Antivirus 2009

Résolu/Fermé
philou34570 Messages postés 48 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 18 juin 2014 - 1 févr. 2009 à 00:47
philou34570 Messages postés 48 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 18 juin 2014 - 3 févr. 2009 à 14:06
Bonjour,
j'ai attrapé un virus ou plusieurs !!!!
voici le rapport généré par hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:39:31, on 01/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\windows\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\windows\system32\svchost.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\windows\AGRSMMSG.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
C:\windows\system32\ZoomingHook.exe
C:\windows\system32\TCtrlIOHook.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\windows\system32\ctfmon.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\windows\system32\TPSBattM.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\a.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
C:\Program Files\2BrightSparks\SyncBack\SyncBack.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\~tmpd.exe
C:\windows\system32\ctfmon.exe
C:\Program Files\TOSHIBA\ConfigFree\CFXFER.exe
c:\program files\avira\antivir personaledition classic\avcenter.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\~tmpa.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: C:\WINDOWS\system32\gsdrgfdrrgnd.dll - {D5BF4552-94F1-42BD-F434-3604812C807D} - C:\WINDOWS\system32\gsdrgfdrrgnd.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
O4 - HKLM\..\Run: [SVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PeerFolders] "C:\Program Files\JYK Technologies\PeerFolders\PeerFolders.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [msctrl.exe] C:\Program Files\Microsoft Security Adviser\msctrl.exe
O4 - HKLM\..\Run: [msavsc.exe] C:\Program Files\Microsoft Security Adviser\msavsc.exe
O4 - HKLM\..\Run: [msscan.exe] C:\Program Files\Microsoft Security Adviser\msscan.exe
O4 - HKLM\..\Run: [msiemon.exe] C:\Program Files\Microsoft Security Adviser\msiemon.exe
O4 - HKLM\..\Run: [msfw.exe] C:\Program Files\Microsoft Security Adviser\msfw.exe
O4 - HKLM\..\Run: [lrijh8s73jhbfgfd] C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\winlognn.exe
O4 - HKLM\..\Run: [VirusRemover2008] C:\Program Files\VirusRemover2008\VRM2008.exe
O4 - HKLM\..\Run: [UpdateWin] C:\WINDOWS\system32\appendd.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunServices: [UpdateWin] C:\WINDOWS\system32\appendd.exe
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msctrl.exe] C:\Program Files\Microsoft Security Adviser\msctrl.exe
O4 - HKCU\..\Run: [msavsc.exe] C:\Program Files\Microsoft Security Adviser\msavsc.exe
O4 - HKCU\..\Run: [msscan.exe] C:\Program Files\Microsoft Security Adviser\msscan.exe
O4 - HKCU\..\Run: [msiemon.exe] C:\Program Files\Microsoft Security Adviser\msiemon.exe
O4 - HKCU\..\Run: [msfw.exe] C:\Program Files\Microsoft Security Adviser\msfw.exe
O4 - HKCU\..\Run: [58857410687044985924537290054386] C:\Program Files\Antivirus 2009\av2009.exe
O4 - HKCU\..\Run: [Cognac] C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\~tmpa.exe
O4 - HKCU\..\Run: [MSFox] C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\a.exe
O4 - HKCU\..\Run: [lrijh8s73jhbfgfd] C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\winlognn.exe
O4 - HKCU\..\Run: [Jnskdfmf9eldfd] C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\csrssc.exe
O4 - HKCU\..\Run: [UpdateWin] C:\WINDOWS\system32\appendd.exe
O4 - HKCU\..\RunServices: [UpdateWin] C:\WINDOWS\system32\appendd.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Startup: SyncBack.lnk = C:\Program Files\2BrightSparks\SyncBack\SyncBack.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.6.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E1450474-9614-40BD-8059-162D84027221}: NameServer = 86.64.145.140,84.103.237.240
O22 - SharedTaskScheduler: IPC Configuration Utility - IPC Configuration Utility - (no file)
O22 - SharedTaskScheduler: Windows Installer Class - {020487CC-FC04-4B1E-863F-D9801796230B} - C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\wndutl32.dll
O22 - SharedTaskScheduler: erajhsf8743kjrngjnf - {D5BF4552-94F1-42BD-F434-3604812C807D} - C:\WINDOWS\system32\gsdrgfdrrgnd.dll (file missing)
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
A voir également:

51 réponses

Utilisateur anonyme
1 févr. 2009 à 00:51
Bonsoir,

* Telecharges Smitfraudfix sur ton bureau
http://siri.urz.free.fr/Fix/SmitfraudFix.exe


* Desactives ton antivirus et la garde de ton antispyware


* double-clique sur Smitfraudfix
--> laisses toi guider

* Au menu choisis l'option 1 et patientes

* Postes le rapport généré
2
philou34570 Messages postés 48 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 18 juin 2014
1 févr. 2009 à 00:56
merci,
je m'en occupe tout de suite
0
Utilisateur anonyme
1 févr. 2009 à 01:25
1
Utilisateur anonyme
1 févr. 2009 à 01:51
Re,


* Telecharges ComboFix sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Desactives ton antivirus et la garde de ton antispyware ( si tu en as un ) /!\

/!\ Deconnectes toi et fermes toutes les applications en cours /!\


* Double cliques sur Combofix.exe
Un pop-up apparait ---> reponds oui

* Choisis la langue et tapes sur la touche 1 ( yes) pour demarrer le scan

/!\ Ne touche ni à la souris, ni à ton clavier pendant le scan /!\


* En fin de scan, Combofix aura besoin de redemarrer^pour finir la desinfection
- Laisses le faire !


* Une fois le scan terminé, un rapport est généré, postes le

Note : le rapport est aussi à c:\combofix.txt
1
Utilisateur anonyme
1 févr. 2009 à 02:18
Re,


* Essayes avec Malwarebytes :
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
laisses le faire la mise à jour à la fin du telechargement

* lances mbam et cliques sur " recherches "

* Executes un examen rapide du pc

* à la fin cliques sur " afficher les resultats "

* Puis sur supprimer la selection
si mbam doit redemarrer pour finir la desinfection, fais le

* Postes le rapport généré

* Ceux sont les rootkits qui empechent le telechargement de combofix !
--> au pire, on passera OTMoveit3
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
1 févr. 2009 à 02:45
* Telecharges OTMoveIt3 sur ton bureau :
http://oldtimer.geekstogo.com/OTMoveIt3.exe

* Double cliques sur OTMoveIt3.exe pour le lancer

* Assures toi que la case : " Unregister Dll's and Ocx" soit cochée

* Copies les lignes ci-dessous :





:processes
explorer.exe

:files
C:\Windows\tasks\At1.job
C:\Windows\tasks\At2.job
C:\Windows\tasks\At3.job
C:\Windows\tasks\At4.job
C:\windows\tasks\At5.job
C:\Windows\tasks\At6.job
C:\Windows\tasks\At7.job
C:\Windows\tasks\At8.job
C:\Windows\tasks\At9.job
C:\Windows\tasks\At11.job
C:\Windows\tasks\At12.job
C:\Windows\tasks\At13.job
C:\Windows\tasks\At14.job
C:\windows\tasks\At15.job
C:\Windows\tasks\At16.job
C:\windows \tasks\at17.job
C:\Windows\tasks\At18.job
C:\windows\tasks\At19.job
C:\Windows\tasks\At21.job
C:\Windows\tasks\At22.job
C:\Windows\tasks\At23.job
C:\Windows\tasks\At24.job
C:\Windows\tasks\At25.job
C:\Windows\tasks\At26.job
C:\windows\tasks\At27.job
C:\Windows\tasks\At28.job
C:\Windows\tasks\At29.job
C:\Windows\tasks\At31.job
C:\Windows\tasks\At32.job
C;\Windows\tasks\At33.job
C:\Windows\tasks\At34.job
C:\Windows\tasks\At35.job
C:\Windows\tasks\At36.job
C:\Windows\tasks\At37.job
C:\Windows\tasks\At38.job
C:\Windows\tasks\At39.job
C:\Windows\tasks\At41.job
C:\Windows\tasks\At42.job
C:\Windows\tasks\At43.job
C:\Windows\tasks\At44.job
C:\Windows\tasks\At45.job
C:\Windows\tasks\At46.job
C:\Windows\tasks\At47.job
C:\Windows\tasks\At48.job
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\WINDOWS\system32\nc45f4EY.exe


:reg
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_TDSSSERV.SYS]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_TDSSSERV.SYS]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControSet\Enum\Root\LEGACY_TDSSSERV.SYS]
[HKEY_LOCAL_MACHINE\Software\TDSS)
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\tdssdata]

:commands
[purity]
[emptytemp]
[start explorer]
[reboot]






* et colles les dans le cadre de gauche d'OTMoveIt :

" Past List of Files/ Folders to More "

* Cliques sur Moveit ! pour lancer la suppression
Il faudra surement redemarrer le pc pour finir la suppression,
si il ne le fais pas, fais le manuellement...

* Le resultats apparaitra dans " Results "

* Cliques sur " Exit " pour fermer

* Postes le rapport situé dans C:\__oveIt\MoveFiles


/!\ si ton bureau ne reapparait pas, presses les touches
--> ctrl + supp + alt --> gestionnaire de taches --> vas dant l'onglet " Processus
--> cliques sur Fichiers et tapes " explorer.exe puis valides
1
philou34570 Messages postés 48 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 18 juin 2014
1 févr. 2009 à 01:05
voila
SmitFraudFix v2.392

Rapport fait à 1:02:01,50, 01/02/2009
Executé à partir de F:\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\windows\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\windows\system32\svchost.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\windows\AGRSMMSG.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
C:\windows\system32\ZoomingHook.exe
C:\windows\system32\TCtrlIOHook.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\windows\system32\ctfmon.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\windows\system32\TPSBattM.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\a.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
C:\Program Files\2BrightSparks\SyncBack\SyncBack.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\~tmpd.exe
C:\windows\system32\ctfmon.exe
C:\Program Files\TOSHIBA\ConfigFree\CFXFER.exe
C:\WINDOWS\system32\nc45f4EY.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\~tmpa.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
F:\SmitfraudFix\Policies.exe
C:\windows\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\windows

C:\windows\Tasks\At?.job PRESENT !
C:\windows\Tasks\At??.job PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\windows\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\windows\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\windows\system32

C:\windows\system32\ieupdates.exe PRESENT !
C:\windows\system32\winsystems.dll PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\windows\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\proprietaire


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\proprietaire\Application Data

C:\Documents and Settings\proprietaire\Application Data\virusremover2008 PRESENT !
C:\Documents and Settings\proprietaire\Application Data\Microsoft\Internet Explorer\Quick Launch\virusremover2008.lnk PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PROPRI~1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau

C:\DOCUME~1\PROPRI~1\Bureau\virusremover2008.lnk PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

C:\Program Files\AntiSpywareExpert\ PRESENT !
C:\Program Files\virusremover2008\ PRESENT !
C:\Program Files\Google\googletoolbar1.dll PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"IPC Configuration Utility"="IPC Configuration Utility"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{020487CC-FC04-4B1E-863F-D9801796230B}"="Windows Installer Class"

[HKEY_CLASSES_ROOT\CLSID\{020487CC-FC04-4B1E-863F-D9801796230B}\InProcServer32]
@="C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\wndutl32.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{020487CC-FC04-4B1E-863F-D9801796230B}\InProcServer32]
@="C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\wndutl32.dll"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{D5BF4552-94F1-42BD-F434-3604812C807D}"="erajhsf8743kjrngjnf"

[HKEY_CLASSES_ROOT\CLSID\{D5BF4552-94F1-42BD-F434-3604812C807D}\InProcServer32]
@="C:\WINDOWS\system32\gsdrgfdrrgnd.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{D5BF4552-94F1-42BD-F434-3604812C807D}\InProcServer32]
@="C:\WINDOWS\system32\gsdrgfdrrgnd.dll"



»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» RK



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
DNS Server Search Order: 86.64.145.140
DNS Server Search Order: 84.103.237.240

Description: Intel(R) PRO/Wireless 2200BG Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 212.27.40.241
DNS Server Search Order: 212.27.40.240

HKLM\SYSTEM\CCS\Services\Tcpip\..\{7AEF1704-FFD9-425F-A409-A1181B858768}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CCS\Services\Tcpip\..\{E1450474-9614-40BD-8059-162D84027221}: NameServer=86.64.145.140,84.103.237.240
HKLM\SYSTEM\CS1\Services\Tcpip\..\{7AEF1704-FFD9-425F-A409-A1181B858768}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS1\Services\Tcpip\..\{E1450474-9614-40BD-8059-162D84027221}: NameServer=86.64.145.140,84.103.237.240
HKLM\SYSTEM\CS2\Services\Tcpip\..\{7AEF1704-FFD9-425F-A409-A1181B858768}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{E1450474-9614-40BD-8059-162D84027221}: NameServer=86.64.145.140,84.103.237.240
HKLM\SYSTEM\CS3\Services\Tcpip\..\{7AEF1704-FFD9-425F-A409-A1181B858768}: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS3\Services\Tcpip\..\{E1450474-9614-40BD-8059-162D84027221}: NameServer=86.64.145.140,84.103.237.240
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.241 212.27.40.240


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
Utilisateur anonyme
1 févr. 2009 à 01:12
Re,


* Ok, Redemarres ton pc en mode sans echec :
--> au demarrage du pc, tu tapotes sur la touche F8 ou F5 de ton clavier
--> un ecran noir avec plusieurs options va apparaitre
--> choisis mode sans echec et valides par la touche " Entrée " de ton clavier


* Relances SmitfraudFix et laisses toi guider

* Choisi l'option 2 ( suppression)
--> reponds oui aux questions
--> laisses le fix travailler et postes le rapport généré accompagné
d'un nouveau log hijackthis stp
0
philou34570 Messages postés 48 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 18 juin 2014
1 févr. 2009 à 01:19
impossible de redémarrer en mode sans echec, aprés avoir saisie "mode sans échec", il me demande de choisir windows par défaut et quand je valide, des lignes s'affiche avec marqué multidisk.... (ça défile rapidement) et ensuite il revient à la page me demandant
mode sans echec
mode sans echec avec prise.....
........
démarrer windows normalement
......

que faire ?
0
philou34570 Messages postés 48 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 18 juin 2014
1 févr. 2009 à 01:40
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.73GHz )
BIOS : Ver 1.00PARTTBL
USER : proprietaire ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1169 [VPS 080703-0] 4.8.1169 (Not Activated)


C:\ (Local Disk) - NTFS - Total:74 Go (Free:58 Go)
D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
F:\ (USB) - FAT - Total:961 Mo (Free:0 Go)

01/02/2009| 1:35

----------------------\\ Search..

Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe
Trojan ! .. C:\WINDOWS\system32\nc45f4EY.exe

----------------------\\ Tasks

C:\windows\tasks\At1.job
C:\windows\tasks\At11.job
C:\windows\tasks\At12.job
C:\windows\tasks\At13.job
C:\windows\tasks\At14.job
C:\windows\tasks\At15.job
C:\windows\tasks\At16.job
C:\windows\tasks\At17.job
C:\windows\tasks\At18.job
C:\windows\tasks\At19.job
C:\windows\tasks\At2.job
C:\windows\tasks\At21.job
C:\windows\tasks\At22.job
C:\windows\tasks\At23.job
C:\windows\tasks\At24.job
C:\windows\tasks\At25.job
C:\windows\tasks\At26.job
C:\windows\tasks\At27.job
C:\windows\tasks\At28.job
C:\windows\tasks\At29.job
C:\windows\tasks\At3.job
C:\windows\tasks\At31.job
C:\windows\tasks\At32.job
C:\windows\tasks\At33.job
C:\windows\tasks\At34.job
C:\windows\tasks\At35.job
C:\windows\tasks\At36.job
C:\windows\tasks\At37.job
C:\windows\tasks\At38.job
C:\windows\tasks\At39.job
C:\windows\tasks\At4.job
C:\windows\tasks\At41.job
C:\windows\tasks\At42.job
C:\windows\tasks\At43.job
C:\windows\tasks\At44.job
C:\windows\tasks\At45.job
C:\windows\tasks\At46.job
C:\windows\tasks\At47.job
C:\windows\tasks\At48.job
C:\windows\tasks\At5.job
C:\windows\tasks\At6.job
C:\windows\tasks\At7.job
C:\windows\tasks\At8.job
C:\windows\tasks\At9.job

----------------------\\ ROOTKIT !!

Rootkit TDSS ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_TDSSSERV.SYS]
Rootkit TDSS ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_TDSSSERV.SYS]
Rootkit TDSS ! .. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_TDSSSERV.SYS]

----------------------\\ Rogues..

C:\DOCUME~1\ALLUSE~1\APPLIC~1\CrucialSoft Ltd
C:\DOCUME~1\PROPRI~1\APPLIC~1\VirusRemover2008
C:\PROGRA~1\AntiSpywareExpert
C:\PROGRA~1\Antivirus 2009
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\VirusRemover2008
C:\PROGRA~1\VirusRemover2008

----------------------\\ Registry

[HKEY_LOCAL_MACHINE\Software\TDSS]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\tdssdata]



1 - "C:\Rooter$\Rooter_1.txt" - 01/02/2009| 1:38

----------------------\\ Scan completed at 1:38
0
philou34570 Messages postés 48 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 18 juin 2014
1 févr. 2009 à 01:54
ok
0
philou34570 Messages postés 48 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 18 juin 2014
1 févr. 2009 à 01:57
impossible de télécharger avec ce lien, un cheval de troie a été détecté :Win32:Oliga [Trj]
0
Utilisateur anonyme
1 févr. 2009 à 02:04
Re,

* Clic-droit sur le lien de combofix et choisis enregistrer la cible sous internet explorer
--> renommes le en Philou.exe et enregistres le !
0
philou34570 Messages postés 48 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 18 juin 2014
1 févr. 2009 à 02:12
toujours pareil, par contre je n'utilise pas ie mais firefox
0
philou34570 Messages postés 48 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 18 juin 2014
1 févr. 2009 à 02:20
déja essayé, impossible d'ouvrir ce logiciel, le sablier apparait 5 secondes ensuite il disparait et rien ne se passe, j'ai éssayé de modifier le nom du rpogramme, mais c'est pareil
0
philou34570 Messages postés 48 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 18 juin 2014
1 févr. 2009 à 02:45
je vais faire mon dodo, n'hésite pas à me répondre demain je reviens pour chercher encore....
bonne nuit
0
philou34570 Messages postés 48 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 18 juin 2014
1 févr. 2009 à 12:14
voici le dernier rapport :
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
C:\windows\tasks\At1.job moved successfully.
C:\windows\tasks\At2.job moved successfully.
C:\windows\tasks\At3.job moved successfully.
C:\windows\tasks\At4.job moved successfully.
C:\windows\tasks\At5.job moved successfully.
C:\windows\tasks\At6.job moved successfully.
C:\windows\tasks\At7.job moved successfully.
C:\windows\tasks\At8.job moved successfully.
C:\windows\tasks\At9.job moved successfully.
C:\windows\tasks\At11.job moved successfully.
C:\windows\tasks\At12.job moved successfully.
C:\windows\tasks\At13.job moved successfully.
C:\windows\tasks\At14.job moved successfully.
C:\windows\tasks\At15.job moved successfully.
C:\windows\tasks\At16.job moved successfully.
File/Folder C:\windows \tasks\at17.job not found.
C:\windows\tasks\At18.job moved successfully.
C:\windows\tasks\At19.job moved successfully.
C:\windows\tasks\At21.job moved successfully.
C:\windows\tasks\At22.job moved successfully.
C:\windows\tasks\At23.job moved successfully.
C:\windows\tasks\At24.job moved successfully.
C:\windows\tasks\At25.job moved successfully.
C:\windows\tasks\At26.job moved successfully.
C:\windows\tasks\At27.job moved successfully.
C:\windows\tasks\At28.job moved successfully.
C:\windows\tasks\At29.job moved successfully.
C:\windows\tasks\At31.job moved successfully.
C:\windows\tasks\At32.job moved successfully.
File/Folder C;\windows\tasks\At33.job not found.
C:\windows\tasks\At34.job moved successfully.
C:\windows\tasks\At35.job moved successfully.
C:\windows\tasks\At36.job moved successfully.
C:\windows\tasks\At37.job moved successfully.
C:\windows\tasks\At38.job moved successfully.
C:\windows\tasks\At39.job moved successfully.
C:\windows\tasks\At41.job moved successfully.
C:\windows\tasks\At42.job moved successfully.
C:\windows\tasks\At43.job moved successfully.
C:\windows\tasks\At44.job moved successfully.
C:\windows\tasks\At45.job moved successfully.
C:\windows\tasks\At46.job moved successfully.
C:\windows\tasks\At47.job moved successfully.
C:\windows\tasks\At48.job moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
========== REGISTRY ==========
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\a.exe scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\etilqs_6Aq5ZmArmiAVeK3f663t scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\~tmpa.exe scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\~tmpd.exe scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
File delete failed. C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02012009_120530

Files moved on Reboot...
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\a.exe moved successfully.
File C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\etilqs_6Aq5ZmArmiAVeK3f663t not found!
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\~tmpa.exe moved successfully.
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\~tmpd.exe moved successfully.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\urlclassifier3.sqlite moved successfully.
C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\XUL.mfl moved successfully.
0
Utilisateur anonyme
1 févr. 2009 à 12:22
Bonjour,

* Bien, on a fait un bon menage là ! Reessayes ComboFix maintenant !
0
philou34570 Messages postés 48 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 18 juin 2014
1 févr. 2009 à 12:30
quand je veux ouvrir combifx, un rapport apparait combo.EXE a rencontré un problème.....
quelle galère
0
Utilisateur anonyme
1 févr. 2009 à 13:42
Re,


* Au cas ou tu n'y arrives pas, fais ce qui suit :

* Ouvres un bloc-note et copies colles ce qui suit :






REGEDIT4

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_TDSSSERV.SYS]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_TDSSSERV.SYS]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_TDSSSERV.SYS]
[HKEY_LOCAL_MACHINE\Software\TDSS]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\tdssdata]






* Dans " Format " --> veilles a avoir décoché " retour à la ligne automatique "


* Vas sur " Fichiers" --> enregistrer sous --> tous les fichiers --> sur le bureau
et enregistres le sous le nom de "fix.reg"

* Cliques droit sur le fichier.reg et choisis " fusionner "

* Tu auras un message : " Bonne execution du fix "

* Supprimes le fichier et redemarres le pc
et fais Combo ensuite




* V
0
philou34570 Messages postés 48 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 18 juin 2014
1 févr. 2009 à 14:06
cela ne fonctionne pas, il indique erreur d'accés au registre
0
philou34570 Messages postés 48 Date d'inscription dimanche 1 février 2009 Statut Membre Dernière intervention 18 juin 2014
1 févr. 2009 à 13:50
voici le dernier rapport après la mogif de reg en registery
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\Windows\tasks\At1.job not found.
File/Folder C:\Windows\tasks\At2.job not found.
File/Folder C:\Windows\tasks\At3.job not found.
File/Folder C:\Windows\tasks\At4.job not found.
File/Folder C:\windows\tasks\At5.job not found.
File/Folder C:\Windows\tasks\At6.job not found.
File/Folder C:\Windows\tasks\At7.job not found.
File/Folder C:\Windows\tasks\At8.job not found.
File/Folder C:\Windows\tasks\At9.job not found.
File/Folder C:\Windows\tasks\At11.job not found.
File/Folder C:\Windows\tasks\At12.job not found.
File/Folder C:\Windows\tasks\At13.job not found.
File/Folder C:\Windows\tasks\At14.job not found.
File/Folder C:\windows\tasks\At15.job not found.
File/Folder C:\Windows\tasks\At16.job not found.
File/Folder C:\windows \tasks\at17.job not found.
File/Folder C:\Windows\tasks\At18.job not found.
File/Folder C:\windows\tasks\At19.job not found.
File/Folder C:\Windows\tasks\At21.job not found.
File/Folder C:\Windows\tasks\At22.job not found.
File/Folder C:\Windows\tasks\At23.job not found.
File/Folder C:\Windows\tasks\At24.job not found.
File/Folder C:\Windows\tasks\At25.job not found.
File/Folder C:\Windows\tasks\At26.job not found.
File/Folder C:\windows\tasks\At27.job not found.
File/Folder C:\Windows\tasks\At28.job not found.
File/Folder C:\Windows\tasks\At29.job not found.
File/Folder C:\Windows\tasks\At31.job not found.
File/Folder C:\Windows\tasks\At32.job not found.
File/Folder C;\Windows\tasks\At33.job not found.
File/Folder C:\Windows\tasks\At34.job not found.
File/Folder C:\Windows\tasks\At35.job not found.
File/Folder C:\Windows\tasks\At36.job not found.
File/Folder C:\Windows\tasks\At37.job not found.
File/Folder C:\Windows\tasks\At38.job not found.
File/Folder C:\Windows\tasks\At39.job not found.
File/Folder C:\Windows\tasks\At41.job not found.
File/Folder C:\Windows\tasks\At42.job not found.
File/Folder C:\Windows\tasks\At43.job not found.
File/Folder C:\Windows\tasks\At44.job not found.
File/Folder C:\Windows\tasks\At45.job not found.
File/Folder C:\Windows\tasks\At46.job not found.
File/Folder C:\Windows\tasks\At47.job not found.
File/Folder C:\Windows\tasks\At48.job not found.
C:\WINDOWS\system32\nc45f4EY.exe moved successfully.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
File/Folder C:\WINDOWS\system32\nc45f4EY.exe not found.
Error: Unable to interpret <:registry> in the current context!
Error: Unable to interpret <[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_TDSSSERV.SYS]> in the current context!
Error: Unable to interpret <[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_TDSSSERV.SYS]> in the current context!
Error: Unable to interpret <[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControSet\Enum\Root\LEGACY_TDSSSERV.SYS]> in the current context!
Error: Unable to interpret <[HKEY_LOCAL_MACHINE\Software\TDSS)> in the current context!
Error: Unable to interpret <[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\tdssdata]> in the current context!
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\etilqs_6dCMeHu2ydn9uNFQOl1f scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
File delete failed. C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02012009_134120

Files moved on Reboot...
File C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\etilqs_6dCMeHu2ydn9uNFQOl1f not found!
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat moved successfully.
C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\urlclassifier3.sqlite moved successfully.
C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\XUL.mfl moved successfully.

Files moved on Reboot...
File C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\etilqs_6dCMeHu2ydn9uNFQOl1f not found!
File C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat not found!
File C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\Cache\_CACHE_001_ not found!
File C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\Cache\_CACHE_002_ not found!
File C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\Cache\_CACHE_003_ not found!
File C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\Cache\_CACHE_MAP_ not found!
File C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\urlclassifier3.sqlite not found!
File C:\Documents and Settings\proprietaire\Local Settings\Application Data\Mozilla\Firefox\Profiles\oj1y4sox.default\XUL.mfl not found!
0