Win32:Agent-AABX, au secours

Résolu/Fermé
brcb69 Messages postés 56 Date d'inscription dimanche 4 février 2007 Statut Membre Dernière intervention 19 février 2009 - 29 janv. 2009 à 17:52
brcb69 Messages postés 56 Date d'inscription dimanche 4 février 2007 Statut Membre Dernière intervention 19 février 2009 - 19 févr. 2009 à 16:55
Bonjour, j'ai exécuté un fichier et avast m'a alertée. Démarrage sans échec avec antivirus, il le trouve et je lui demande de le mettre en quarantaine. Mais je n'ai toujours pas accès à mes mails, à la restauration et je n'ai pas de pare-feu. Quelqu'un pourrait-il m'aider s'il vous plait ?
Régine

69 réponses

brcb69 Messages postés 56 Date d'inscription dimanche 4 février 2007 Statut Membre Dernière intervention 19 février 2009
1 févr. 2009 à 18:54
je n'ai pas de ligne d'entrée R1 et j'ai bien supprimé les 2 autres lignes.
Pour ce qui est de zonealarm, il n'arrive pas à se lancer. Quant à ma connexion internet, elle ne se fait toujours pas. J'ai une page avec le message "adresse introuvable. Le navigateur n'a pas pu trouver de serveur hote pour l'adresse indiquée...
j'ai commencé à supprimer certains logiciels, je continue.
0
brcb69 Messages postés 56 Date d'inscription dimanche 4 février 2007 Statut Membre Dernière intervention 19 février 2009
1 févr. 2009 à 20:48
Alors j'ai fait tout ce que tu m'as demandé de faire.
Mais en plus, j'ai carrément désinstallé zonealarm en me disant que je le réinstallerai plus tard. Je pensais en fait qu'il me bloquait la connexion à internet ... Pourtant, je n'ai toujours pas de connexion. Le réseau fonctionne sur tous les portables. J'ai débranché rebranché, rien y fait.

J'ai lancé antivir, il y a eu 18 avertissements mais pas de fichier suspect. En regardant le rapport on y lit : L'analyse a été arrêtée ?!
J'ai l'impression que ce n'est pas la 1ère foir. Est-ce normal ?
Je n'ai toujours pas accès au point de restauration.
Je crois que c'est tout pour les anomalies ;_)
Voilà pour les nouvelles. Merci.
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
1 févr. 2009 à 22:35
ok ,il s'agit surement d'un rootkit ,tu va faire ça :

Télécharges ComboFix à partir d'un de ces liens :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
https://forospyware.com
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

Et important, enregistre le sur le bureau.

Avant d'utiliser ComboFix :

? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
la protection en temps réel de ton Antivirus et de tes Antispywares,
qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.


Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt,.
est automatiquement sauvegardé et rangé à C:\Combofix.txt)

? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares,
avant de te reconnecter à internet.

? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
0
brcb69 Messages postés 56 Date d'inscription dimanche 4 février 2007 Statut Membre Dernière intervention 19 février 2009
2 févr. 2009 à 17:58
bonjour, voici le rapport
ComboFix 09-02-01.01 - REGINE 2009-02-02 17:42:02.1 - NTFSx86
Lancé depuis: c:\documents and settings\REGINE\Bureau\ComboFix.exe

AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.
[color=purple]Les fichiers ci-dessous ont été désactivés pendant l'exécution:[/color]
c:\program files\SuperCopier2\SC2Hook.dll


(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\pack.epk
c:\windows\system32\_003714_.tmp.dll
c:\windows\system32\_003715_.tmp.dll
c:\windows\system32\_003716_.tmp.dll
c:\windows\system32\_003717_.tmp.dll
c:\windows\system32\_003724_.tmp.dll
c:\windows\system32\_003725_.tmp.dll
c:\windows\system32\_003726_.tmp.dll
c:\windows\system32\_003728_.tmp.dll
c:\windows\system32\_003729_.tmp.dll
c:\windows\system32\_003730_.tmp.dll
c:\windows\system32\_003732_.tmp.dll
c:\windows\system32\_003733_.tmp.dll
c:\windows\system32\_003735_.tmp.dll
c:\windows\system32\_003736_.tmp.dll
c:\windows\system32\_003737_.tmp.dll
c:\windows\system32\_003739_.tmp.dll
c:\windows\system32\_003742_.tmp.dll
c:\windows\system32\_003743_.tmp.dll
c:\windows\system32\_003747_.tmp.dll
c:\windows\system32\_003748_.tmp.dll
c:\windows\system32\_003750_.tmp.dll
c:\windows\system32\_003753_.tmp.dll
c:\windows\system32\_003755_.tmp.dll
c:\windows\system32\_003756_.tmp.dll
c:\windows\system32\_003757_.tmp.dll
c:\windows\system32\_003758_.tmp.dll
c:\windows\system32\_003761_.tmp.dll
c:\windows\system32\_003762_.tmp.dll
c:\windows\system32\_003763_.tmp.dll
c:\windows\system32\_003764_.tmp.dll
c:\windows\system32\_003765_.tmp.dll
c:\windows\system32\_003770_.tmp.dll
c:\windows\system32\_003772_.tmp.dll
c:\windows\system32\_005864_.tmp.dll
c:\windows\system32\_005865_.tmp.dll
c:\windows\system32\_005866_.tmp.dll
c:\windows\system32\_005867_.tmp.dll
c:\windows\system32\_005874_.tmp.dll
c:\windows\system32\_005875_.tmp.dll
c:\windows\system32\_005876_.tmp.dll
c:\windows\system32\_005877_.tmp.dll
c:\windows\system32\_005879_.tmp.dll
c:\windows\system32\_005880_.tmp.dll
c:\windows\system32\_005881_.tmp.dll
c:\windows\system32\_005883_.tmp.dll
c:\windows\system32\_005884_.tmp.dll
c:\windows\system32\_005886_.tmp.dll
c:\windows\system32\_005887_.tmp.dll
c:\windows\system32\_005888_.tmp.dll
c:\windows\system32\_005890_.tmp.dll
c:\windows\system32\_005891_.tmp.dll
c:\windows\system32\_005893_.tmp.dll
c:\windows\system32\_005894_.tmp.dll
c:\windows\system32\_005898_.tmp.dll
c:\windows\system32\_005899_.tmp.dll
c:\windows\system32\_005901_.tmp.dll
c:\windows\system32\_005904_.tmp.dll
c:\windows\system32\_005906_.tmp.dll
c:\windows\system32\_005907_.tmp.dll
c:\windows\system32\_005908_.tmp.dll
c:\windows\system32\_005909_.tmp.dll
c:\windows\system32\_005910_.tmp.dll
c:\windows\system32\_005913_.tmp.dll
c:\windows\system32\_005914_.tmp.dll
c:\windows\system32\_005915_.tmp.dll
c:\windows\system32\_005916_.tmp.dll
c:\windows\system32\_005917_.tmp.dll
c:\windows\system32\_005922_.tmp.dll
c:\windows\system32\_005924_.tmp.dll
c:\windows\system32\18875_up.exe
c:\windows\system32\Bank.dll
c:\windows\system32\dumphive.exe
c:\windows\system32\mdm.exe
c:\windows\system32\SrchSTS.exe
c:\windows\system32\tmp.reg

.
((((((((((((((((((((((((((((( Fichiers créés du 2009-01-02 au 2009-02-02 ))))))))))))))))))))))))))))))))))))
.

2009-02-01 19:19 . 2009-02-01 19:20 335 --a------ c:\windows\system32\vsconfig.xml
2009-02-01 19:12 . 2009-02-01 19:12 <REP> d-------- c:\program files\Avira
2009-02-01 19:12 . 2009-02-01 19:12 <REP> d-------- c:\documents and settings\All Users\Application Data\Avira
2009-02-01 18:58 . 2009-02-01 18:58 <REP> d-------- c:\documents and settings\All Users\Application Data\NortonInstaller
2009-02-01 16:54 . 2009-02-01 16:54 <REP> d-------- C:\rsit
2009-01-30 07:53 . 2009-01-30 07:56 1,009 --a------ C:\ManqueFichiers.vbs
2009-01-29 21:06 . 2004-02-27 18:26 <REP> d--h----- c:\documents and settings\Administrateur.BACHAUD\Voisinage réseau
2009-01-29 21:06 . 2004-02-27 18:26 <REP> d--h----- c:\documents and settings\Administrateur.BACHAUD\Voisinage d'impression
2009-01-29 21:06 . 2004-02-28 14:01 <REP> d---s---- c:\documents and settings\Administrateur.BACHAUD\UserData
2009-01-29 21:06 . 2004-02-27 18:28 <REP> d--h----- c:\documents and settings\Administrateur.BACHAUD\Modèles
2009-01-29 21:06 . 2004-02-28 16:27 <REP> dr------- c:\documents and settings\Administrateur.BACHAUD\Mes documents
2009-01-29 21:06 . 2004-02-27 18:26 <REP> dr------- c:\documents and settings\Administrateur.BACHAUD\Menu Démarrer
2009-01-29 21:06 . 2004-02-28 17:49 <REP> dr------- c:\documents and settings\Administrateur.BACHAUD\Favoris
2009-01-29 21:06 . 2009-02-01 16:55 <REP> d-------- c:\documents and settings\Administrateur.BACHAUD\Bureau
2009-01-29 21:06 . 2004-02-28 16:26 <REP> d-------- c:\documents and settings\Administrateur.BACHAUD\Application Data\Cyberlink
2009-01-29 21:06 . 2004-02-28 15:48 <REP> d-------- c:\documents and settings\Administrateur.BACHAUD\Application Data\Ahead
2009-01-29 21:06 . 2004-02-28 16:52 <REP> d-------- c:\documents and settings\Administrateur.BACHAUD\Application Data\AdobeUM
2009-01-29 21:06 . 2009-01-29 21:06 <REP> d-------- c:\documents and settings\Administrateur.BACHAUD
2009-01-28 19:17 . 2004-08-03 22:59 11,392 --a------ c:\windows\system32\drivers\sfloppy.sys
2009-01-28 19:17 . 2004-08-03 22:59 11,392 --a--c--- c:\windows\system32\dllcache\sfloppy.sys
2009-01-28 14:52 . 2004-08-19 15:52 30,336 --a--c--- c:\windows\system32\dllcache\modem.sys
2009-01-28 14:51 . 2004-08-03 22:59 34,688 --a------ c:\windows\system32\drivers\lbrtfdc.sys
2009-01-28 14:51 . 2004-08-03 22:59 34,688 --a--c--- c:\windows\system32\dllcache\lbrtfdc.sys
2009-01-28 14:51 . 2004-08-03 23:00 8,192 --a------ c:\windows\system32\drivers\i2omgmt.sys
2009-01-28 14:51 . 2004-08-03 23:00 8,192 --a--c--- c:\windows\system32\dllcache\i2omgmt.sys
2009-01-28 14:50 . 2001-08-17 21:52 18,688 --a------ c:\windows\system32\drivers\cdaudio.sys
2009-01-28 14:50 . 2001-08-17 21:52 18,688 --a--c--- c:\windows\system32\dllcache\cdaudio.sys
2009-01-28 14:50 . 2004-08-03 23:00 8,192 --a------ c:\windows\system32\drivers\changer.sys
2009-01-28 14:50 . 2004-08-03 23:00 8,192 --a--c--- c:\windows\system32\dllcache\changer.sys
2009-01-28 12:01 . 2009-01-28 12:01 <REP> d-------- c:\documents and settings\REGINE\Application Data\DriverCure
2009-01-28 12:00 . 2009-01-28 20:41 <REP> d-------- c:\documents and settings\All Users\Application Data\DriverCure
2009-01-28 12:00 . 2009-01-28 12:00 <REP> d-------- c:\documents and settings\All Users\Application Data\Downloaded Installations

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-02 16:45 --------- d-----w c:\program files\SuperCopier2
2009-02-01 18:07 --------- d-----w c:\program files\Alwil Software
2009-02-01 18:00 --------- d-----w c:\program files\Fichiers communs\Symantec Shared
2009-02-01 18:00 --------- d-----w c:\documents and settings\REGINE\Application Data\Symantec
2009-02-01 17:43 --------- d-----w c:\program files\Yahoo!
2009-02-01 17:43 --------- d-----w c:\program files\PeerGuardian2
2009-02-01 16:39 21,672,807 ----a-w c:\windows\Internet Logs\tvDebug.zip
2009-02-01 16:03 --------- d-----w c:\documents and settings\All Users\Application Data\Google Updater
2009-02-01 15:05 --------- d-----w c:\program files\Norton Security Scan
2009-01-29 20:20 40,096 ----a-w c:\documents and settings\REGINE\Application Data\wklnhst.dat
2009-01-28 13:12 --------- d-----w c:\program files\eMule
2009-01-24 09:43 --------- d-----w c:\program files\Winamp Remote
2009-01-18 19:02 --------- d-----w c:\documents and settings\REGINE\Application Data\SolidDocuments
2009-01-14 19:38 --------- d-----w c:\documents and settings\All Users\Application Data\Microsoft Help
2009-01-07 13:55 --------- d-----w c:\program files\CCleaner
2008-12-11 11:57 333,184 ----a-w c:\windows\system32\drivers\srv.sys
2008-12-05 15:36 --------- d-----w c:\program files\Defraggler
2008-12-05 15:31 --------- d-----w c:\program files\Winamp
2008-11-16 16:29 83,904 ----a-w c:\documents and settings\REGINE\Application Data\GDIPFONTCACHEV1.DAT
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-19 15360]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2008-09-16 1833296]
"Orb"="c:\program files\Winamp Remote\bin\OrbTray.exe" [2008-04-01 507904]
"SuperCopier2.exe"="c:\program files\SuperCopier2\SuperCopier2.exe" [2006-07-07 1052672]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-09-06 413696]
"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-10-11 185632]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2008-08-01 61440]
"mxomssmenu"="c:\program files\Maxtor\OneTouch Status\maxmenumgr.exe" [2008-07-21 169312]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792]
"avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]

c:\documents and settings\REGINE\Menu D‚marrer\Programmes\D‚marrage\
WKCALREM.LNK - c:\program files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe [2003-07-23 24651]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.enc"= ITIG726.acm

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\[u]0[/u]sprecovr \SystemRoot\sprecovr.txt

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^BlueSoleil.lnk]

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Logitech Desktop Messenger.lnk]
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype
HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccleaner]
--a------ 2008-12-19 19:28 1434864 c:\program files\CCleaner\ccleaner.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Gadwin PrintScreen]
--a------ 2003-02-10 09:20 843776 c:\progra~1\GADWIN~1\PRINTS~1\PrintScreen.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LDM]
--a------ 2005-11-02 11:30 36864 c:\program files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RoboForm]
--a------ 2004-10-11 22:51 40960 c:\program files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"navapsvc"=3 (0x3)
"ccPwdSvc"=3 (0x3)
"BlueSoleil Hid Service"=2 (0x2)

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"c:\\WINDOWS\\PCHealth\\HelpCtr\\Binaries\\helpctr.exe"=
"c:\\Program Files\\FileZilla\\FileZilla.exe"=
"c:\\Program Files\\Ratajik Software\\StationRipper\\StationRipperConsole.exe"=
"c:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\Winamp Remote\\bin\\Orb.exe"=
"c:\\Program Files\\Winamp Remote\\bin\\OrbTray.exe"=
"c:\\Program Files\\Winamp Remote\\bin\\OrbStreamerClient.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"123:TCP"= 123:TCP:192.168.1.2/255.255.255.255:Enabled:portable
"15317:TCP"= 15317:TCP:emule
"15327:UDP"= 15327:UDP:emule
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009

R3 adiusbae;USB ADSL LAN Adapter;c:\windows\system32\DRIVERS\adiusbae.sys [2003-03-26 117193]
R3 ASPI;Advanced SCSI Programming Interface Driver;c:\windows\System32\DRIVERS\ASPI32.sys [2002-07-17 16512]
R3 fbxusb;Carte réseau virtuelle FreeBox USB;c:\windows\system32\DRIVERS\fbxusb32.sys [2004-10-20 21344]
R3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2008-09-02 191656]
R3 PRISM_A00;PRISM 802.11g Driver;c:\windows\system32\DRIVERS\PRISMA00.sys [2004-01-16 380736]
S2 WinDefend;Windows Defender;c:\program files\Windows Defender\MsMpEng.exe [2006-11-03 13592]
S3 CardReaderFilter;Card Reader Filter;c:\windows\system32\Drivers\USBCRFT.SYS [2008-06-14 13440]
S3 PhTVTune;MEDION TV-TUNER 7134 MK2/3;c:\windows\system32\DRIVERS\PhTVTune.sys [2003-06-12 24704]
S3 UKBFLT;UKBFLT;c:\windows\system32\DRIVERS\UKBFLT.sys [2003-12-19 11672]
S3 wbscr;Winbond Smartcard Reader for I/O;c:\windows\system32\drivers\wbscr.sys [2002-04-24 19928]


--- Autres Services/Pilotes en mémoire ---

*Deregistered* - AcrSch2Svc
*Deregistered* - AntiVirScheduler
*Deregistered* - AntiVirService
*Deregistered* - Ati HotKey Poller
*Deregistered* - ATI Smart
*Deregistered* - AudioSrv
*Deregistered* - audstub
*Deregistered* - avgio
*Deregistered* - avgntflt
*Deregistered* - avipbb
*Deregistered* - Beep
*Deregistered* - BlueletAudio
*Deregistered* - BTHidEnum
*Deregistered* - BTHidMgr
*Deregistered* - CdaC15BA
*Deregistered* - CryptSvc
*Deregistered* - CTDevice_Srv
*Deregistered* - DcomLaunch
*Deregistered* - ERSvc
*Deregistered* - EventSystem
*Deregistered* - Fastfat
*Deregistered* - FastUserSwitchingCompatibility
*Deregistered* - Fax
*Deregistered* - FltMgr
*Deregistered* - Ftdisk
*Deregistered* - gusvc
*Deregistered* - helpsvc
*Deregistered* - HidServ
*Deregistered* - HTTP
*Deregistered* - Kbdclass
*Deregistered* - KSecDD
*Deregistered* - lanmanserver
*Deregistered* - lanmanworkstation
*Deregistered* - Maxtor Sync Service
*Deregistered* - mchInjDrv
*Deregistered* - MDM
*Deregistered* - Mouclass
*Deregistered* - MountMgr
*Deregistered* - Msfs
*Deregistered* - mssmbios
*Deregistered* - Mup
*Deregistered* - NdisTapi
*Deregistered* - Netman
*Deregistered* - Npfs
*Deregistered* - Ntfs
*Deregistered* - PartMgr
*Deregistered* - ProtectedStorage
*Deregistered* - RasAcd
*Deregistered* - Rdbss
*Deregistered* - RDPCDD
*Deregistered* - RpcSs
*Deregistered* - SamSs
*Deregistered* - SCardSvr
*Deregistered* - Schedule
*Deregistered* - ScReadSpool
*Deregistered* - seclogon
*Deregistered* - SENS
*Deregistered* - serenum
*Deregistered* - SharedAccess
*Deregistered* - ShellHWDetection
*Deregistered* - Spooler
*Deregistered* - sr
*Deregistered* - srservice
*Deregistered* - SSDPSRV
*Deregistered* - ssmdrv
*Deregistered* - stisvc
*Deregistered* - swenum
*Deregistered* - TapiSrv
*Deregistered* - TermService
*Deregistered* - Themes
*Deregistered* - tifsfilter
*Deregistered* - timounter
*Deregistered* - TrkWks
*Deregistered* - Update
*Deregistered* - VComm
*Deregistered* - VcommMgr
*Deregistered* - VgaSave
*Deregistered* - VolSnap
*Deregistered* - W32Time
*Deregistered* - WinDefend
*Deregistered* - winmgmt
*Deregistered* - wscsvc
*Deregistered* - wuauserv

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3d2d1be0-4674-11dd-8d82-000c7831998f}]
\Shell\AutoRun\command - .\Encryption Tool\MaxtorEncryption.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b23c839e-3481-11dd-8d67-000c7831998f}]
\shell\p\command - Explorer URL=http://www.rhonealpes.fr/283-tout-savoir-sur-les-comp
.
Contenu du dossier 'Tâches planifiées'

2009-01-28 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]

2009-01-28 c:\windows\Tasks\DriverCure.job
- c:\program files\ParetoLogic\DriverCure\DriverCure.exe []

2009-02-02 c:\windows\Tasks\MP Scheduled Scan.job
- c:\program files\Windows Defender\MpCmdRun.exe [2006-11-03 18:20]

2009-01-30 c:\windows\Tasks\Norton Security Scan.job
- c:\program files\Norton Security Scan\Nss.exe [2007-09-18 23:42]

2009-02-01 c:\windows\Tasks\ParetoLogic Registration.job
- c:\program files\Fichiers communs\ParetoLogic\UUS2\UUS.dll []

2008-07-11 c:\windows\Tasks\Rescue Reminder for 2HAPCJ7X.job
- c:\program files\Maxtor\ManagerApp\MaxUtilities.exe [2008-07-21 16:52]

2009-02-02 c:\windows\Tasks\User_Feed_Synchronization-{D7D984BC-6E6F-4DAF-A987-7A4416DD5C5F}.job
- c:\windows\system32\msfeedssync.exe [2006-10-17 11:58]
.
- - - - ORPHELINS SUPPRIMES - - - -

Notify-dimsntfy - (no file)


.
------- Examen supplémentaire -------
.
uStart Page = hxxp://fr.yahoo.com/
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~4\Office12\EXCEL.EXE/3000
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} - hxxps://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
FF - ProfilePath - c:\documents and settings\REGINE\Application Data\Mozilla\Firefox\Profiles\79haudgk.default\
FF - prefs.js: browser.startup.homepage - yahoo.fr
FF - component: c:\documents and settings\REGINE\Application Data\Mozilla\Firefox\Profiles\79haudgk.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}\components\WinampTBPlayer.dll
FF - plugin: c:\documents and settings\REGINE\Application Data\Mozilla\Firefox\Profiles\79haudgk.default\extensions\{bb628310-0ab7-11db-9cd8-0800200c9a66}\plugins\nphardwaredetection.dll
FF - plugin: c:\program files\Google\Google Updater\2.4.1399.3742\npCIDetect13.dll
FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll
FF - plugin: c:\program files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-02 17:46:34
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet004\Services\mchInjDrv]
"ImagePath"="\??\c:\docume~1\REGINE\LOCALS~1\Temp\mc22.tmp"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_USERS\S-1-5-21-1887763359-3524056763-943949641-1008\Software\Ahead\Nero - Burning Rom\Settings\NeroIsoListCtrl]
@DACL=(02 0000)
@SACL=
"FILENAME"="0,120,0,664,1"
"FILESIZE"="1,90,1,671,1"
"FILETYPE"="2,60,0,62441,1"
"FILEDATE"="3,70,1,675,1"
"FILEATTRIBUTE"="4,60,0,673,0"
"FILEPRIORITY"="5,80,0,676,0"
"FILEORIGIN"="6,150,0,64,0"

[HKEY_USERS\S-1-5-21-1887763359-3524056763-943949641-1008\Software\Cyberlink\PowerDVD\BuildInfo]
@DACL=(02 0000)
@SACL=
"SR_No"="ZZZ040220-01"
"Skin"="Medion_0730"
"iPower"="030714"
"Setup"="040209"
"Help"="030908"
"RC"="040209"
"Readme"="030708"
"Other"="1215"
"Ver"="5.00.0725c"
"Kernel(Utility)"="0725(GM)"
"UI"="1406(GM)"
"Filter(DShow)"="0725(GM)_Medion(c)"

[HKEY_USERS\S-1-5-21-1887763359-3524056763-943949641-1008\Software\Local AppWizard-Generated Applications\MMDiag]
@DACL=(02 0000)
@SACL=

[HKEY_LOCAL_MACHINE\software\America Online\Common]
@DACL=(02 0000)
@SACL=

[HKEY_LOCAL_MACHINE\software\ATI Technologies Inc.\Pilotes ATI]
@DACL=(02 0000)
@SACL=

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{014728DD-512E-4A66-BC3A-2347F74D2A62}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{014728DD-512E-4A66-BC3A-2347F74D2A62}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{014728DD-512E-4A66-BC3A-2347F74D2A62}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{BFF38E2D-B1D9-48F9-B11D-4F8A150F1C84}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{0C5D39AF-460B-11D4-ADE1-0050DACD3DB9}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020424-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{0C5D39AF-460B-11D4-ADE1-0050DACD3DB9}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020424-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{0C5D39AF-460B-11D4-ADE1-0050DACD3DB9}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{0C5D39A3-460B-11D4-ADE1-0050DACD3DB9}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{23AA6EBA-86AA-11D2-8F58-00E02916007D}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{23AA6EBA-86AA-11D2-8F58-00E02916007D}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{23AA6EBA-86AA-11D2-8F58-00E02916007D}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{6B58B5D9-7405-11D2-8F58-00E02916007D}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{23AA6EBB-86AA-11D2-8F58-00E02916007D}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{23AA6EBB-86AA-11D2-8F58-00E02916007D}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{23AA6EBB-86AA-11D2-8F58-00E02916007D}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{6B58B5D9-7405-11D2-8F58-00E02916007D}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{25FEA3C3-D4FE-4F40-B0B6-15E73B9D200D}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{25FEA3C3-D4FE-4F40-B0B6-15E73B9D200D}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{25FEA3C3-D4FE-4F40-B0B6-15E73B9D200D}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{BFF38E2D-B1D9-48F9-B11D-4F8A150F1C84}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{2B46C2C6-F953-417E-BA94-14D73B6BDA0A}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{2B46C2C6-F953-417E-BA94-14D73B6BDA0A}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{2B46C2C6-F953-417E-BA94-14D73B6BDA0A}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{BFF38E2D-B1D9-48F9-B11D-4F8A150F1C84}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{399CB6C3-7312-11D2-B4D9-00105A0422DF}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020424-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{399CB6C3-7312-11D2-B4D9-00105A0422DF}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020424-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{399CB6C3-7312-11D2-B4D9-00105A0422DF}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{399CB6B4-7312-11D2-B4D9-00105A0422DF}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{3A40A7F0-63DA-4EEE-8C76-F4499F2E218B}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{3A40A7F0-63DA-4EEE-8C76-F4499F2E218B}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{3A40A7F0-63DA-4EEE-8C76-F4499F2E218B}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{BFF38E2D-B1D9-48F9-B11D-4F8A150F1C84}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{3E05C72F-6047-48B6-AAAB-4B51194E830A}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{3E05C72F-6047-48B6-AAAB-4B51194E830A}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{3E05C72F-6047-48B6-AAAB-4B51194E830A}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{BFF38E2D-B1D9-48F9-B11D-4F8A150F1C84}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{47F59202-8783-11D2-8343-00A0C945A819}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020424-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{47F59202-8783-11D2-8343-00A0C945A819}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020424-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{47F59202-8783-11D2-8343-00A0C945A819}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{47F59201-8783-11D2-8343-00A0C945A819}"
"Version"="1.1"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{47F59203-8783-11D2-8343-00A0C945A819}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{47F59203-8783-11D2-8343-00A0C945A819}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{47F59203-8783-11D2-8343-00A0C945A819}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{47F59201-8783-11D2-8343-00A0C945A819}"
"Version"="1.1"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{4BD91D4B-781E-4673-BFC8-948FAB151DF8}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{4BD91D4B-781E-4673-BFC8-948FAB151DF8}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{4BD91D4B-781E-4673-BFC8-948FAB151DF8}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{BFF38E2D-B1D9-48F9-B11D-4F8A150F1C84}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{4D128BBB-85AD-404A-90AF-0C2AC5C94412}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{4D128BBB-85AD-404A-90AF-0C2AC5C94412}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{4D128BBB-85AD-404A-90AF-0C2AC5C94412}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{BFF38E2D-B1D9-48F9-B11D-4F8A150F1C84}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{597C45C0-2D39-11D5-8D53-0050048383FE}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020424-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{597C45C0-2D39-11D5-8D53-0050048383FE}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020424-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{597C45C0-2D39-11D5-8D53-0050048383FE}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{232E6276-81A8-4C5D-8B2F-D64E3FE453DB}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{5BC9EE81-5C60-4906-9FBA-FA13B65A1644}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{5BC9EE81-5C60-4906-9FBA-FA13B65A1644}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{5BC9EE81-5C60-4906-9FBA-FA13B65A1644}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{BFF38E2D-B1D9-48F9-B11D-4F8A150F1C84}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6333A31D-B1C9-499B-ADBF-7F30C932B7F7}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6333A31D-B1C9-499B-ADBF-7F30C932B7F7}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6333A31D-B1C9-499B-ADBF-7F30C932B7F7}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{BFF38E2D-B1D9-48F9-B11D-4F8A150F1C84}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6B58B5DA-7405-11D2-8F58-00E02916007D}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6B58B5DA-7405-11D2-8F58-00E02916007D}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6B58B5DA-7405-11D2-8F58-00E02916007D}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{6B58B5D9-7405-11D2-8F58-00E02916007D}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6B58B5DB-7405-11D2-8F58-00E02916007D}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6B58B5DB-7405-11D2-8F58-00E02916007D}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6B58B5DB-7405-11D2-8F58-00E02916007D}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{6B58B5D9-7405-11D2-8F58-00E02916007D}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6B58B5DE-7405-11D2-8F58-00E02916007D}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6B58B5DE-7405-11D2-8F58-00E02916007D}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6B58B5DE-7405-11D2-8F58-00E02916007D}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{6B58B5D9-7405-11D2-8F58-00E02916007D}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6B58B5DF-7405-11D2-8F58-00E02916007D}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6B58B5DF-7405-11D2-8F58-00E02916007D}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6B58B5DF-7405-11D2-8F58-00E02916007D}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{6B58B5D9-7405-11D2-8F58-00E02916007D}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6B58B5E2-7405-11D2-8F58-00E02916007D}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6B58B5E2-7405-11D2-8F58-00E02916007D}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6B58B5E2-7405-11D2-8F58-00E02916007D}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{6B58B5D9-7405-11D2-8F58-00E02916007D}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6B58B5E3-7405-11D2-8F58-00E02916007D}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6B58B5E3-7405-11D2-8F58-00E02916007D}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6B58B5E3-7405-11D2-8F58-00E02916007D}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{6B58B5D9-7405-11D2-8F58-00E02916007D}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{7466E4BF-FC66-4436-A262-9E69C7949067}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{7466E4BF-FC66-4436-A262-9E69C7949067}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{7466E4BF-FC66-4436-A262-9E69C7949067}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{BFF38E2D-B1D9-48F9-B11D-4F8A150F1C84}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{76DBD842-D692-4641-8536-2B42D92127EF}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{76DBD842-D692-4641-8536-2B42D92127EF}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{76DBD842-D692-4641-8536-2B42D92127EF}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{232E6276-81A8-4C5D-8B2F-D64E3FE453DB}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{88DC08A0-16DA-4584-BF07-D6BBDDF9CE93}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{88DC08A0-16DA-4584-BF07-D6BBDDF9CE93}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{88DC08A0-16DA-4584-BF07-D6BBDDF9CE93}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{BFF38E2D-B1D9-48F9-B11D-4F8A150F1C84}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{B6068C16-30B7-4618-A475-23CE0AE5C7AC}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{B6068C16-30B7-4618-A475-23CE0AE5C7AC}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{B6068C16-30B7-4618-A475-23CE0AE5C7AC}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{BFF38E2D-B1D9-48F9-B11D-4F8A150F1C84}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{C114555C-A454-11D4-9020-00D0B7239081}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020424-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{C114555C-A454-11D4-9020-00D0B7239081}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020424-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{C114555C-A454-11D4-9020-00D0B7239081}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{C114555B-A454-11D4-9020-00D0B7239081}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{C114555D-A454-11D4-9020-00D0B7239081}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{C114555D-A454-11D4-9020-00D0B7239081}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{C114555D-A454-11D4-9020-00D0B7239081}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{C114555B-A454-11D4-9020-00D0B7239081}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{C3DB19A4-D5A2-11D2-8F58-00E02916007D}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{C3DB19A4-D5A2-11D2-8F58-00E02916007D}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{C3DB19A4-D5A2-11D2-8F58-00E02916007D}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{6B58B5D9-7405-11D2-8F58-00E02916007D}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{C3DB19A5-D5A2-11D2-8F58-00E02916007D}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{C3DB19A5-D5A2-11D2-8F58-00E02916007D}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{C3DB19A5-D5A2-11D2-8F58-00E02916007D}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{6B58B5D9-7405-11D2-8F58-00E02916007D}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{CA8A9781-280D-11CF-A24D-444553540000}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{CA8A9781-280D-11CF-A24D-444553540000}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{CA8A9781-280D-11CF-A24D-444553540000}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{CA8A9783-280D-11CF-A24D-444553540000}"
"Version"="1.3"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{CA8A9782-280D-11CF-A24D-444553540000}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{CA8A9782-280D-11CF-A24D-444553540000}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{CA8A9782-280D-11CF-A24D-444553540000}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{CA8A9783-280D-11CF-A24D-444553540000}"
"Version"="1.3"

[HKEY_LOCAL_MACHINE\software\CyberLink\PowerDVD\5.0]
@DACL=(02 0000)
@SACL=

[HKEY_LOCAL_MACHINE\software\CyberLink\PowerDVD\BuildInfo]
@DACL=(02 0000)
@SACL=
"SR_No"="ZZZ040220-01"
"Skin"="Medion_0730"
"iPower"="030714"
"Setup"="040209"
"Help"="030908"
"RC"="040209"
"Readme"="030708"
"Other"="1215"
"Ver"="5.00.0725c"
"Kernel(Utility)"="0725(GM)"
"UI"="1406(GM)"
"Filter(DShow)"="0725(GM)_Medion(c)"

[HKEY_LOCAL_MACHINE\software\Microsoft\Advanced INF Setup\IEHomePageInfo\RegBackup]
@DACL=(02 0000)
@SACL=

[HKEY_LOCAL_MACHINE\software\Microsoft\Java VM\Security]
@DACL=(02 0000)
@SACL=
"EditCustomPermissions"=hex:00,00,00,00

[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\9.0]
@DACL=(02 0000)
@SACL=

[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\FilterShimDllExclusionList]
@DACL=(02 0000)
@SACL=

[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\FilterShimDllInclusionList]
@DACL=(02 0000)
@SACL=

[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\FilterShimExclusionList]
@DACL=(02 0000)
@SACL=

[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\FilterShimInclusionList]
@DACL=(02 0000)
@SACL=

[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{13A7995E-7D8F-45B4-9C77-819265225763}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:00000001
"AutoInsert"=dword:00000001
"Name"="WMPlayer Spectrum Analyzer DMO"

[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{95037DA1-6ED9-4B27-8CFF-9AD3DFB0B2F2}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:fffffffb
"AutoInsert"=dword:00000001
"Name"="WMPlayer SRSWow DMO"

[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{974BF3BF-C9AE-4476-8003-5FE544DF458C}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:fffffffe
"AutoInsert"=dword:00000001
"Name"="WMPlayer Video Processing DMO"

[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{B2DBA270-9F49-4513-AC13-76496D6EBA3A}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:00000002
"AutoInsert"=dword:00000000
"Name"="Speaker Enhancement DMO"

[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{D01BC8E2-70AD-4976-9612-21B37ED5C8E8}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:00000003
"AutoInsert"=dword:00000001
"Name"="WMPlayer Equalizer DMO"

[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{D7E9C0B4-0E4D-46B4-BC46-1D0222F92C6F}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:fffffffc
"AutoInsert"=dword:00000001
"Name"="Seamless Audio DMO"

[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{E5A8C40E-654B-44D4-ACBB-DBE6D3B3333B}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:fffffffd
"AutoInsert"=dword:00000001
"Name"="Volume Normalization DMO"

[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\NodeCLSIDs\{FB02E8EF-ACFE-4CC0-96DF-8B5C7098272C}]
@DACL=(02 0000)
@SACL=
"Priority"=dword:fffffffe
"AutoInsert"=dword:00000001
"Name"="WMPlayer Time Compression DMO"

[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\Setup\Installed Versions]
@DACL=(02 0000)
@SACL=
"wmp.dll"=hex:00,00,0b,00,6e,14,59,16
"wmploc.dll"=hex:00,00,0b,00,19,14,59,16
"wmplayer.exe"=hex:00,00,0b,00,19,14,59,16

[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\ShimDllExclusionList]
@DACL=(02 0000)
@SACL=

[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\ShimDllInclusionList]
@DACL=(02 0000)
@SACL=

[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\ShimExclusionList]
@DACL=(02 0000)
@SACL=

[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\ShimInclusionList]
@DACL=(02 0000)
@SACL=

[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\SmartPlaylist]
@DACL=(02 0000)
@SACL=

[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\UIPlugins]
@DACL=(02 0000)
@SACL=

[HKEY_LOCAL_MACHINE\software\Microsoft\Money\12.0\Msi]
@DACL=(02 0000)
@SACL=
"SystemCost"=dword:00000000
"LastPackage"="{8C64E19A-54BA-11D6-91B1-00500462BE80}"
"LastProduct"="{1D643CD2-4DD6-11D7-A4E0-000874180BB3}"
"LastLang"="1036"
"LastUserInstall"="Propriétaire"
"PatchCount"=dword:00000000
"DESKTOP_SHORTCUTS"="1"
"_IsSetupTypeMin"="500"
"DPID"="#xA40000000300000037333839382D4F454D2D303430303030332D303030303000090000000000000000000000000000000000000000000000E5F06BC6620A502F662D030000000000D8AA404064260D00020000000000000000000000000000000000000000000000333138323300000000000000B016000073A6A5A400020000860100000000000000000000000000000000000000000000000000000000000021886F51"

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Setup\ExceptionComponents\{44BBA855-CC51-11CF-AAFA-00AA00B6015C}]
@DACL=(02 0000)
@SACL=
"FriendlyName"="DirectX"
"ComponentGUID"="{44BBA855-CC51-11CF-AAFA-00AA00B6015C}"
"Version"=dword:00040009
"Sub-Version"=dword:00000386
"ExceptionInfName"=expand:"c:\\WINDOWS\\RegisteredPackages\\{44BBA855-CC51-11CF-AAFA-00AA00B6015C}\\dxxp.inf"
"ExceptionCatalogName"=expand:"c:\\WINDOWS\\RegisteredPackages\\{44BBA855-CC51-11CF-AAFA-00AA00B6015C}\\dxxp.cat"

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Setup\ExceptionComponents\{60BFF50D-FB2C-4498-A577-C9548C390BB9}]
@DACL=(02 0000)
@SACL=
"FriendlyName"="Microsoft Windows Movie Maker 2.0"
"ComponentGUID"="{60BFF50D-FB2C-4498-A577-C9548C390BB9}"
"Version"=dword:00020000
"Sub-Version"=dword:00000cf0
"ExceptionInfName"=expand:"c:\\WINDOWS\\RegisteredPackages\\{60BFF50D-FB2C-4498-A577-C9548C390BB9}\\mm20ex.inf"
"ExceptionCatalogName"=expand:"c:\\WINDOWS\\RegisteredPackages\\{60BFF50D-FB2C-4498-A577-C9548C390BB9}\\mm20ex.cat"

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Setup\ExceptionComponents\{AA936DF4-2B08-4B1F-B071-72192E287704}]
@DACL=(02 0000)
@SACL=
"FriendlyName"="DirectX BDA"
"ComponentGUID"="{AA936DF4-2B08-4B1F-B071-72192E287704}"
"Version"=dword:00040009
"Sub-Version"=dword:00000386
"ExceptionInfName"=expand:"c:\\WINDOWS\\RegisteredPackages\\{AA936DF4-2B08-4B1F-B071-72192E287704}\\dxbda.inf"
"ExceptionCatalogName"=expand:"c:\\WINDOWS\\RegisteredPackages\\{AA936DF4-2B08-4B1F-B071-72192E287704}\\dx9bda.cat"

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Setup\ExceptionComponents\{CAC24AF7-5447-4F19-9FA6-F6E6E69D395E}]
@DACL=(02 0000)
@SACL=
"FriendlyName"="Windows Media Player Exception Pack"
"ComponentGUID"="{CAC24AF7-5447-4F19-9FA6-F6E6E69D395E}"
"Version"=dword:00090000
"Sub-Version"=dword:00000ba4
"ExceptionInfName"=expand:"c:\\WINDOWS\\RegisteredPackages\\{CAC24AF7-5447-4F19-9FA6-F6E6E69D395E}\\wmexpack.inf"
"ExceptionCatalogName"=expand:"c:\\WINDOWS\\RegisteredPackages\\{CAC24AF7-5447-4F19-9FA6-F6E6E69D395E}\\wmexpack.cat"

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Setup\Migration]
@DACL=(02 0000)
@SACL=

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Setup\OptionalComponents\SwDir]
@DACL=(02 0000)
@SACL=
"Installed"="1"

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Setup\OptionalComponents\SwFlash]
@DACL=(02 0000)
@SACL=
"Installed"="1"

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows Media Device Manager\Plugins\SP\MSPMSP\KBDeviceList]
@DACL=(02 0000)
@SACL=
"SanDiskIM"="SanDisk ;ImageMate III ;2.3"
"SanDiskIMb"="E-USB Fl;ash ; "
"Lexmark"="Parallel; Flash Unit;"
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(540)
c:\windows\system32\Ati2evxx.dll

- - - - - - - > 'lsass.exe'(596)
c:\windows\system32\relog_ap.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\ati2evxx.exe
c:\windows\system32\scardsvr.exe
c:\program files\Avira\AntiVir PersonalEdition Classic\sched.exe
c:\windows\system32\ati2evxx.exe
c:\program files\Fichiers communs\Acronis\Schedule2\schedul2.exe
c:\program files\Avira\AntiVir PersonalEdition Classic\avguard.exe
c:\program files\Creative\Shared Files\CTDevSrv.exe
c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe
c:\program files\Maxtor\Sync\SyncServices.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
c:\program files\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe
c:\windows\system32\wscntfy.exe
c:\program files\Logitech\Video\AlbumDB2.exe
c:\program files\Logitech\Video\FxSvr2.exe
c:\windows\system32\LVCOMSX.EXE
.
**************************************************************************
.
Heure de fin: 2009-02-02 17:54:54 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-02-02 16:54:49
ComboFix2.txt 2007-02-07 20:26:25

Avant-CF: 50 720 530 432 octets libres
Après-CF: 50,706,063,360 octets libres

Current=4 Default=4 Failed=1 LastKnownGood=5 Sets=1,2,3,4,5
1019 --- E O F --- 2009-01-28 08:24:57
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
3 févr. 2009 à 12:36
salut;

Il va falloir analyser un ou des fichier(s) suspect(s) !

Il se peut qu'il se trouvent dans les " dossiers cachés " du systeme.
Il faut donc les rendre visibles pour le scan.

Pour afficher les dossiers et fichiers cachés:

Panneau de configuration > Options des dossiers > onglet Affichage.

Coche Afficher les fichiers et dossiers cachés,
Décoche Masquer les extensions de fichiers connus
Décoche Masquer les fichiers protégés du Système.
Un message de mise en garde va apparaitre. Clique sur OK pour confirmer ton choix.
Les fichiers et dossiers cachés du système apparaitront alors dans l'explorateur Windows en transparence.

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier : [HKEY_LOCAL_MACHINE\System\ControlSet004\Services\mchInjDrv]­


Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

0
brcb69 Messages postés 56 Date d'inscription dimanche 4 février 2007 Statut Membre Dernière intervention 19 février 2009
3 févr. 2009 à 16:49
bonjour,
le problème c'est que je ne peux pas me connecter avec cet ordi, depuis que le virus en a décidé ainsi.
Jusqu'à maintenant je téléchargeais les programmes sur clé USB à partir de mon portable et je les exécutais sur le fixe. Mais là !?
Tu aurais une suggestion ?
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
3 févr. 2009 à 17:01
Tu aurais une suggestion ?


Peux tu me donner le chemin d'acces complet du fichier(ou les fichiers ) infecté trouvé par avast .
0
brcb69 Messages postés 56 Date d'inscription dimanche 4 février 2007 Statut Membre Dernière intervention 19 février 2009
3 févr. 2009 à 17:15
iwizz/unistall.exe était infecté. Pour le reste, c'est décourageant, mais je ne sais pas.
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
3 févr. 2009 à 17:22
On va essayer une chose :

Télécharge Dr.Web CureIt sur ton Bureau:
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

* Démarre en mode sans échec.
* Double clique drweb-cureit.exe et ensuite clique sur Analyse ;
* Clique Ok à l'invite de l'analyse rapide. Ce scan permet l'analyse des processus chargés en mémoire ; s'il trouve des processus infectés, clique le bouton Oui pour tout à l'invite.
**Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" ; vous pouvez quitter en cliquant le "X"
* Lorsque le scan rapide est terminé, Clique sur le menu Options >> Changer la configuration;
* Choisis l'onglet "Scanner", et décoche "Analyse heuristique". Clique "Ok"
* De retour à la fenêtre principale : clique pour activer "Analyse complète";
* Clique le bouton avec flèche verte sur la droite, et le scan débutera.
* Clique Oui pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
* Lorsque le scan sera complété, regarde si tu peux cliquer sur cet icône, adjacent aux fichiers détectés :
* Si oui, alors clique dessus et ensuite clique sur l'icône "Suivant", au dessous, et choisis Déplacer en quarantaine l'objet indésirable
* Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport
* Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
* Ferme Dr.Web Cureit
* Redémarre ton ordi (*très important*), car certains fichiers peuvent être déplacés/réparés au redémarrage.
* Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de l'outil Dr.Web dans ta prochaine réponse.


0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
3 févr. 2009 à 19:21
Salut

Que se passe t il quand tu essaies de te connecter?
Tu es en wifi ou en ethernet?

Salut JFK, je me permets ;)

A+
0
brcb69 Messages postés 56 Date d'inscription dimanche 4 février 2007 Statut Membre Dernière intervention 19 février 2009
3 févr. 2009 à 20:31
salut Régis59, quand j'essaie de me connecter j'ai une page blanche avec le message "adresse introuvable. Le navigateur n'a pas pu trouver de serveur hôte pour l'adresse indiquée...Je suis en ethernet.
Le scan de Dr Web est en passe de se terminer. A priori il aurait trouvé 6 fichiers suspects. J'attends la fin du processus.
0
brcb69 Messages postés 56 Date d'inscription dimanche 4 février 2007 Statut Membre Dernière intervention 19 février 2009
3 févr. 2009 à 21:06
uninstall.exe\data062;C:\Documents and Settings\REGINE\DoctorWeb\Quarantine\uninstall.exe;Tool.ShutDown.10;;
uninstall.exe;C:\Documents and Settings\REGINE\DoctorWeb\Quarantine;L'archive contient des éléments infectés;Quarantaine.;
A0226060.EXE;C:\System Volume Information\_restore{EA6F46CB-500C-4055-A0E3-EADCA77B5DBB}\RP1442;Program.PsExec.170;Quarantaine.;
A0226115.exe\data062;C:\System Volume Information\_restore{EA6F46CB-500C-4055-A0E3-EADCA77B5DBB}\RP1443\A0226115.exe;Tool.ShutDown.10;;
A0226115.exe;C:\System Volume Information\_restore{EA6F46CB-500C-4055-A0E3-EADCA77B5DBB}\RP1443;L'archive contient des éléments infectés;Quarantaine.;
stream004\data024;D:\MesDocuments\avs.msi\stream004;Adware.Softomate.origin;;
stream004;D:\MesDocuments\avs.msi;L'archive contient des éléments infectés;;
avs.msi;D:\MesDocuments;L'archive contient des éléments infectés;Quarantaine.;
Process.exe;D:\MesDocuments\SmitfraudFix;Tool.Prockill;Quarantaine.;
restart.exe;D:\MesDocuments\SmitfraudFix;Tool.ShutDown.14;Quarantaine.
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
3 févr. 2009 à 21:07
Et si tu désactives ZoneAlarm?
Clique droit sur l'icône < Fermer ZoneAlarm;

Pas de connexion?

Quel est ton opérateur Internet?

A+
0
brcb69 Messages postés 56 Date d'inscription dimanche 4 février 2007 Statut Membre Dernière intervention 19 février 2009
3 févr. 2009 à 21:34
En fait j'ai dû même supprimer Zone alarm qui était devenu inaccessible. Je pensais qu'alors ma connexion reviendrait comme par magie ! Que nenni.
Donc pour l'instant je n'ai plus de pare-feu, puisqu'en plus celui de Windows ne veut pas démarrer. Ceci dit c'est un moindre mal, puisque je n'ai pas de connexion!
Je suis chez free.
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
3 févr. 2009 à 21:58
Ok lorsque tu lances ton navigateur de free avec tes identifiants de connexion, que se passe t il?

A+
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
3 févr. 2009 à 22:28
Merci d'etre passé Quentin .....Je rame un peu sur ce coup la ...:(
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
3 févr. 2009 à 22:50
On va essayer de trouver ensemble alors :-)
0
brcb69 Messages postés 56 Date d'inscription dimanche 4 février 2007 Statut Membre Dernière intervention 19 février 2009
4 févr. 2009 à 09:21
Qu'est ce que tu veux dire par navigateur free ? est-ce la console free, en ligne ?
Je ne sais pas si ça peut faire avancer mon cas(!) mais mon ordi ne trouve aucune trace d'un quelconque réseau, alors qu'il y en a forcément puisque nos (ordis) portables fonctionnent.
0
brcb69 Messages postés 56 Date d'inscription dimanche 4 février 2007 Statut Membre Dernière intervention 19 février 2009
4 févr. 2009 à 19:12
quand je lance msn, le message est "votre ordinateur semble avoir une adresse ip non valide". Quand je fais réparer, j'ai le code d'erreur 80072ee7.
Dans panneau de config, connexion réseau, la page est blanche.
J'ai lancé ""reconfigurer la connexion", outil de free. Free m'annonce qu'elle a été reconfigurée avec succès.
Je ne sais plus quoi dire !
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
4 févr. 2009 à 19:41
Quand je fais réparer, j'ai le code d'erreur 80072ee7. 


Ton pare-feu doit etre mal configuré ....Mais ça ne résouderais pas le soucis de la mauvaise adresse IP ?!

As tu acces a la page de ton navigateur ? Tu es branché en ethernet ?
0
brcb69 Messages postés 56 Date d'inscription dimanche 4 février 2007 Statut Membre Dernière intervention 19 février 2009
4 févr. 2009 à 20:13
je n'ai plus de pare feu.
Je suis en ethernet, oui.
0