL
----------
Key: MSDV
ImagePath: system32\DRIVERS\msdv.sys
C:\WINDOWS\system32\DRIVERS\msdv.sys
51328 bytes
Created: 08/09/2008
Modified: 03/08/2004
Company: Microsoft Corporation
----------
Key: oflpydin
ImagePath: \??\C:\DOCUME~1\louis\LOCALS~1\Temp\oflpydin.sys
C:\DOCUME~1\louis\LOCALS~1\Temp\oflpydin.sys [file not found to scan]
----------
Key: Pfc
ImagePath: system32\drivers\pfc.sys
C:\WINDOWS\system32\drivers\pfc.sys
10368 bytes
Created: 08/01/2005
Modified: 19/09/2003
Company: Padus, Inc.
----------
Key: Pml Driver HPZ12
ImagePath: C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\HPZipm12.exe
65536 bytes
Created: 01/01/2004
Modified: 18/03/2004
Company: HP
----------
Key: prodrv06
ImagePath: \SystemRoot\System32\drivers\prodrv06.sys
C:\WINDOWS\System32\drivers\prodrv06.sys
77184 bytes
Created: 09/03/2004
Modified: 09/03/2004
Company: Protection Technology
----------
Key: Profos
ImagePath: \??\C:\Program Files\Fichiers communs\BitDefender\BitDefender Threat Scanner\profos.sys
C:\Program Files\Fichiers communs\BitDefender\BitDefender Threat Scanner\profos.sys
12800 bytes
Created: 12/07/2007
Modified: 12/07/2007
Company:
----------
Key: prohlp02
ImagePath: System32\drivers\prohlp02.sys
C:\WINDOWS\System32\drivers\prohlp02.sys
65504 bytes
Created: 09/03/2004
Modified: 09/03/2004
Company: Protection Technology
----------
Key: prosync1
ImagePath: System32\drivers\prosync1.sys
C:\WINDOWS\System32\drivers\prosync1.sys
6944 bytes
Created: 06/09/2003
Modified: 06/09/2003
Company: Protection Technology
----------
Key: Ps2
ImagePath: system32\DRIVERS\PS2.sys
C:\WINDOWS\system32\DRIVERS\PS2.sys
14112 bytes
Created: 01/01/2004
Modified: 04/06/2001
Company: Hewlett-Packard Company
----------
Key: RT73
ImagePath: system32\DRIVERS\rt73.sys
C:\WINDOWS\system32\DRIVERS\rt73.sys
245248 bytes
Created: 10/10/2007
Modified: 24/11/2005
Company: Ralink Technology, Corp.
----------
Key: rtl8139
ImagePath: system32\DRIVERS\R8139n51.SYS
C:\WINDOWS\system32\DRIVERS\R8139n51.SYS
46976 bytes
Created: 01/01/2004
Modified: 04/10/2002
Company: Realtek Semiconductor Corporation
----------
Key: sfdrv01
ImagePath: System32\drivers\sfdrv01.sys
C:\WINDOWS\System32\drivers\sfdrv01.sys
48640 bytes
Created: 03/03/2005
Modified: 03/03/2005
Company: Protection Technology
----------
Key: sfhlp01
ImagePath: System32\drivers\sfhlp01.sys
C:\WINDOWS\System32\drivers\sfhlp01.sys
4832 bytes
Created: 01/12/2003
Modified: 01/12/2003
Company: Protection Technology
----------
Key: sfhlp02
ImagePath: System32\drivers\sfhlp02.sys
C:\WINDOWS\System32\drivers\sfhlp02.sys
6656 bytes
Created: 23/02/2005
Modified: 23/02/2005
Company: Protection Technology
----------
Key: sfsync02
ImagePath: System32\drivers\sfsync02.sys
C:\WINDOWS\System32\drivers\sfsync02.sys
20544 bytes
Created: 03/12/2004
Modified: 03/12/2004
Company: Protection Technology
----------
Key: SiS315
ImagePath: system32\DRIVERS\sisgrp.sys
C:\WINDOWS\system32\DRIVERS\sisgrp.sys
218112 bytes
Created: 01/01/2004
Modified: 19/07/2004
Company: Silicon Integrated Systems Corporation
----------
Key: SISAGP
ImagePath: system32\DRIVERS\SISAGPX.sys
C:\WINDOWS\system32\DRIVERS\SISAGPX.sys
36992 bytes
Created: 01/01/2004
Modified: 18/07/2003
Company: Silicon Integrated Systems Corporation
----------
Key: SiSkp
ImagePath: system32\DRIVERS\srvkp.sys
C:\WINDOWS\system32\DRIVERS\srvkp.sys
12160 bytes
Created: 01/01/2004
Modified: 17/07/2004
Company: Silicon Integrated Systems Corporation
----------
Key: sptd
ImagePath: System32\Drivers\sptd.sys - this file is globally excluded
----------
Key: SwPrv
ImagePath: C:\WINDOWS\system32\dllhost.exe /Processid:{CD1592E1-29B7-4C06-8660-5C483D1F1C11}
C:\WINDOWS\system32\dllhost.exe
5120 bytes
Created: 01/01/2004
Modified: 05/08/2004
Company: Microsoft Corporation
----------
Key: tansgt
ImagePath: system32\DRIVERS\tansgt.sys
C:\WINDOWS\system32\DRIVERS\tansgt.sys
12032 bytes
Created: 28/02/2007
Modified: 28/02/2007
Company:
----------
Key: Trufos
ImagePath: \??\C:\Program Files\Fichiers communs\BitDefender\BitDefender Threat Scanner\trufos.sys
C:\Program Files\Fichiers communs\BitDefender\BitDefender Threat Scanner\trufos.sys
36736 bytes
Created: 10/07/2007
Modified: 10/07/2007
Company:
----------
Key: usnjsvc
ImagePath: "C:\Program Files\Windows Live\Messenger\usnsvc.exe"
C:\Program Files\Windows Live\Messenger\usnsvc.exe
98328 bytes
Created: 18/10/2007
Modified: 18/10/2007
Company: Microsoft Corporation
----------
Key: viaagp1
ImagePath: system32\DRIVERS\viaagp1.sys
C:\WINDOWS\system32\DRIVERS\viaagp1.sys
27904 bytes
Created: 01/01/2004
Modified: 02/07/2003
Company: VIA Technologies, Inc.
----------
Key: VSSERV
ImagePath: "C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe" /service
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
1527808 bytes
Created: 15/08/2008
Modified: 24/10/2008
Company: BitDefender S. R. L.
----------
Key: w300bus
ImagePath: system32\DRIVERS\w300bus.sys
C:\WINDOWS\system32\DRIVERS\w300bus.sys
-R- 60800 bytes
Created: 11/08/2007
Modified: 13/03/2006
Company: MCCI
----------
Key: w300mdfl
ImagePath: system32\DRIVERS\w300mdfl.sys
C:\WINDOWS\system32\DRIVERS\w300mdfl.sys
-R- 9264 bytes
Created: 11/08/2007
Modified: 13/03/2006
Company: MCCI
----------
Key: w300mdm
ImagePath: system32\DRIVERS\w300mdm.sys
C:\WINDOWS\system32\DRIVERS\w300mdm.sys
-R- 96352 bytes
Created: 11/08/2007
Modified: 13/03/2006
Company: MCCI
----------
Key: w300obex
ImagePath: system32\DRIVERS\w300obex.sys
C:\WINDOWS\system32\DRIVERS\w300obex.sys
-R- 85696 bytes
Created: 12/08/2007
Modified: 13/03/2006
Company: MCCI
----------
Key: WLSetupSvc
ImagePath: "C:\Program Files\Windows Live\installer\WLSetupSvc.exe"
C:\Program Files\Windows Live\installer\WLSetupSvc.exe
266240 bytes
Created: 25/10/2007
Modified: 25/10/2007
Company: Microsoft Corporation
----------
Key: WpdUsb
ImagePath: system32\DRIVERS\wpdusb.sys
C:\WINDOWS\system32\DRIVERS\wpdusb.sys
38528 bytes
Created: 18/10/2006
Modified: 18/10/2006
Company: Microsoft Corporation
----------
Key: WUSB54GCSVC
ImagePath: "C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WLService.exe" "WUSB54GC.exe"
C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WLService.exe
53307 bytes
Created: 28/04/2008
Modified: 04/07/2005
Company: GEMTEKS
----------
Revenir en haut Aller en bas
trevlas
Membre
Membre



Masculin
Nombre de messages : 63
Age : 44
Localisation : Auvergne, France
Système d\'exploitation * : WinXP
Date d'inscription : 29/10/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: Re: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitimeMer 29 Oct - 23:20:47

et voici la 3ième What a Face

************************************************************
20:55:25: Scanning -----VXD ENTRIES-----
Checking the following VxD entries:
************************************************************
20:55:26: Scanning ----- WINLOGON\NOTIFY DLLS -----
Key : AtiExtEvent
DLLName: Ati2evxx.dll
C:\WINDOWS\system32\Ati2evxx.dll
86016 bytes
Created: 01/01/2004
Modified: 25/06/2004
Company:
----------
Key : igfxcui
DLLName: igfxsrvc.dll
C:\WINDOWS\system32\igfxsrvc.dll
344064 bytes
Created: 01/01/2004
Modified: 03/08/2004
Company: Intel Corporation
----------
************************************************************
20:55:27: Scanning ----- CONTEXTMENUHANDLERS -----
Key: {9E96C1F5-0EFA-4348-9460-15D6802C70AA}
Path: C:\Program Files\BitDefender\BitDefender 2009\bdfvsctx.dll
C:\Program Files\BitDefender\BitDefender 2009\bdfvsctx.dll
134656 bytes
Created: 12/08/2008
Modified: 12/08/2008
Company: BitDefender S.R.L.
----------
Key: {D653647D-D607-4df6-A5B8-48D2BA195F7B}
Path: C:\Program Files\BitDefender\BitDefender 2009\bdshelxt.dll
C:\Program Files\BitDefender\BitDefender 2009\bdshelxt.dll
143360 bytes
Created: 10/08/2008
Modified: 10/08/2008
Company: BitDefender S.R.L
----------
************************************************************
20:55:28: Scanning ----- FOLDER\COLUMNHANDLERS -----
Key: {9E96C1F5-0EFA-4348-9460-15D6802C70AA}
File: C:\Program Files\BitDefender\BitDefender 2009\bdfvsctx.dll
C:\Program Files\BitDefender\BitDefender 2009\bdfvsctx.dll
134656 bytes
Created: 12/08/2008
Modified: 12/08/2008
Company: BitDefender S.R.L.
----------
Key: {F9DB5320-233E-11D1-9F84-707F02C10627}
File: C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
372736 bytes
Created: 10/05/2007
Modified: 10/05/2007
Company: Adobe Systems, Inc.
----------
************************************************************
20:55:28: Scanning ----- BROWSER HELPER OBJECTS -----
Key: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
BHO: C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
62080 bytes
Created: 22/10/2006
Modified: 22/10/2006
Company: Adobe Systems Incorporated
----------
Key: {50449082-832b-2c27-59ea-092def8bb136}
BHO: C:\WINDOWS\system32\pjripzrfghck.dll
C:\WINDOWS\system32\pjripzrfghck.dll
479232 bytes
Created: 08/10/2008
Modified: 08/10/2008
Company:
----------
Key: {53707962-6F74-2D53-2644-206D7942484F}
BHO: C:\PROGRA~1\SPYBOT~1\SDHelper.dll
C:\PROGRA~1\SPYBOT~1\SDHelper.dll
1562448 bytes
Created: 08/09/2008
Modified: 07/07/2008
Company: Safer Networking Limited
----------
Key: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}
BHO: C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
509328 bytes
Created: 07/09/2008
Modified: 10/06/2008
Company: Sun Microsystems, Inc.
----------
Key: {AA58ED58-01DD-4d91-8333-CF10577473F7}
BHO: c:\program files\google\googletoolbar1.dll
c:\program files\google\googletoolbar1.dll
-R- 2436160 bytes
Created: 12/10/2007
Modified: 12/10/2007
Company: Google Inc.
----------
Key: {AF69DE43-7D58-4638-B6FA-CE66B5AD205D}
BHO: C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
737776 bytes
Created: 08/10/2008
Modified: 08/10/2008
Company: Google Inc.
----------
Key: {ecdee021-0d17-467f-a1ff-c7a115230949}
BHO: C:\Program Files\free-downloads.net\tbfree.dll
C:\Program Files\free-downloads.net\tbfree.dll
1555480 bytes
Created: 05/03/2008
Modified: 14/02/2008
Company: Conduit Ltd.
----------
************************************************************
20:55:30: Scanning ----- SHELLSERVICEOBJECTS -----
Key: WPDShServiceObj
CLSID: {AAA288BA-9A4C-45B0-95D7-94D524869DB5}
Path: C:\WINDOWS\system32\WPDShServiceObj.dll
C:\WINDOWS\system32\WPDShServiceObj.dll
133632 bytes
Created: 18/10/2006
Modified: 18/10/2006
Company: Microsoft Corporation
----------
************************************************************
20:55:31: Scanning ----- SHAREDTASKSCHEDULER ENTRIES -----
************************************************************
20:55:31: Scanning ----- IMAGEFILE DEBUGGERS -----
No "Debugger" entries found.
************************************************************
20:55:31: Scanning ----- APPINIT_DLLS -----
The AppInit_DLLs value is blank or does not exist
************************************************************
20:55:33: Scanning ----- SECURITY PROVIDER DLLS -----
************************************************************
20:55:33: Scanning ------ COMMON STARTUP GROUP ------
[C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage]
The Common Startup Group attempts to load the following file(s) at boot time:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\desktop.ini
-HS- 84 bytes
Created: 01/01/2004
Modified: 01/01/2004
Company:
--------------------
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
241664 bytes
Created: 29/05/2004
Modified: 29/05/2004
Company: Hewlett-Packard Co.
HP Digital Imaging Monitor.lnk - links to C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
--------------------
C:\Program Files\Microsoft Office\Office10\OSA.EXE
83360 bytes
Created: 13/02/2001
Modified: 13/02/2001
Company: Microsoft Corporation
Microsoft Office.lnk - links to C:\Program Files\Microsoft Office\Office10\OSA.EXE
--------------------
************************************************************
No User Startup Groups were located to check
************************************************************
20:55:35: Scanning ----- SCHEDULED TASKS -----
No Scheduled Tasks found to scan
************************************************************
20:55:35: Scanning ----- SHELLICONOVERLAYIDENTIFIERS -----
************************************************************
20:55:35: ----- ADDITIONAL CHECKS -----
PE386 rootkit checks completed
----------
Winlogon registry rootkit checks completed
----------
Heuristic checks for hidden files/drivers completed
----------
Layered Service Provider entries checks completed
----------
==============================
Restrictive Windows Explorer Policies found in force on this computer:
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
Value: NoDrives
Value: StartMenuLogOff
All Policy Values listed have been removed
==============================
Windows Explorer Policies checks completed
----------
Desktop Wallpaper: C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
21233718 bytes
Created: 19/10/2008
Modified: 29/10/2008
Company:
----------
Web Desktop Wallpaper: %USERPROFILE%\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
21233718 bytes
Created: 19/10/2008
Modified: 29/10/2008
Company:
----------
Bogus "VIRUS ALERT!" label found in Time Format registry entry
This bogus entry has been removed
----------
Default Start Menu options restored
----------
Additional checks completed
************************************************************
21:00:23: Scanning ----- RUNNING PROCESSES -----
C:\WINDOWS\System32\smss.exe
--------------------
C:\WINDOWS\system32\csrss.exe
--------------------
C:\WINDOWS\system32\winlogon.exe
--------------------
C:\WINDOWS\system32\services.exe
--------------------
C:\WINDOWS\system32\lsass.exe
--------------------
C:\WINDOWS\system32\Ati2evxx.exe - file already scanned
--------------------
C:\WINDOWS\system32\svchost.exe
--------------------
C:\WINDOWS\system32\svchost.exe - file already scanned
--------------------
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe - file already scanned
--------------------
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe - file already scanned
--------------------
C:\WINDOWS\System32\svchost.exe - file already scanned
--------------------
C:\WINDOWS\system32\svchost.exe - file already scanned
--------------------
C:\WINDOWS\system32\svchost.exe - file already scanned
--------------------
C:\WINDOWS\system32\svchost.exe - file already scanned
--------------------
C:\WINDOWS\system32\spoolsv.exe
--------------------
C:\Program Files\Bonjour\mDNSResponder.exe - file already scanned
--------------------
C:\Program Files\Tele2\Common\FSMA32.EXE - file already scanned
--------------------
C:\WINDOWS\system32\svchost.exe - file already scanned
--------------------
C:\Program Files\Tele2\Common\FSMB32.EXE
--------------------
C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WLService.exe - file already scanned
--------------------
C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WUSB54GC.exe
--------------------
C:\Program Files\Tele2\Common\FCH32.EXE
--------------------
C:\WINDOWS\System32\alg.exe
--------------------
C:\WINDOWS\System32\svchost.exe - file already scanned
--------------------
C:\Program Files\Tele2\Common\FAMEH32.EXE
--------------------
C:\Program Files\Tele2\FSAUA\program\fsaua.exe - file already scanned
--------------------
C:\Program Files\Tele2\FSPC\fspc.exe
--------------------
C:\Program Files\Tele2\FSAUA\program\fsus.exe
--------------------
C:\WINDOWS\system32\Ati2evxx.exe - file already scanned
--------------------
C:\WINDOWS\Explorer.EXE - file already scanned
--------------------
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe - file already scanned
--------------------
C:\windows\system\hpsysdrv.exe - file already scanned
--------------------
C:\HP\KBD\KBD.EXE - file already scanned
--------------------
C:\WINDOWS\system32\keyhook.exe - file already scanned
--------------------
C:\WINDOWS\AGRSMMSG.exe - file already scanned
--------------------
C:\WINDOWS\SOUNDMAN.EXE - file already scanned
--------------------
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe - file already scanned
--------------------
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe - file already scanned
--------------------
C:\Program Files\Tele2\Common\FSM32.EXE - file already scanned
--------------------
C:\Program Files\Tele2\FSGUI\fsguidll.exe
--------------------
C:\WINDOWS\ALCWZRD.EXE - file already scanned
--------------------
C:\WINDOWS\ALCMTR.EXE - file already scanned
--------------------
C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe - file already scanned
--------------------
C:\WINDOWS\system32\ctfmon.exe - file already scanned
--------------------
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe - file already scanned
--------------------
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
--------------------
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
--------------------
C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
--------------------
C:\WINDOWS\system32\wuauclt.exe
--------------------
C:\Program Files\Internet Explorer\iexplore.exe
--------------------
C:\Program Files\BitDefender\BitDefender 2009\uiscan.exe
--------------------
C:\Documents and Settings\HP_Propriétaire\Application Data\Simply Super Software\Trojan Remover\opv23.exe
FileSize: 2618232
[This is a Trojan Remover component]
--------------------
--------------------
************************************************************
21:00:32: Checking AUTOEXEC.BAT file
AUTOEXEC.BAT found in C:\
No malicious entries were found in the AUTOEXEC.BAT file
************************************************************
21:00:32: Checking AUTOEXEC.NT file
AUTOEXEC.NT found in C:\WINDOWS\system32
No malicious entries were found in the AUTOEXEC.NT file
************************************************************
21:00:32: Checking HOSTS file
No malicious entries were found in the HOSTS file
************************************************************
------ INTERNET EXPLORER HOME/START/SEARCH SETTINGS ------
HKLM\Software\Microsoft\Internet Explorer\Main\"Start Page":
http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
HKLM\Software\Microsoft\Internet Explorer\Main\"Local Page":
C:\windows\system32\blank.htm
HKLM\Software\Microsoft\Internet Explorer\Main\"Search Page":
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main\"Default_Page_URL":
http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKLM\Software\Microsoft\Internet Explorer\Main\"Default_Search_URL":
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Search\"CustomizeSearch":
http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm
HKLM\Software\Microsoft\Internet Explorer\Search\"SearchAssistant":
http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
HKCU\Software\Microsoft\Internet Explorer\Main\"Start Page":
http://www.google.fr/
HKCU\Software\Microsoft\Internet Explorer\Main\"Local Page":
C:\windows\system32\blank.htm
HKCU\Software\Microsoft\Internet Explorer\Main\"Search Page":
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main\"Default_Search_URL":
http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
************************************************************
=== CHANGES WERE MADE TO THE WINDOWS REGISTRY ===
Scan completed at: 21:00:33 29 oct. 2008
Total Scan time: 00:05:41
************************************************************
Revenir en haut Aller en bas
trevlas
Membre
Membre



Masculin
Nombre de messages : 63
Age : 44
Localisation : Auvergne, France
Système d\'exploitation * : WinXP
Date d'inscription : 29/10/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: Re: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitimeMer 29 Oct - 23:22:11

si tu peux m'aider avec ca...
merci du fond du coeur ! Razz
Revenir en haut Aller en bas
geoffrey5
Admin
Admin
geoffrey5


Masculin
Nombre de messages : 1849
Age : 43
Localisation : Liège - Belgique
Système d\'exploitation * : XP IBM processeur Intel Celeron 2.4ghz 1.5GB RAM
Date d'inscription : 28/07/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: Re: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitimeMer 29 Oct - 23:24:09

Je ne t ai jamais demandé de faire trojan remover virus trojan.zlob.cts : rapport 475349

est ce que tu as relancé SmitfraudFix une deuxième fois ??

et est ce que tu te fais aider sur un autre forum en meme temps ??
Revenir en haut Aller en bas
http://forum-aide-contre-virus.be
trevlas
Membre
Membre



Masculin
Nombre de messages : 63
Age : 44
Localisation : Auvergne, France
Système d\'exploitation * : WinXP
Date d'inscription : 29/10/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: Re: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitimeMer 29 Oct - 23:25:47

ba jai fait comme ce que tu disais sur "commen ca marche" virus trojan.zlob.cts : rapport 193164 !
mais je vais relancer smitfraudfix une deuxieme fois...
Revenir en haut Aller en bas
trevlas
Membre
Membre



Masculin
Nombre de messages : 63
Age : 44
Localisation : Auvergne, France
Système d\'exploitation * : WinXP
Date d'inscription : 29/10/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: Re: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitimeMer 29 Oct - 23:28:34

bon voila le deuxième rapport de smitfraudfix...

SmitFraudFix v2.368
Rapport fait à 21:27:57,04, 29/10/2008
Executé à partir de C:\Documents and Settings\HP_Propri‚taire\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Tele2\Common\FSMA32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Tele2\Common\FSMB32.EXE
C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WLService.exe
C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WUSB54GC.exe
C:\Program Files\Tele2\Common\FCH32.EXE
C:\Program Files\Tele2\FSAUA\program\fsaua.exe
C:\Program Files\Tele2\Common\FAMEH32.EXE
C:\Program Files\Tele2\FSPC\fspc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Tele2\FSAUA\program\fsus.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\system32\keyhook.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Tele2\Common\FSM32.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\ALCMTR.EXE
C:\Program Files\Tele2\FSGUI\fsguidll.exe
C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\HP_Propriétaire\Bureau\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
Fichier hosts corrompu !
127.0.0.1 www.legal-at-spybot.info
127.0.0.1 legal-at-spybot.info
»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Propri‚taire

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Propri‚taire\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_PRO~1\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau


»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» RK

»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Compact Wireless-G USB Adapter - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\..\{C7FF600A-C184-4E2D-96BC-1045A458D8AD}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\..\{C7FF600A-C184-4E2D-96BC-1045A458D8AD}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS3\Services\Tcpip\..\{C7FF600A-C184-4E2D-96BC-1045A458D8AD}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin
Revenir en haut Aller en bas
geoffrey5
Admin
Admin
geoffrey5


Masculin
Nombre de messages : 1849
Age : 43
Localisation : Liège - Belgique
Système d\'exploitation * : XP IBM processeur Intel Celeron 2.4ghz 1.5GB RAM
Date d'inscription : 28/07/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: Re: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitimeMer 29 Oct - 23:33:55

il ne faut pas suivre les messages des autres car ils n ont pas les memes infections que ton PC

fais ceci stp dans l ordre :

==> Télécharge RHosts (de SiRi)


==> Double clique dessus pour l'exécuter

==> et cliques sur " Restore original Hosts "

* ps : c est normal que rien ne se passe

==> ensuire redémarre le pc


ensuite :


==> Télécharge ToolbarSD (de Team IDN) sur ton Bureau

(c est le numéro 6 en bas de la page) :


==> Lance l'installation du programme en exécutant le fichier téléchargé.

==> Double-clique maintenant sur le raccourci de Toolbar-S&D.

==> Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.

==> Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.

==> Poste le rapport généré. (C:\TB.txt)
Revenir en haut Aller en bas
http://forum-aide-contre-virus.be
trevlas
Membre
Membre



Masculin
Nombre de messages : 63
Age : 44
Localisation : Auvergne, France
Système d\'exploitation * : WinXP
Date d'inscription : 29/10/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: Re: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitimeMer 29 Oct - 23:47:36

et donc voici le rapport de toolbar ! Surprised


-----------\\ ToolBar S&D 1.2.4 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
BIOS : BIOS Date: 08/27/04 13:45:15 Ver: 08.00.10
USER : HP_Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : BitDefender Antivirus 12.0 (Activated)
Firewall : BitDefender Firewall 12.0 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:181 Go (Free:154 Go)
D:\ (Local Disk) - FAT32 - Total:5 Go (Free:1 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)
"C:\ToolBar SD" ( MAJ : 27-10-2008|09:25 )
Option : [1] ( 29/10/2008|21:47 )
-----------\\ Recherche de Fichiers / Dossiers ...
C:\WINDOWS\System32\b4fm.dll
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\windows\\system32\\blank.htm"
"Start Page"="http://www.google.fr/"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\windows\\system32\\blank.htm"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"

--------------------\\ Recherche d'autres infections

Aucune autre infection trouvée !

1 - "C:\ToolBar SD\TB_1.txt" - 29/10/2008|21:49 - Option : [1]
-----------\\ Fin du rapport a 21:49:09,09
Revenir en haut Aller en bas
geoffrey5
Admin
Admin
geoffrey5


Masculin
Nombre de messages : 1849
Age : 43
Localisation : Liège - Belgique
Système d\'exploitation * : XP IBM processeur Intel Celeron 2.4ghz 1.5GB RAM
Date d'inscription : 28/07/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: Re: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitimeMer 29 Oct - 23:49:45

virus trojan.zlob.cts : rapport 369539 maintenant :

==> Relance Toolbar-S&D en double-cliquant sur le raccourci.

==> Tape sur "2" puis valide en appuyant sur "Entrée".

/!\ Ne ferme pas la fenêtre lors de la suppression /!\

==> Un rapport sera généré, poste son contenu ici.

* NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.


ensuite :


==> Télécharge Malwarebytes

==> Voici mon tuto pour bien l'installer et savoir l'utiliser :

http://forum-aide-contre-virus.be/tutoriel%20malwarebytes.html

aide toi bien du tuto pour supprimer correctement ce qu'il aura trouvé


Après l'analyse, redémarre le pc et poste le rapport !!

Et refais un nouveau rapport hijackthis stp
Revenir en haut Aller en bas
http://forum-aide-contre-virus.be
trevlas
Membre
Membre



Masculin
Nombre de messages : 63
Age : 44
Localisation : Auvergne, France
Système d\'exploitation * : WinXP
Date d'inscription : 29/10/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: Re: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitimeMer 29 Oct - 23:58:47

1-
voici le rapport de toolbar :


-----------\\ ToolBar S&D 1.2.4 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
BIOS : BIOS Date: 08/27/04 13:45:15 Ver: 08.00.10
USER : HP_Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : BitDefender Antivirus 12.0 (Activated)
Firewall : BitDefender Firewall 12.0 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:181 Go (Free:154 Go)
D:\ (Local Disk) - FAT32 - Total:5 Go (Free:1 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)
"C:\ToolBar SD" ( MAJ : 27-10-2008|09:25 )
Option : [1] ( 29/10/2008|21:47 )
-----------\\ Recherche de Fichiers / Dossiers ...
C:\WINDOWS\System32\b4fm.dll
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\windows\\system32\\blank.htm"
"Start Page"="http://www.google.fr/"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\windows\\system32\\blank.htm"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"

--------------------\\ Recherche d'autres infections

Aucune autre infection trouvée !

1 - "C:\ToolBar SD\TB_1.txt" - 29/10/2008|21:49 - Option : [1]
-----------\\ Fin du rapport a 21:49:09,09
Revenir en haut Aller en bas
geoffrey5
Admin
Admin
geoffrey5


Masculin
Nombre de messages : 1849
Age : 43
Localisation : Liège - Belgique
Système d\'exploitation * : XP IBM processeur Intel Celeron 2.4ghz 1.5GB RAM
Date d'inscription : 28/07/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: Re: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitimeJeu 30 Oct - 0:00:53

ce n est pas ce rapport là... C est celui de la recherche..

il me faut celui de la suppression Wink
Revenir en haut Aller en bas
http://forum-aide-contre-virus.be
trevlas
Membre
Membre



Masculin
Nombre de messages : 63
Age : 44
Localisation : Auvergne, France
Système d\'exploitation * : WinXP
Date d'inscription : 29/10/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: Re: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitimeJeu 30 Oct - 0:10:07

ah dsl ...
ms il ma donné que celui ci !
Revenir en haut Aller en bas
geoffrey5
Admin
Admin
geoffrey5


Masculin
Nombre de messages : 1849
Age : 43
Localisation : Liège - Belgique
Système d\'exploitation * : XP IBM processeur Intel Celeron 2.4ghz 1.5GB RAM
Date d'inscription : 28/07/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: Re: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitimeJeu 30 Oct - 0:13:39

C est le meme avec la meme heure que la recherche :

1 - "C:\ToolBar SD\TB_1.txt" - 29/10/2008|21:49 - Option : [1]
-----------\\ Fin du rapport a 21:49:09,09

as tu appuyé sur 2 (suppression) ??
Revenir en haut Aller en bas
http://forum-aide-contre-virus.be
trevlas
Membre
Membre



Masculin
Nombre de messages : 63
Age : 44
Localisation : Auvergne, France
Système d\'exploitation * : WinXP
Date d'inscription : 29/10/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: Re: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitimeJeu 30 Oct - 0:24:09

aaaaaaa ca y est je l'ai

-----------\\ ToolBar S&D 1.2.4 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
BIOS : BIOS Date: 08/27/04 13:45:15 Ver: 08.00.10
USER : HP_Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : BitDefender Antivirus 12.0 (Activated)
Firewall : BitDefender Firewall 12.0 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:181 Go (Free:154 Go)
D:\ (Local Disk) - FAT32 - Total:5 Go (Free:1 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)
"C:\ToolBar SD" ( MAJ : 27-10-2008|09:25 )
Option : [1] ( 29/10/2008|21:47 )
-----------\\ Recherche de Fichiers / Dossiers ...
C:\WINDOWS\System32\b4fm.dll
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\windows\\system32\\blank.htm"
"Start Page"="http://www.google.fr/"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\windows\\system32\\blank.htm"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"

--------------------\\ Recherche d'autres infections

Aucune autre infection trouvée !

1 - "C:\ToolBar SD\TB_1.txt" - 29/10/2008|21:49 - Option : [1]
Revenir en haut Aller en bas
trevlas
Membre
Membre



Masculin
Nombre de messages : 63
Age : 44
Localisation : Auvergne, France
Système d\'exploitation * : WinXP
Date d'inscription : 29/10/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: Re: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitimeJeu 30 Oct - 0:25:29

désolé jai que ca
c le meme !!!
Revenir en haut Aller en bas
geoffrey5
Admin
Admin
geoffrey5


Masculin
Nombre de messages : 1849
Age : 43
Localisation : Liège - Belgique
Système d\'exploitation * : XP IBM processeur Intel Celeron 2.4ghz 1.5GB RAM
Date d'inscription : 28/07/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: Re: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitimeJeu 30 Oct - 0:26:40

fais malwarebytes maintenant stp
Revenir en haut Aller en bas
http://forum-aide-contre-virus.be
trevlas
Membre
Membre



Masculin
Nombre de messages : 63
Age : 44
Localisation : Auvergne, France
Système d\'exploitation * : WinXP
Date d'inscription : 29/10/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: Re: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitimeJeu 30 Oct - 0:26:50

oui jai appuyé sur 2 POURTANT !
ms je recommence alors ??
Revenir en haut Aller en bas
geoffrey5
Admin
Admin
geoffrey5


Masculin
Nombre de messages : 1849
Age : 43
Localisation : Liège - Belgique
Système d\'exploitation * : XP IBM processeur Intel Celeron 2.4ghz 1.5GB RAM
Date d'inscription : 28/07/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: Re: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitimeJeu 30 Oct - 0:27:44

fais malwarebytes et on verras si il faudra le refaire après Wink
Revenir en haut Aller en bas
http://forum-aide-contre-virus.be
trevlas
Membre
Membre



Masculin
Nombre de messages : 63
Age : 44
Localisation : Auvergne, France
Système d\'exploitation * : WinXP
Date d'inscription : 29/10/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: Re: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitimeJeu 30 Oct - 0:27:57

pour malmayrebites je suis entrain de faire le scan Shocked
Revenir en haut Aller en bas
trevlas
Membre
Membre



Masculin
Nombre de messages : 63
Age : 44
Localisation : Auvergne, France
Système d\'exploitation * : WinXP
Date d'inscription : 29/10/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: Re: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitimeJeu 30 Oct - 0:36:09

est ce qu'on peut remettre ca à demain soir ?
parce que malwarebytes a bugé et j'en ai marre...
oui ou non ? Neutral
(étape de :

ensuite :


==> Télécharge Malwarebytes

==> Voici mon tuto pour bien l'installer et savoir l'utiliser :

http://forum-aide-contre-virus.be/tutoriel%20malwarebytes.html

aide toi bien du tuto pour supprimer correctement ce qu'il aura trouvé


Après l'analyse, redémarre le pc et poste le rapport !!

Et refais un nouveau rapport hijackthis stp
Revenir en haut Aller en bas
geoffrey5
Admin
Admin
geoffrey5


Masculin
Nombre de messages : 1849
Age : 43
Localisation : Liège - Belgique
Système d\'exploitation * : XP IBM processeur Intel Celeron 2.4ghz 1.5GB RAM
Date d'inscription : 28/07/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: Re: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitimeJeu 30 Oct - 0:39:45

ok comme tu veux Wink

Mais je te conseille de ne pas laisser tomber car ton PC est très infecté..

Bonne fin de soirée @+
Revenir en haut Aller en bas
http://forum-aide-contre-virus.be
trevlas
Membre
Membre



Masculin
Nombre de messages : 63
Age : 44
Localisation : Auvergne, France
Système d\'exploitation * : WinXP
Date d'inscription : 29/10/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: Re: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitimeJeu 30 Oct - 0:41:12

a+ !
et merci beaucoup ! à demain Wink
virus trojan.zlob.cts : rapport 401757
Revenir en haut Aller en bas
trevlas
Membre
Membre



Masculin
Nombre de messages : 63
Age : 44
Localisation : Auvergne, France
Système d\'exploitation * : WinXP
Date d'inscription : 29/10/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: Re: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitimeJeu 30 Oct - 21:46:34

resalut !
j'ai fait le scan avec malwarebytes, jai supprimé les fichiers (yen avait 13) et voici le rapport :

1- rapport malwarebytes :

Malwarebytes' Anti-Malware 1.27
Version de la base de données: 1127
Windows 5.1.2600 Service Pack 2
30/10/2008 19:38:25
mbam-log-2008-10-30 (19-38-25).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 159433
Temps écoulé: 1 hour(s), 44 minute(s), 20 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 10
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\browsingsoftware.pornpro_bho (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\browsingsoftware.pornpro_bho.1 (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{b886c1f4-d1d3-45f5-f45e-75eb024320ac} (Adware.PlayMP3Z-biz) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{410d416d-6bcc-4ddf-8501-937d68850cb5} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{c17e102b-bd29-4e92-b699-1a21d2cb8e6c} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VSPlugin (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\gksraemq.bxqt (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\gksraemq.toolbar.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{50449082-832b-2c27-59ea-092def8bb136} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{50449082-832b-2c27-59ea-092def8bb136} (Adware.BHO) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP349\A0272899.dll (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\WhoisCL.exe (Adware.BHO) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\pjripzrfghck.dll (Adware.BHO) -> Quarantined and deleted successfully.

2-rapport hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:44:14, on 30/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Tele2\Common\FSMA32.EXE
C:\Program Files\Tele2\Common\FSMB32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WLService.exe
C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WUSB54GC.exe
C:\Program Files\Tele2\Common\FCH32.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Tele2\Common\FAMEH32.EXE
C:\Program Files\Tele2\FSAUA\program\fsaua.exe
C:\Program Files\Tele2\FSPC\fspc.exe
C:\Program Files\Tele2\FSAUA\program\fsus.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\system32\keyhook.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Tele2\Common\FSM32.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Tele2\FSGUI\fsguidll.exe
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\ALCMTR.EXE
C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\HP_Propriétaire\Bureau\HiJackThis.exe
C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
C:\Program Files\Internet Explorer\iexplore.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {EEE6C35D-6118-11DC-9C72-001320C79847} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll
O3 - Toolbar: gksraemq - {6DEC5D53-09EE-4724-9D13-705F47470D03} - C:\WINDOWS\gksraemq.dll (file missing)
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Tele2\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Tele2\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [MS32DLL] C:\WINDOWS\MS32DLL.dll.vbs
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [TrayServer] C:\Program Files\MAGIX\Video_deluxe_2008_e-version\TrayServer.exe
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe /boot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Tele2\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Tele2\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Tele2\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} (Musicnotes Viewer) - http://www.musicnotes.com/download/mnviewer.cab
O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. http://www.bitdefender.com - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Tele2\FSAUA\program\fsaua.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Tele2\Common\FSMA32.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
O23 - Service: WUSB54GCSVC - GEMTEKS - C:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WLService.exe
--
End of file - 9723 bytes
Revenir en haut Aller en bas
trevlas
Membre
Membre



Masculin
Nombre de messages : 63
Age : 44
Localisation : Auvergne, France
Système d\'exploitation * : WinXP
Date d'inscription : 29/10/2008

virus trojan.zlob.cts : rapport Empty
MessageSujet: Re: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitimeJeu 30 Oct - 21:59:31

voila... Smile que dois-je faire maintenant ?
help ! Wink
Revenir en haut Aller en bas
Contenu sponsorisé





virus trojan.zlob.cts : rapport Empty
MessageSujet: Re: virus trojan.zlob.cts : rapport   virus trojan.zlob.cts : rapport Icon_minitime

Revenir en haut Aller en bas
 
virus trojan.zlob.cts : rapport
Revenir en haut 
Page 1 sur 3Aller à la page : 1, 2, 3  Suivant
 Sujets similaires
-
» rapport d analyse du virus 360 hijackthis
» ex-trojan
» trojan generic
» trojan.vundo

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
 :: Forums :: Virus/Sécurité-
Sauter vers:  
Ne ratez plus aucun deal !
Abonnez-vous pour recevoir par notification une sélection des meilleurs deals chaque jour.
IgnorerAutoriser