Bonjours, Tout abord mettez svp ceci dans votre sujet : un trojan qui desactive antivir [Neuronne solitaire] => ceci pour que je puisse mieux repérer le sujet.
je n'ai pas fait entièrement le tour du rapport, car il y a déjà pas mal de probleme :
* C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
=>Programme non à jour, maintenir ces programmes à jour diminue le risque d'infection.
* C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
* C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exeC:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
* O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"
* O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
*O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
*O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
* O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
=>Theme vista qui alourdis le pc pour rien, je vous conseil de le désinstaller.
* C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
* O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
* O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
* O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
*O3 - Toolbar: GVDownloader - {ae4df123-9140-4f93-9b32-ff0186389cc3} - mscoree.dll (file missing)
* O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
* O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
=>Les toolbars alourdissent également le pc pour rien, il faut éviter d'en installer, je vous conseil des les désinstaller.
* O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\cbXOHWQH.dll
* O2 - BHO: C:\WINDOWS\system32\hsfd83jfdg.dll - {C5BF49A2-94F3-42BD-F434-3604812C8955} - C:\WINDOWS\system32\hsfd83jfdg.dll
* O4 - HKLM\..\Run: [Pmijace] rundll32.exe "C:\WINDOWS\Wsobalihocimafey.dll",e
*O4 - HKLM\..\Policies\Explorer\Run: [xccinit] C:\WINDOWS\system32\inf\rundll33.exe C:\WINDOWS\xccdf16_090131a.dll xccd16
* O4 - HKCU\..\Policies\Explorer\Run: [settings] C:\WINDOWS\callsysnt.exe
*O20 - Winlogon Notify: cbXOHWQH - C:\WINDOWS\SYSTEM32\cbXOHWQH.dll
*O20 - Winlogon Notify: crypt - C:\WINDOWS\SYSTEM32\crypts.dll
*O22 - SharedTaskScheduler: jgzfkj9w38rksndfi7r4 - {C5BF49A2-94F3-42BD-F434-3604812C8955} - C:\WINDOWS\system32\hsfd83jfdg.dll
=> Infection ! A supprimer
Enfin, analysez à nouveau votre pc avec hijackthis puis repostez le rapport.
-->Message édité par Neuronne Solitaire le 13/02/2009 07:39:42<--