S.O.S virus and Cie - Page 2

Précédent
  • 1
  • 2
  • 3
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
0
rabetsimeli Messages postés 39 Statut Membre
 
Merci,

Voilà le résultat:

------- LOGFILE OF AD-REMOVER 1.1.1.3 | ONLY XP/VISTA -------

Updated by C_XX on 15/02/2009 at 10:20

Start at: 12:54:23 | Mer 18/02/2009 | Boot mode: Normal Boot
Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
Computer Name: XPSP2-223B9AA05
Current User: MELINA - Administrator
Drive(s):
- C:\ (File System: NTFS)
System Drive: C:\
Windows Directory: C:\WINDOWS\
System Directory: C:\WINDOWS\System32\

--- Running Processes: 38

+-----------------| Boonty/Boonty Games Elements Found:

Service: Boonty Games
.
HKLM\Software\Boonty
HKLM\System\ControlSet001\Services\Boonty Games
HKLM\System\CurrentControlSet\Services\Boonty Games
HKLM\System\ControlSet003\Services\Boonty Games
.
C:\Documents and Settings\All Users\Application Data\BOONTY
C:\Documents and Settings\All Users\Application Data\BOONTY\Licenses

+-----------------| Eorezo Elements Found:

.

+-----------------| Infected Poker Softwares Elements Found:

.

+-----------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Found:

.
.

+-----------------| It's TV Elements Found:

.

+-----------------| Sweetim Elements Found:

.

+-----------------| Added Scan:

---- Mozilla FireFox Version 3.0.6 ----

ProfilePath: n8vkshc2.default
.
Prefs.js: Browser.Search.DefaultEngineName: "Google"
Prefs.js: Browser.Search.DefaultUrl: "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q="
.
.
.
.
.

---- Internet Explorer Version 7.0.5730.11 ----

+-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Start page: hxxp://www.google.fr/

+-[HKEY_USERS\S-1-5-21-854245398-1326574676-1801674531-1003\..\Internet Explorer\Main]

Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://www.google.com/ie
Search Page: hxxp://www.google.com
Start page: hxxp://www.google.fr/

+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home

+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

Tabs: hxxp://ieframe.dll/tabswelcome.htm

+---------------------------------------------------------------------------+

[~2708 Bytes] - "C:\Ad-Report-Scan-18.02.2009.log"
-

End at: 12:55:35 | 18/02/2009
.
+-----------------| E.O.F - 64 Lines
.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
parfait relance pour finir ad remover, choisi l'option B et vire boonty
0
rabetsimeli Messages postés 39 Statut Membre
 
VOICI LE RAPPORT:

------- LOGFILE OF AD-REMOVER 1.1.1.3 | ONLY XP/VISTA -------

Updated by C_XX on 15/02/2009 at 10:20

*** LIMITED TO ***

Boonty/BoontyGames

******************

Start at: 13:28:00 | Mer 18/02/2009 | Boot mode: Normal Boot
Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
Computer Name: XPSP2-223B9AA05
Current User: MELINA - Administrator
Drive(s):
- C:\ (File System: NTFS)
System Drive: C:\
Windows Directory: C:\WINDOWS\
System Directory: C:\WINDOWS\System32\

--- Running Processes: 38

(!) ---- IE start pages/Tabs reset

+--------------------| Boonty/Boonty Games Elements Deleted :

Service: "Boonty Games"
.
HKLM\Software\Boonty
HKLM\System\ControlSet003\Services\Boonty Games
.
C:\Documents and Settings\All Users\Application Data\BOONTY

(!) ---- Temp files deleted.
(!) ---- Recycle bin emptied in all drives.

+-----------------| Added Scan :

---- Mozilla FireFox Version 3.0.6 ----

ProfilePath: n8vkshc2.default
.
Prefs.js: Browser.Search.DefaultEngineName: "Google"
Prefs.js: Browser.Search.DefaultUrl: "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q="
.
.
.
.
.

---- Internet Explorer Version 7.0.5730.11 ----

+-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://www.google.com
Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

+-[HKEY_USERS\S-1-5-21-854245398-1326574676-1801674531-1003\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://www.google.com
Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start page: hxxp://fr.msn.com/

+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

Tabs: hxxp://ieframe.dll/tabswelcome.htm

+---------------------------------------------------------------------------+

[~2677 Bytes] - "C:\Ad-Report-Clean-18.02.2009.log"
[~2840 Bytes] - "C:\Ad-Report-Scan-18.02.2009.log"
-
C:\Program Files\Ad-remover\TOOLS\BACKUP\18.02.2009 - Prefs.js
C:\Program Files\Ad-remover\TOOLS\BACKUP\18.02.2009 - User.js

End at: 13:29:39 | 18/02/2009
.
+-----------------| E.O.F - 59 Lines
.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
comment se comporte le pc ?
0
rabetsimeli Messages postés 39 Statut Membre
 
Assez bien. C'est un vieux pc avec un disque de 80Go, donc c'est peu être normal qu'il soit un peu lent. En fait, il marche beaucoup mieux maintenant qu'on a viré pas mal de trucs, mais il était plus rapide quand on m'avait installé windows. Je suppose que c'est normal, là j'ai 34Go de libre sur 76.
Tu pense que c'est bon?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
oui cela devrait être bon . Remets un rapport rsit que le vérifie. À plus
0
rabetsimeli Messages postés 39 Statut Membre
 
salut,

Le rapport RSIT:

Logfile of random's system information tool 1.05 (written by random/random)
Run by MELINA at 2009-02-19 14:22:14
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 35 GB (45%) free of 78 GB
Total RAM: 511 MB (16% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:22:35, on 19/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\WINDOWS\vVX1000.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Documents and Settings\MELINA\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\MELINA.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: XBTP05670 - {793A9CBF-8B4E-4026-B25A-27F3A48B32E9} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [MySpaceIM] C:\Program Files\MySpace\IM\MySpaceIM.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [MySpaceIM] C:\Program Files\MySpace\IM\MySpaceIM.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
ok il en reste fais ceci et cela devrait etre bon!

(c'est une infection transitant par les disques externes comme les clés usb ...)

telecharge combofix:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Sauvegarde le sur ton bureau et pas ailleurs !

Ferme tous tes navigateurs (donc copie ou imprime les instructions avant)

Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :

File::
C:\Program Files\WinIFixer\WinIFixer.exe
Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinIFixer]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1d48e6cb-bfe3-11dd-b7c9-000ea62d8df3}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7111fa75-1f22-11dc-b57b-000e9bae5697}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{927aa350-b94b-11dc-b66f-000ea62d8df3}]

Enregistre ce fichier sous le nom CFscript

Fait un glisser/déposer de ce fichier CFscrïpt sur le fichier ComboFix.exe

Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.

Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

Une fois le scan achevé, un rapport va s'afficher: poste son contenu.

_____________________

Télécharge RavAntivirus d'Evosla : (a faire sur tous les pc en contact avec tes clés usb, et faire avec toutes les clés branchées)
http://ww25.evosla.com/compteur.php?soft=rav_antivirus

# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!
Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

_______________________

lance tools cleaner pour virer ce qui a été utilisé:
et colle le rapport
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
0
rabetsimeli Messages postés 39 Statut Membre
 
ok, par contre "au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide. ", il ne m'a jamais proposé cela, du coup j'espère que ça ne change rien pour toi.

le rapport:

ComboFix 09-02-18.01 - MELINA 2009-02-19 18:19:13.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.511.257 [GMT 1:00]
Lancé depuis: c:\documents and settings\MELINA\Bureau\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\MELINA\Bureau\CFscript .txt
AV: avast! antivirus 4.8.1335 [VPS 090218-0] *On-access scanning disabled* (Updated)
* Un nouveau point de restauration a été créé

AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!

FILE ::
c:\program files\WinIFixer\WinIFixer.exe
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\documents and settings\MELINA\Application Data\drivers\downld
c:\documents and settings\MELINA\Menu D‚marrer\Programmes\PlayMP3z
c:\windows\system32\dumphive.exe
c:\windows\system32\SrchSTS.exe
c:\windows\system32\tmp.reg
c:\windows\system32\VCCLSID.exe
c:\windows\system32\WS2Fix.exe

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_DHLP

((((((((((((((((((((((((((((( Fichiers créés du 2009-01-19 au 2009-02-19 ))))))))))))))))))))))))))))))))))))
.

2009-02-19 14:22 . 2009-02-19 14:22 <REP> d-------- C:\rsit
2009-02-19 13:29 . 2005-02-24 12:10 2,084,864 --a------ c:\windows\system32\AudDesign.dll
2009-02-19 13:29 . 2005-03-11 17:37 1,986,560 --a------ c:\windows\system32\AudFile.dll
2009-02-19 13:29 . 2005-02-24 12:11 1,212,416 --a------ c:\windows\system32\AudioInfos.dll
2009-02-19 13:29 . 2005-02-24 12:11 479,232 --a------ c:\windows\system32\AudioVisu.dll
2009-02-19 13:29 . 2005-02-24 15:21 458,752 --a------ c:\windows\system32\AudPlayer.dll
2009-02-19 13:29 . 2005-03-10 16:00 454,656 --a------ c:\windows\system32\AudioRecord.dll
2009-02-19 13:29 . 2005-02-24 12:10 417,792 --a------ c:\windows\system32\AudDisplay.dll
2009-02-19 13:29 . 1998-06-24 00:00 164,144 --a------ c:\windows\system32\COMCT232.OCX
2009-02-19 13:29 . 2005-01-10 12:54 116,296 --a------ c:\windows\system32\NCTWMAProfiles.prx
2009-02-19 13:27 . 2004-03-08 23:00 662,288 --a------ c:\windows\system32\MSCOMCT2.OCX
2009-02-19 13:27 . 2004-03-08 23:00 224,016 --a------ c:\windows\system32\TABCTL32.OCX
2009-02-19 13:27 . 1998-07-12 23:00 141,312 --a------ c:\windows\system32\MSCMCFR.DLL
2009-02-19 13:27 . 2000-10-01 19:00 119,568 --a------ c:\windows\system32\VB6FR.DLL
2009-02-19 13:27 . 1999-03-25 19:00 101,888 --a------ c:\windows\system32\VB6STKIT.DLL
2009-02-19 13:27 . 1998-07-12 23:00 59,904 --a------ c:\windows\system32\Mscc2fr.dll
2009-02-19 13:27 . 1998-07-12 19:00 32,768 --a------ c:\windows\system32\CMDLGFR.DLL
2009-02-19 13:27 . 1998-07-12 23:00 21,504 --a------ c:\windows\system32\TABCTFR.DLL
2009-02-19 13:27 . 1998-07-12 23:00 15,360 --a------ c:\windows\system32\inetfr.DLL
2009-02-18 19:27 . 2009-02-18 19:27 <REP> d-------- c:\program files\HD Tune
2009-02-18 18:46 . 2009-02-18 18:46 <REP> d-------- C:\rapget download
2009-02-18 18:45 . 2009-02-18 18:47 <REP> d-------- c:\program files\rapget141
2009-02-18 12:52 . 2009-02-18 13:26 <REP> d-------- c:\program files\Ad-remover
2009-02-17 19:38 . 2009-02-17 19:38 <REP> d-------- C:\NV33483744.TMP
2009-02-17 18:07 . 2009-02-17 18:07 <REP> d-------- C:\NV37722956.TMP
2009-02-17 15:51 . 2009-02-17 15:51 <REP> d-------- c:\program files\Realtek AC97
2009-02-17 11:29 . 2009-02-18 19:34 54,156 --ah----- c:\windows\QTFont.qfn
2009-02-17 11:29 . 2009-02-17 11:29 1,409 --a------ c:\windows\QTFont.for
2009-02-14 13:56 . 2009-02-14 13:56 <REP> d-------- c:\program files\Turtle Odyssey 2
2009-02-13 15:03 . 2009-02-13 15:03 <REP> d-------- c:\windows\Drivers
2009-02-13 15:03 . 2005-07-15 15:02 56,960 --a------ c:\windows\system32\drivers\ousb2hub.sys
2009-02-13 15:03 . 2005-07-15 15:02 45,696 --a------ c:\windows\system32\drivers\ousbehci.sys
2009-02-13 14:42 . 2006-04-24 17:52 289,792 --a------ c:\windows\system32\idecoiins.dll
2009-02-13 14:42 . 2005-08-03 14:52 33,280 --a------ c:\windows\system32\NVCOI.DLL
2009-02-13 14:33 . 2009-02-13 14:34 <REP> d-------- c:\program files\SystemRequirementsLab
2009-02-13 14:33 . 2009-02-13 14:33 <REP> d-------- c:\documents and settings\MELINA\Application Data\SystemRequirementsLab
2009-02-13 01:16 . 2009-02-13 01:16 <REP> d-------- C:\NV40321296.TMP
2009-02-13 01:16 . 2009-02-13 01:16 <REP> d-------- C:\NV37443928.TMP
2009-02-12 23:41 . 2009-02-13 00:30 13,030 --a------ C:\PDOXUSRS.NET
2009-02-12 23:40 . 2009-02-12 23:40 <REP> d-------- c:\program files\SdLL
2009-02-12 22:17 . 2009-02-12 22:17 64,160 --a------ c:\windows\system32\drivers\Lbd.sys
2009-02-12 22:13 . 2009-02-12 22:13 <REP> d--h-c--- c:\documents and settings\All Users\Application Data\{83C91755-2546-441D-AC40-9A6B4B860800}
2009-02-12 21:44 . 2009-02-12 21:44 <REP> d-------- c:\program files\CCleaner
2009-02-12 13:32 . 2009-02-12 13:32 <REP> d-------- c:\program files\Panda Security
2009-02-12 13:32 . 2008-06-19 16:24 28,544 --a------ c:\windows\system32\drivers\pavboot.sys
2009-02-12 12:59 . 2009-02-19 18:20 <REP> d--h----- c:\documents and settings\MELINA\Application Data\drivers
2009-02-12 12:09 . 2009-02-12 12:45 <REP> d-------- c:\program files\FindyKill
2009-02-12 10:41 . 2009-02-12 10:41 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
2009-02-12 10:41 . 2009-02-12 10:41 <REP> d-------- c:\documents and settings\MELINA\Application Data\Malwarebytes
2009-02-12 10:41 . 2009-02-12 10:41 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-02-12 10:41 . 2009-02-11 10:19 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2009-02-12 10:41 . 2009-02-11 10:19 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2009-02-11 20:21 . 2009-02-11 20:24 <REP> d-------- C:\Hijackthis
2009-02-11 14:58 . 2009-02-11 14:58 <REP> d-------- c:\documents and settings\MELINA\Application Data\JoyBits
2009-02-10 04:40 . 2009-02-10 04:40 <REP> d-------- c:\documents and settings\MELINA\Application Data\Home Sweet Home
2009-02-10 04:15 . 2009-02-10 04:15 <REP> d-------- c:\documents and settings\MELINA\Application Data\Boomzap
2009-02-09 22:06 . 2009-02-09 22:06 <REP> d-------- c:\program files\Intel Desktop Board
2009-02-09 17:12 . 2009-02-09 18:44 <REP> d-------- c:\documents and settings\MELINA\Application Data\Big Fish Games
2009-02-09 13:10 . 2009-02-09 13:10 <REP> d-------- c:\documents and settings\All Users\Application Data\PlayPond
2009-02-08 21:01 . 2009-02-08 21:01 <REP> d-------- c:\program files\NVIDIA Corporation
2009-02-08 21:01 . 2009-02-08 21:01 <REP> d-------- c:\program files\Fichiers communs\NVIDIA Shared
2009-02-08 20:58 . 2009-02-08 20:58 <REP> d-------- C:\NV8402568.TMP
2009-02-08 20:58 . 2009-02-08 20:58 <REP> d-------- C:\NV20641060.TMP
2009-02-08 20:58 . 2004-06-24 18:57 172,032 --a------ c:\windows\system32\nvumctl.exe
2009-02-08 20:58 . 2004-06-18 02:30 1,217 --a------ c:\windows\system32\nvmctl.nvu
2009-02-08 19:41 . 2009-02-08 19:41 <REP> d-------- c:\program files\PC Drivers HeadQuarters
2009-02-08 19:41 . 2009-02-08 19:41 <REP> d-------- c:\documents and settings\All Users\Application Data\PC Drivers HeadQuarters
2009-02-08 19:29 . 2009-02-08 19:29 <REP> d-------- c:\program files\Uniblue
2009-02-08 19:28 . 2009-02-08 19:29 <REP> d--h-c--- c:\documents and settings\All Users\Application Data\{51019853-129C-4EDE-9030-D5FD7BBD9AD0}
2009-02-08 18:46 . 2009-02-08 18:46 <REP> dr-h----- C:\AHCache
2009-02-08 15:19 . 2009-02-08 15:29 <REP> d-------- c:\windows\SxsCaPendDel
2009-02-08 11:20 . 2009-02-08 20:32 22 --a------ c:\windows\system32\ati64hlp.stb
2009-02-08 10:57 . 2008-03-06 16:23 442,368 --a------ c:\windows\system32\NVUninst.exe
2009-02-08 10:56 . 2004-06-18 14:57 172,032 --a------ c:\windows\system32\nvuide.exe
2009-02-08 10:56 . 2004-06-18 02:30 464 --a------ c:\windows\system32\nvide.nvu
2009-02-08 10:55 . 2006-04-14 14:00 208,896 --a------ c:\windows\system32\nvugart.exe
2009-02-08 10:55 . 2006-04-14 14:00 208,896 --a------ c:\windows\system32\nvuenet.exe
2009-02-08 10:55 . 2004-06-24 18:57 172,032 --a------ c:\windows\system32\nvusmb.exe
2009-02-08 10:55 . 2004-04-27 15:22 2,124 --a------ c:\windows\system32\nvgart.nvu
2009-02-08 10:55 . 2005-10-19 12:49 1,864 -ra------ c:\windows\system32\nvsmb.nvu
2009-02-08 10:55 . 2004-01-12 21:08 1,556 --a------ c:\windows\system32\nvenet.nvu
2009-02-07 20:33 . 2009-02-07 20:35 <REP> d-------- c:\documents and settings\MELINA\Application Data\vlc
2009-02-07 16:56 . 2009-02-07 16:56 <REP> d-------- c:\documents and settings\MELINA\Application Data\ATI
2009-02-07 16:50 . 2006-01-26 08:57 520,192 --------- c:\windows\system32\ati2sgag.exe
2009-02-07 16:49 . 2009-02-08 11:13 <REP> d-------- c:\program files\ATI Technologies
2009-02-07 16:48 . 2009-02-07 16:48 <REP> d-------- C:\ATI
2009-02-07 11:14 . 2009-02-07 11:16 <REP> d-------- c:\documents and settings\MELINA\Application Data\SecretIslandFraBF
2009-02-06 23:53 . 2009-02-07 08:43 <REP> d-------- c:\windows\system32\ZoneLabs
2009-02-06 23:53 . 2009-02-06 23:53 <REP> d-------- c:\program files\Zone Labs
2009-02-06 23:53 . 2008-07-09 09:05 1,086,952 --a------ c:\windows\system32\zpeng24.dll
2009-02-06 23:53 . 2009-02-07 08:43 352,623 --a------ c:\windows\system32\vsconfig.xml
2009-02-06 23:50 . 2009-02-07 08:43 <REP> d-------- c:\windows\Internet Logs
2009-02-06 23:28 . 2009-02-11 20:23 <REP> d-------- c:\program files\trend micro
2009-02-06 23:25 . 2009-02-06 23:25 <REP> d-------- c:\program files\NFO viewer
2009-02-06 15:06 . 2009-02-06 15:06 <REP> d-------- c:\documents and settings\All Users\Application Data\Alawar Stargaze
2009-01-26 14:57 . 2009-02-09 15:36 <REP> d-------- c:\documents and settings\All Users\Application Data\Playrix Entertainment
2009-01-26 09:16 . 2009-01-26 09:16 <REP> d-------- c:\documents and settings\All Users\Application Data\FarmFrenzy2
2009-01-24 18:23 . 2009-01-24 18:23 <REP> d-------- c:\documents and settings\MELINA\Application Data\Artogon
2009-01-24 11:09 . 2009-01-24 11:16 <REP> d-------- c:\documents and settings\MELINA\Application Data\Ancient Quest of Saqqarah__bfg
2009-01-24 09:51 . 2009-01-24 09:51 <REP> d-------- c:\documents and settings\MELINA\Application Data\Meridian93
2009-01-24 07:52 . 2009-01-24 07:53 <REP> d-------- c:\documents and settings\All Users\Application Data\SecretsOfOlympus
2009-01-23 17:19 . 2009-01-23 17:19 <REP> d-------- c:\documents and settings\MELINA\Application Data\URSE Games

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-14 13:03 --------- d---a-w c:\documents and settings\All Users\Application Data\TEMP
2009-02-12 21:17 --------- d-----w c:\documents and settings\All Users\Application Data\Lavasoft
2009-02-12 21:13 --------- d-----w c:\program files\Lavasoft
2009-02-12 20:27 --------- d-----w c:\program files\Windows Live Toolbar
2009-02-12 20:27 --------- d-----w c:\documents and settings\All Users\Application Data\Symantec
2009-02-12 20:26 --------- d-----w c:\program files\Google
2009-02-10 03:10 --------- d-----w c:\program files\UBISOFT
2009-02-10 01:48 --------- d-----w c:\documents and settings\All Users\Application Data\BigFishGamesCache
2009-02-09 17:13 --------- d-----w c:\documents and settings\MELINA\Application Data\PlayFirst
2009-02-09 17:13 --------- d-----w c:\documents and settings\All Users\Application Data\PlayFirst
2009-02-09 15:39 --------- d-----w c:\documents and settings\MELINA\Application Data\Skype
2009-02-09 15:06 --------- d-----w c:\documents and settings\MELINA\Application Data\skypePM
2009-02-08 20:01 --------- d--h--w c:\program files\InstallShield Installation Information
2009-02-07 19:34 --------- d-----w c:\documents and settings\MELINA\Application Data\dvdcss
2009-02-06 21:36 --------- d-----w c:\program files\eMule
2009-01-26 15:32 --------- d-----w c:\documents and settings\All Users\Application Data\JollyBear
2009-01-14 11:44 --------- d-----w c:\program files\Fichiers communs\Real
2009-01-12 23:36 774,144 ----a-w c:\program files\RngInterstitial.dll
2009-01-12 23:36 --------- d-----w c:\program files\Real
2009-01-09 18:49 --------- d-----w c:\program files\Zylom Games
2009-01-09 18:43 --------- d-----w c:\documents and settings\MELINA\Application Data\GameHouse
2009-01-09 17:27 --------- d-----w c:\documents and settings\All Users\Application Data\n7-89-o9-3r-4t-r9
2009-01-06 09:44 --------- d-----w c:\documents and settings\MELINA\Application Data\uTorrent
2008-12-25 13:58 --------- d-----w c:\program files\MySpace
2008-12-25 13:58 --------- d-----w c:\documents and settings\MELINA\Application Data\MySpace
2008-12-22 19:11 --------- d-----w c:\program files\Fichiers communs\Symantec Shared
2008-12-20 17:18 --------- d-----w c:\program files\bfgclient
2008-02-22 18:28 32 -c--a-w c:\documents and settings\All Users\Application Data\ezsid.dat
2007-09-08 11:56 439 -c--a-w c:\program files\Téléchargements.lnk
2008-04-14 02:33 65,024 -csha-w c:\windows\system32\asycfilt.dll
2008-04-14 02:33 617,472 --sha-w c:\windows\system32\comctl32.dll
2008-04-14 02:33 1,028,096 -csha-w c:\windows\system32\mfc42.dll
2001-08-24 12:00 57,344 --sha-w c:\windows\system32\mfc42loc.dll
2008-04-14 02:33 413,696 --sha-w c:\windows\system32\msvcp60.dll
2008-04-14 02:33 343,040 --sha-w c:\windows\system32\msvcrt.dll
2001-08-24 12:00 253,952 -csha-w c:\windows\system32\msvcrt20.dll
2008-04-14 02:33 551,936 --sha-w c:\windows\system32\oleaut32.dll
2008-04-14 02:33 84,992 -csha-w c:\windows\system32\olepro32.dll
2008-04-14 02:33 30,749 -csha-w c:\windows\system32\vbajet32.dll
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATICCC"="c:\program files\ATI Technologies\ATI.ACE\cli.exe" [2006-01-02 45056]
"VX1000"="c:\windows\vVX1000.exe" [2006-12-06 707360]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2003-06-05 335872]
"NVMixerTray"="c:\program files\NVIDIA Corporation\NvMixer\NVMixerTray.exe" [2004-12-20 131072]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000]
"Ad-Watch"="c:\program files\Lavasoft\Ad-Aware\AAWTray.exe" [2009-02-12 509784]
"SoundMan"="SOUNDMAN.EXE" [2007-04-16 c:\windows\soundman.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"MySpaceIM"="c:\program files\MySpace\IM\MySpaceIM.exe" [2008-12-12 9555968]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nlsf"="move" [X]
"Config"="c:\windows\system32\run.cmd" [2006-02-14 248]
"tscuninstall"="c:\windows\system32\tscupgrd.exe" [2004-08-19 44544]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"MemCheckBoxInRunDlg"= 1 (0x1)
"NoSMBalloonTip"= 1 (0x1)
"NoWelcomeScreen"= 1 (0x1)
"NoStrCmpLogical"= 0 (0x0)

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"MemCheckBoxInRunDlg"= 1 (0x1)
"NoSMBalloonTip"= 1 (0x1)
"NoWelcomeScreen"= 1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.l3acm"= l3codecp.acm
"vidc.3iv2"= 3ivxVfWCodec.dll
"msacm.divxa32"= divxa32.acm
"VIDC.HFYU"= huffyuv.dll
"VIDC.i263"= i263_32.drv
"msacm.imc"= imc32.acm
"VIDC.VP31"= vp31vfw.dll
"vidc.xvid"= xvid.dll
"VIDC.SP54"= SP5X_32.DLL
"VIDC.SP55"= SP5X_32.DLL
"VIDC.SP56"= SP5X_32.DLL
"VIDC.SP57"= SP5X_32.DLL
"VIDC.SP58"= SP5X_32.DLL
"VIDC.ACDV"= ACDV.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe]
--a------ 2008-04-14 03:33 15360 c:\windows\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\H2O]
--a--c--- 2005-05-11 01:46 200069 c:\program files\Syncrosoft\POS\H2O\cledx.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Works Update Detection]
--a--c--- 2002-07-18 17:36 28672 c:\program files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
--a--c--- 2008-12-10 08:44 136600 c:\program files\Java\jre6\bin\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VX1000]
--a--c--- 2006-12-06 00:38 707360 c:\windows\vVX1000.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
--a------ 2007-04-16 15:28 577536 c:\windows\soundman.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"c:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"=
"c:\\Program Files\\Microsoft LifeCam\\LifeExp.exe"=
"c:\\Program Files\\Microsoft LifeCam\\LifeCam.exe"=
"c:\\Program Files\\eMule\\emule.exe"=
"c:\\Program Files\\pd\\bin\\pd.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\MySpace\\IM\\MySpaceIM.exe"=

R0 Lbd;Lbd;c:\windows\system32\drivers\Lbd.sys [2009-02-12 64160]
R0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [2009-02-12 28544]
R0 si3112r;Silicon Image SiI 3112 SATARaid Controller;c:\windows\system32\drivers\SI3112r.sys [2006-12-22 102528]
R0 SiWinAcc;SiWinAcc;c:\windows\system32\drivers\SiWinAcc.sys [2006-12-22 10368]
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2009-02-12 114768]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2009-02-12 20560]
R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;c:\program files\Lavasoft\Ad-Aware\AAWService.exe [2009-01-18 950096]
R2 ousbehci;OrangeWare USB Enhanced Host Controller Service;c:\windows\system32\drivers\ousbehci.sys [2009-02-13 45696]
R3 CLEDX;Team H2O CLEDX service;c:\windows\system32\drivers\cledx.sys [2007-05-27 33792]
R3 ousb2hub;OrangeWare USB 2.0 Root Hub Support;c:\windows\system32\drivers\ousb2hub.sys [2009-02-13 56960]
S2 Ca533av;Icatch(IV) Video Camera Device;c:\windows\system32\Drivers\Ca533av.sys --> c:\windows\system32\Drivers\Ca533av.sys [?]
S3 alcan5ln;Alcatel SpeedTouch(tm) USB ADSL RFC1483 Networking Driver (NDIS);c:\windows\system32\drivers\alcan5ln.sys [2006-12-22 36048]
S3 NBXG7031;NB 802.11g XG703 SP1 Driver;c:\windows\system32\drivers\WlanUIG.sys [2007-02-18 381312]
S3 PALLADIA;Palladia 300/400 Usb Adsl Modem;c:\windows\system32\drivers\usbiad.sys [2006-12-26 31547]
S3 USBCamera;Icatch(IV) Still Camera Device;c:\windows\system32\Drivers\Bulk533.sys --> c:\windows\system32\Drivers\Bulk533.sys [?]
.
Contenu du dossier 'Tâches planifiées'

2009-02-12 c:\windows\Tasks\Ad-Aware Update (Weekly).job
- c:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2009-02-12 22:16]
.
- - - - ORPHELINS SUPPRIMES - - - -

MSConfigStartUp-!AVG Anti-Spyware - c:\program files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
MSConfigStartUp-nForce Tray Options - sstray.exe

.
------- Examen supplémentaire -------
.
uSearchURL,(Default) = hxxp://www.google.com/keyword/%s
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
FF - ProfilePath - c:\documents and settings\MELINA\Application Data\Mozilla\Firefox\Profiles\n8vkshc2.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr
FF - plugin: c:\documents and settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
FF - plugin: c:\documents and settings\MELINA\Application Data\Mozilla\Firefox\Profiles\n8vkshc2.default\extensions\{bb628310-0ab7-11db-9cd8-0800200c9a66}\plugins\nphardwaredetection.dll
FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npracplug.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npzylomgamesplayer.dll
FF - plugin: c:\program files\Real\RealArcade\Plugins\Mozilla\npracplug.dll

---- PARAMETRES FIREFOX ----
FF - user.js: yahoo.homepage.dontask - true.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-19 18:24:10
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(912)
c:\windows\system32\Ati2evxx.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\program files\Microsoft LifeCam\MSCamS32.exe
c:\windows\system32\wbem\unsecapp.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Heure de fin: 2009-02-19 18:28:50 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-02-19 17:28:46

Avant-CF: 36ÿ551ÿ790ÿ592 octets libres
AprÞs-CF: 36,616,757,248 octets libres

320 --- E O F --- 2009-02-13 11:02:39
0
rabetsimeli Messages postés 39 Statut Membre
 
rapport toolscleaner:

[ Rapport ToolsCleaner version 2.3.1 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\Combofix.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\FindyKill.txt: trouvé !
C:\HijackThis: trouvé !
C:\Qoobox: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\MELINA\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\MELINA\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\MELINA\Bureau\OTMoveIt3.exe: trouvé !
C:\Documents and Settings\MELINA\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\MELINA\Bureau\ccm, 11 fév.09\post 9\FindyKill.txt: trouvé !
C:\Documents and Settings\MELINA\Bureau\ccm, 11 fév.09\post11\hijackthis.log: trouvé !
C:\Documents and Settings\MELINA\Menu Démarrer\Programmes\FindyKill: trouvé !
C:\Program Files\FindyKill: trouvé !
C:\Program Files\Mozilla Firefox\SmitFraudfix: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\trend micro\HijackThis: trouvé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
ok rav à rien trouvé? Toolcleaner à tout viré?
0
rabetsimeli
 
Oui Toolscleaner a tout viré.
Par contre j'suis désolée mon frère est passé pendant mon absence et a viré tous ce que tu m'avais dit d'installer (post19), et m'a acheté et installé bit defender.
Du coup mon PC rame a 2 à l'heure, je ne sais pas si c lié, il m'a installé aussi ne nouvelle carte son, car je n'avais plus de son depuis le virus.
Je comprend pas ce qui se passe, juste quand j'arrivais à la fin.
0
rabetsimeli
 
Il rame essentiellement sur Internet, où il met beaucoup de temps a charger une page, mais également les fichiers et dossiers.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
avant de mettre bitdefender il a viré l'autre antivirus que tu avais????

______________

colle un rapport RSIt ou hijakchtis
0
rabetsimeli
 
Bonjour,

Oui je pense qu'il l'a viré puisque il n'est plus présent sur l'ordinateur, par contre je ne sais pas si il l'a viré avant ou après l'installation de bitdefender. Je pourrais lui demander ce soir.

J'ai utilisé Rsit, 2fichiers sont apparus:

log.txt:

Logfile of random's system information tool 1.05 (written by random/random)
Run by MELINA at 2009-02-24 10:11:18
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 33 GB (42%) free of 78 GB
Total RAM: 511 MB (32% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:12:16, on 24/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\vVX1000.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\BitDefender\BitDefender 2009\seccenter.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Documents and Settings\MELINA\Bureau\RSIT.exe
C:\Program Files\trend micro\MELINA.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [CmPCIaudio] RunDll32 cmicnfg3.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [MySpaceIM] C:\Program Files\MySpace\IM\MySpaceIM.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [MySpaceIM] C:\Program Files\MySpace\IM\MySpaceIM.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: BitDefender Arrakis Server (Arrakis3) - BitDefender S.R.L. https://www.bitdefender.fr/ - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
le rapport est bon

désinstalle ad aware via ton panneau de configuration car la version de 2007 est dépassée

et mets a la place spybot sans activer le tea timer lors de l'installation

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

encore des soucis?
0
rabetsimeli Messages postés 39 Statut Membre
 
Bonjour,

J'ai viré Adware 2007, j'ai mis spybot à la place (et lancé mise a jour, vaccination, scan sur le système avec supression), j'ai enlevé quelques logiciels inutile, lancé CCleaner, défragmenté mon disque dur et redémarré mon PC, rien a faire c'est toujours plus lent qu'avant d'avoir chopé mon virus.
Je n'y comprend vraiment rien, j'attends toujours une bonne minute avant que Firefox réussisse à se lance pour en plus ramer par la suite, les fichiers c'est la même chose...

Si tu es lassé(é) de rechercher le problème, je comprendrais, ça deviens vraiment pénible!
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
initialise firefox pour voir

http://www.commentcamarche.net/faq/sujet 9525 reinitialiser firefox reset
0
rabetsimeli Messages postés 39 Statut Membre
 
merci,

J'ai tenté d'entrer la commande "firefox -safe-mode" dans "executer", mais aucune interface s'ouvre comme c'est écrit dans le lien.
A la place, Firefox m'ouvre simplement une nouvelle page vide avec le moteur de recherche Google.
0
Précédent
  • 1
  • 2
  • 3