System guard 2009 qui bloque malwarebyte

franc1234567890 Messages postés 24 Statut Membre -  
franc1234567890 Messages postés 24 Statut Membre -
Bonjour,
Mon problème est survenu lorsque j'ai été sur internet sans protection antivirus et j'ai choppé systemguard 2009.
bien sûr je n'ai pas cru un seul instant que c'était un antivirus valable ce qui m'a poussé a vouloir le desinstaller.
Alors comme vous vous y attendiez tous il n'a pas voulu se desinstaller si facilement.

Ensuite j'ai été supprimer le dossier dans program files(plusieurs fois) mais rien ne marche.
j'ai fini par renouveler mon norton antivirus mais il ne trouve aucuns problèmes relatif à system scan 2009.
Après quelques recherches j'ai entendu(vu?) parler de malwarebytes... mais lorsque je démarre l'installateur il me demande la langue désiré puis ferme immédiatement après avoir confirmé le language.
J'ai essayé d'ouvrir l'installateur en masse puis j'ai remarqué que le prossessus d'installation s'ouvrait bel et bien mais se faisait fermer en 1 fraction de seconde(comme si un rigolo s'amusait a le fermer avec alt + f4)
J'ai egalement essayé toutes ces solutions en mode sans echec

J'ai épuisé toute mes solutions par pitié aidez moi!!
A voir également:

19 réponses

kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
 
Salut on va éssayer comme ça

▶ Télécharge Combofix de sUBs

▶ et enregistre le sur le Bureau.

▶ désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware)

Voici le tutoriel officiel de Bleeping Computer pour savoir l utiliser :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

▶ Je te conseille d'installer la console de récupération !!
0
franc1234567890 Messages postés 24 Statut Membre
 
salut kevin
merci de ton aide
j'ai téléchargé le fichier et je n'ai pas de parefeu ou antivirus actif
je l'active a l'instant
0
franc1234567890 Messages postés 24 Statut Membre
 
ca y est j'ai tout analysé et j'ai un texte qui est apparu.
mais je n'ai plus d'icones ni de barre démarrer. doit je redemmarer mon ordinateur ou y a t'il une autre solution?
0
loloetseb Messages postés 5684 Statut Membre 174
 
Salut Kevin,fais peter system guard
0
kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
 
Hello seb m'ettonerais que ça marche sans le renommer on peux toujours éssayer
0
kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
 
Re,

Presse ctrl+alt+suppr=====> nouvelle tâche=====> tape explorer.exe puis valide

Et poste moi le rapport de combo stp

@+
0
franc1234567890 Messages postés 24 Statut Membre
 
autre petit problème ici je n'ai que la page "terminer le prosessus" ou plutot je n'ai pas d'onglets au dessus
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
 
Y'as quelque par ecrit nouvelle tâche en bas a droite...
0
franc1234567890 Messages postés 24 Statut Membre
 
a vrai dire je n'ai que la liste des processus une boite avec "afficher les processus de tous les utilisateurs" et un bouton terminer le processus

est ce que c'est si grave si je fait un redemmarage forcé?
0
kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
 
une imprime ecran stp
0
franc1234567890 Messages postés 24 Statut Membre
 
impossible je n'ai accès a rien, en ce moment j'écris par un autre ordinateur et de toute facon mon ordinateur n'a jamais voulu faire de print

parcontre je peut ecrire tout les processus un post si tu veut
0
franc1234567890 Messages postés 24 Statut Membre > franc1234567890 Messages postés 24 Statut Membre
 
laisse tomber ca a redemmarer

je vais essayer un truc, je vais recommencer combofix mais cette fois je vais enlever mon autoprotect de norton pour plus de 15 min, je crois que norton s'est réactivé au mauvais moment

désolé pour ce contre temps :p
0
franc1234567890 Messages postés 24 Statut Membre
 
voila ce que ca donne:
ya quelqu'un?




ComboFix 09-02-12.03 - user 2009-02-14 12:51:47.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.383.85 [GMT -5:00]
Lancé depuis: c:\documents and settings\user\Bureau\ComboFix.exe
AV: Norton AntiVirus *On-access scanning disabled* (Updated)
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

E:\autorun.inf

.
((((((((((((((((((((((((((((( Fichiers créés du 2009-01-14 au 2009-02-14 ))))))))))))))))))))))))))))))))))))
.

2009-02-14 12:50 . 2009-02-14 12:50 <REP> d----c--- C:\32788R22FWJFW
2009-02-14 08:53 . 2009-02-14 08:51 102,664 --a------ c:\windows\system32\drivers\tmcomm.sys
2009-02-14 08:50 . 2009-02-14 08:56 <REP> d-------- c:\documents and settings\user\.housecall6.6
2009-02-14 08:27 . 2009-02-14 08:27 <REP> d-------- c:\program files\System Guard 2009
2009-02-13 19:17 . 2009-02-14 09:12 <REP> d-------- c:\windows\BDOSCAN8
2009-02-13 17:20 . 2009-02-13 17:20 6,216,032 --a--c--- C:\windowsupdateagent30-x86.exe
2009-02-13 17:17 . 2009-02-13 17:17 281,105 --------- c:\windows\system32\eb91d8a90bf6de36373a466254a8fdca.TMP
2009-02-13 09:55 . 2009-02-13 09:55 281,105 --------- c:\windows\system32\e603767102c904ea2b3953ff2e511c57.TMP
2009-02-13 09:55 . 2009-02-13 09:55 281,105 --------- c:\windows\system32\5e3f6e9e195aaaaaf421082880897496.TMP
2009-02-13 09:52 . 2009-02-13 09:51 3,038 --a--c--- C:\fix_svchost.bat
2009-02-13 09:49 . 2005-08-24 06:38 <REP> d--h-c--- c:\documents and settings\Administrateur\Voisinage réseau
2009-02-13 09:49 . 2005-08-24 06:38 <REP> d--h-c--- c:\documents and settings\Administrateur\Voisinage d'impression
2009-02-13 09:49 . 2005-08-24 10:53 <REP> d--h-c--- c:\documents and settings\Administrateur\Modèles
2009-02-13 09:49 . 2005-08-24 06:38 <REP> d----c--- c:\documents and settings\Administrateur\Mes documents
2009-02-13 09:49 . 2005-08-24 06:38 <REP> dr---c--- c:\documents and settings\Administrateur\Menu Démarrer
2009-02-13 09:49 . 2005-08-24 06:38 <REP> d----c--- c:\documents and settings\Administrateur\Favoris
2009-02-13 09:49 . 2009-02-13 17:21 <REP> d----c--- c:\documents and settings\Administrateur\Bureau
2009-02-13 09:49 . 2009-02-13 09:49 <REP> d----c--- c:\documents and settings\Administrateur
2009-02-13 09:31 . 2009-02-13 09:32 1,266,056 --a------ C:\WindowsXP-KB927891.exe
2009-02-13 09:10 . 2009-02-13 17:54 <REP> d----c--- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-02-12 18:58 . 2009-02-12 18:58 <REP> d-------- c:\program files\Zenturi
2009-02-12 18:58 . 2009-02-12 18:58 <REP> d----c--- c:\documents and settings\All Users\Application Data\Zenturi
2009-02-12 18:58 . 2009-02-12 18:58 26,000 --a------ c:\windows\system32\E3TL.DLL
2009-02-12 18:57 . 2009-02-12 19:13 <REP> d-------- c:\program files\Fichiers communs\Wise Installation Wizard
2009-02-12 12:56 . 2009-02-12 12:56 124,464 --a------ c:\windows\system32\drivers\SYMEVENT.SYS
2009-02-12 12:56 . 2009-02-12 12:56 60,808 --a------ c:\windows\system32\S32EVNT1.DLL
2009-02-12 12:56 . 2009-02-12 12:54 36,272 -ra------ c:\windows\system32\drivers\SymIM.sys
2009-02-12 12:56 . 2009-02-12 12:56 10,635 --a------ c:\windows\system32\drivers\SYMEVENT.CAT
2009-02-12 12:56 . 2009-02-12 12:56 806 --a------ c:\windows\system32\drivers\SYMEVENT.INF
2009-02-12 12:52 . 2009-02-12 12:52 <REP> d-------- c:\windows\system32\drivers\NAV
2009-02-12 12:51 . 2009-02-12 12:52 <REP> d-------- c:\program files\Windows Sidebar
2009-02-12 12:51 . 2009-02-12 12:51 <REP> d----c--- c:\documents and settings\All Users\Application Data\Norton
2009-02-12 12:48 . 2009-02-12 12:48 <REP> d-------- c:\program files\NortonInstaller
2009-02-12 12:48 . 2009-02-12 12:48 <REP> d----c--- c:\documents and settings\All Users\Application Data\NortonInstaller
2009-02-12 11:56 . 2009-02-13 09:45 <REP> d-------- c:\program files\Enigma Software Group
2009-02-12 10:36 . 2009-02-12 10:36 <REP> d-------- c:\windows\system32\MpEngineStore
2009-02-12 10:36 . 2009-02-12 10:36 206 --a------ c:\windows\system32\MRT.INI
2009-02-12 09:09 . 2008-08-14 08:23 2,191,232 -----c--- c:\windows\system32\dllcache\ntoskrnl.exe
2009-02-12 09:09 . 2008-08-14 08:23 2,147,328 -----c--- c:\windows\system32\dllcache\ntkrnlmp.exe
2009-02-12 09:09 . 2008-08-14 08:23 2,068,096 -----c--- c:\windows\system32\dllcache\ntkrnlpa.exe
2009-02-12 09:09 . 2008-08-14 08:23 2,025,984 -----c--- c:\windows\system32\dllcache\ntkrpamp.exe
2009-02-12 09:09 . 2008-09-15 10:26 1,846,528 -----c--- c:\windows\system32\dllcache\win32k.sys
2009-02-12 09:08 . 2008-10-24 06:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys
2009-02-12 09:07 . 2008-12-11 05:57 333,952 -----c--- c:\windows\system32\dllcache\srv.sys
2009-02-12 09:06 . 2009-02-12 09:06 200,210 --a------ c:\windows\system32\vumer.dll
2009-02-12 08:51 . 2009-02-12 08:51 <REP> d-------- c:\windows\E80F62FF5D3C4A1984099721F2928206.TMP
2009-02-11 17:14 . 2009-02-11 17:14 <REP> d-------- c:\program files\Alwil Software
2009-02-11 16:58 . 2008-09-04 12:16 1,106,944 -----c--- c:\windows\system32\dllcache\msxml3.dll
2009-02-11 16:58 . 2008-10-15 11:35 337,408 -----c--- c:\windows\system32\dllcache\netapi32.dll
2009-01-18 20:22 . 2009-01-18 20:22 <REP> d-------- c:\windows\system32\IOSUBSYS
2009-01-18 20:22 . 2009-01-18 20:22 <REP> d-------- c:\program files\Google
2009-01-18 20:22 . 2008-07-31 17:17 9,200 --------- c:\windows\system32\drivers\cdralw2k.sys
2009-01-18 20:22 . 2008-07-31 17:17 9,072 --------- c:\windows\system32\drivers\cdr4_xp.sys

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-12 19:18 --------- dc--a-w c:\documents and settings\All Users\Application Data\TEMP
2009-02-12 18:19 --------- d-----w c:\program files\Fichiers communs\Symantec Shared
2009-02-12 17:56 --------- d-----w c:\program files\Symantec
2009-02-12 17:51 --------- d-----w c:\program files\Norton AntiVirus
2009-02-12 13:50 --------- dc----w c:\documents and settings\All Users\Application Data\Symantec
2009-02-11 21:52 --------- d-----w c:\program files\NavigationEnhancer
2009-01-26 22:10 --------- d-----w c:\program files\Fichiers communs\Adobe
2008-04-24 13:38 21,808 ----a-w c:\documents and settings\user\Application Data\GDIPFONTCACHEV1.DAT
2008-02-17 19:52 3,848,305 ----a-w c:\documents and settings\user\SRB2Src1094.exe
2008-02-17 19:49 1,269,798 ----a-w c:\documents and settings\user\srb2win.exe
2007-01-23 01:14 16,277,288 -c--a-w c:\program files\Install_Messenger.exe
2006-08-19 17:10 393,216 ----a-w c:\documents and settings\user\SOCEdit.exe
2006-08-14 00:31 3,542,442 ----a-w c:\documents and settings\user\3drend.dll
2006-07-17 23:18 73,728 ----a-w c:\documents and settings\user\r_opengl.dll
2005-12-28 18:44 162,816 ----a-w c:\documents and settings\user\fmod.dll
2004-03-11 17:27 40,960 -c--a-w c:\program files\Uninstall_CDS.exe
2008-10-04 22:08 32,768 --sha-w c:\windows\system32\config\systemprofile\Local Settings\Historique\History.IE5\MSHist012008100420081005\index.dat
.

((((((((((((((((((((((((((((( SnapShot@2009-02-14_11.56.51,65 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-02-14 17:44:08 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_2d0.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-13 15360]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
"Veoh"="c:\program files\Veoh Networks\Veoh\VeohClient.exe" [2008-09-26 3660848]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 204288]
"ccleaner"="c:\program files\CCleaner\CCleaner.exe" [2008-07-29 1213680]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Hcontrol"="c:\windows\ATK0100\Hcontrol.exe" [2004-01-13 65536]
"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2003-12-11 135168]
"RemoteControl"="c:\program files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" [2003-12-08 32768]
"InCD"="c:\program files\Ahead\InCD\InCD.exe" [2004-09-07 1400944]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2003-10-28 335872]
"Adobe Photo Downloader"="c:\program files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe" [2007-03-16 63712]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-12-02 185896]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"MSConfig"="c:\windows\PCHealth\HelpCtr\Binaries\MSConfig.exe" [2008-04-13 172544]
"systemguard"="c:\program files\System Guard 2009\systemguard.exe" [2009-02-14 1007104]
"AGRSMMSG"="AGRSMMSG.exe" [2003-12-11 c:\windows\AGRSMMSG.exe]
"ATIModeChange"="Ati2mdxx.exe" [2003-12-11 c:\windows\system32\Ati2mdxx.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-13 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ccecdfedeffe]
2004-07-12 21:12 281105 c:\windows\system32\ccecdfedeffe.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Easy-PrintToolBox]
--a------ 2004-01-13 20:10 409600 c:\program files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
--a------ 2008-04-13 21:34 1695232 c:\program files\Messenger\msmsgs.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
--a------ 2007-10-18 11:34 5724184 c:\program files\Windows Live\Messenger\msnmsgr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBJ]
--------- 2004-09-22 15:10 1871872 c:\program files\Ahead\Nero BackItUp\NBJ.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2006-05-24 21:58 282624 c:\program files\QuickTime\qttask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\systemguard]
--a------ 2009-02-14 08:27 1007104 c:\program files\System Guard 2009\systemguard.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
--a------ 2007-12-02 23:21 185896 c:\program files\Fichiers communs\Real\Update_OB\realsched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]
--------- 2006-11-03 08:59 204288 c:\program files\Windows Media Player\wmpnscfg.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Program Files\\BitLord\\BitLord.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
"c:\\Program Files\\BitTorrent\\bittorrent.exe"=
"c:\\Program Files\\Windows Media Player\\wmplayer.exe"=
"c:\\Program Files\\Valve\\Steam\\SteamApps\\mithos484\\garrysmod\\hl2.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe"=

R0 SymEFA;Symantec Extended File Attributes;c:\windows\system32\drivers\NAV\1002000.007\SymEFA.sys [2009-02-12 309296]
R1 BHDrvx86;Symantec Heuristics Driver;c:\windows\system32\drivers\NAV\1002000.007\BHDrvx86.sys [2009-02-12 255536]
R1 ccHP;Symantec Hash Provider;c:\windows\system32\drivers\NAV\1002000.007\cchpx86.sys [2009-02-12 362544]
R1 IDSxpx86;IDSxpx86;c:\documents and settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20090212.003\IDSxpx86.sys [2009-02-13 276344]
R1 SMBHC;Pilote de contrôleur hôte du bus de gestion du système Microsoft;c:\windows\system32\drivers\smbhc.sys [2005-08-24 6784]
R2 Norton AntiVirus;Norton AntiVirus;c:\program files\Norton AntiVirus\Norton AntiVirus\Engine\16.2.0.7\ccSvcHst.exe [2009-02-12 115560]
R3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\program files\Fichiers communs\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [2009-02-12 99376]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{64e685a0-989b-11dc-8b4a-00112f740250}]
\Shell\AutoRun\command - E:\LaunchU3.exe
.
Contenu du dossier 'Tâches planifiées'

2008-08-08 c:\windows\Tasks\Uniblue SpeedUpMyPC Nag.job
- c:\program files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe []

2008-05-20 c:\windows\Tasks\Uniblue SpeedUpMyPC.job
- c:\program files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe []
.
.
------- Examen supplémentaire -------
.
uStart Page =
uDefault_Search_URL = hxxp://www.google.com/ie
uInternet Connection Wizard,ShellNext = iexplore
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: &Google Search - c:\program files\google\GoogleToolbar2.dll/cmsearch.html
IE: &Translate English Word - c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: Backward Links - c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
IE: Cached Snapshot of Page - c:\program files\google\GoogleToolbar2.dll/cmcache.html
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
IE: Similar Pages - c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
IE: Translate Page into English - c:\program files\google\GoogleToolbar2.dll/cmtrans.html
FF - ProfilePath - c:\documents and settings\user\Application Data\Mozilla\Firefox\Profiles\p9myy1am.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://en-us.start.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:en-US:official
FF - component: c:\documents and settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\IPSFFPlgn\components\IPSFFPl.dll
FF - plugin: c:\program files\Google\Picasa3\npPicasa3.dll
FF - plugin: c:\program files\Veoh Networks\Veoh\Plugins\noreg\NPVeohVersion.dll
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-14 12:57:00
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Norton AntiVirus]
"ImagePath"="\"c:\program files\Norton AntiVirus\Norton AntiVirus\Engine\16.2.0.7\ccSvcHst.exe\" /s \"Norton AntiVirus\" /m \"c:\program files\Norton AntiVirus\Norton AntiVirus\Engine\16.2.0.7\diMaster.dll\" /prefetch:1"
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(1292)
c:\windows\system32\ccecdfedeffe.dll
.
Heure de fin: 2009-02-14 13:00:49
ComboFix-quarantined-files.txt 2009-02-14 18:00:40
ComboFix2.txt 2009-02-14 16:59:56

Avant-CF: 17 456 181 248 octets libres
Après-CF: 17,457,188,864 octets libres

219
0
kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
 
Bon...

Télécharge SmitfraudFix (de S!Ri, balltrap34 et moe31)

- Enregistre-le sur le bureau
- Clique droit sur SmitfraudFix.exe puis sélectionne "Exécuter en tant qu'administrateur"
- Choisis l’option 1 puis Entrée
- Un rapport sera généré, poste-le dans ta prochaine réponse.
Note :
Process.exe est détecté par certains antivirus comme étant un risktool. Il ne s’agit pas d’un virus mais d’un utilitaire destiné à mettre fin à des processus.

/!\ Ne fais l’étape 2 que si on te le demande, on doit d’abord examiner le premier rapport de SmitfraudFix /!\
0
franc1234567890 Messages postés 24 Statut Membre
 
je n'ai pas l'option de l'ouvrir en tant qu'administrateur

y a t'il un autre moyen?

je me souvient qu'en mode sans echecs il y a un mode administrateur au startup
0
franc1234567890 Messages postés 24 Statut Membre > franc1234567890 Messages postés 24 Statut Membre
 
bon.. après quelques recherches je me rend compte come un con que je suis l'administrateur :p

voici le rapport:


SmitFraudFix v2.395

Rapport fait à 13:21:40,02, 2009-02-14
Executé à partir de C:\Documents and Settings\user\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\ATK0100\Hcontrol.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Norton AntiVirus\Norton AntiVirus\Engine\16.2.0.7\ccSvcHst.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\UStorSrv.exe
C:\Program Files\Norton AntiVirus\Norton AntiVirus\Engine\16.2.0.7\ccSvcHst.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\user\Bureau\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

Fichier hosts corrompu !

127.0.0.1 www.legal-at-spybot.info
127.0.0.1 legal-at-spybot.info
127.0.0.1 www.spywareinfo.com
127.0.0.1 spywareinfo.com

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\user


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\user\LOCALS~1\Temp


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\user\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\user\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="http://www.toru-art.com/wallpaper/dragon3-1024.jpg"
"SubscribedURL"="http://www.toru-art.com/wallpaper/dragon3-1024.jpg"
"FriendlyName"=""

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» RK



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: ASUSTeK/Broadcom 440x 10/100 Integrated Controller - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.100.3
DNS Server Search Order: 192.168.100.3

HKLM\SYSTEM\CCS\Services\Tcpip\..\{25FF2653-4B02-4221-B09B-A9B102412761}: DhcpNameServer=192.168.100.3 192.168.100.3
HKLM\SYSTEM\CS1\Services\Tcpip\..\{25FF2653-4B02-4221-B09B-A9B102412761}: DhcpNameServer=192.168.100.3 192.168.100.3
HKLM\SYSTEM\CS3\Services\Tcpip\..\{25FF2653-4B02-4221-B09B-A9B102412761}: DhcpNameServer=192.168.100.3 192.168.100.3
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.100.3 192.168.100.3
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.100.3 192.168.100.3
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.100.3 192.168.100.3


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
franc1234567890 Messages postés 24 Statut Membre > franc1234567890 Messages postés 24 Statut Membre
 
bon.. que dois-je faire maintenant?
0
loloetseb Messages postés 5684 Statut Membre 174
 
Pour avancer kEVIN,

Nettoyage :

Redémarre en mode sans échec, pour cela, redémarre l’ordinateur, avant le logo Windows, tapote sur la touche F8.
Un menu va apparaître, choisis Mode sans échec grâce aux flèches directionnelles de ton clavier et appuie ensuite sur le touche Entrée de ton clavier.

- Lance SmitfraudFix double clic sur SmitfraudFix.cmd (ne clique sur aucun autre fichier)
- Choisis l’option 2 et appuie sur Entrée
- Réponds o (Oui) aux deux questions suivantes si elles sont posées
- Un rapport sera généré sauvegarde le dans un dossier.

Redémarre en mode normal :
- Menu Démarrer
- Arrêter
- Redémarre l’ordinateur

Poste l’intégralité du rapport que tu as sauvegardé.
0
franc1234567890 Messages postés 24 Statut Membre
 
Voila!!

SmitFraudFix v2.395

Rapport fait à 16:04:33,50, 2009-02-14
Executé à partir de C:\Documents and Settings\user\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
...

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» RK


»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{25FF2653-4B02-4221-B09B-A9B102412761}: DhcpNameServer=192.168.100.3 192.168.100.3
HKLM\SYSTEM\CS1\Services\Tcpip\..\{25FF2653-4B02-4221-B09B-A9B102412761}: DhcpNameServer=192.168.100.3 192.168.100.3
HKLM\SYSTEM\CS3\Services\Tcpip\..\{25FF2653-4B02-4221-B09B-A9B102412761}: DhcpNameServer=192.168.100.3 192.168.100.3
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.100.3 192.168.100.3
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.100.3 192.168.100.3
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.100.3 192.168.100.3


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
loloetseb Messages postés 5684 Statut Membre 174
 
1/ Télécharge Malwarebytes’ Anti-Malware

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

- Sur la page cliques sur Télécharger Malwarebyte’s Anti-Malware
- Enregistres le sur le bureau
- Double cliques sur le fichier téléchargé pour lancer le processus d’installation
- Lorsqu’il te le sera demandé, met à jour Malwarebytes anti malware
- Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes
- Double-cliques sur l’icône de malwarebytes pour le relancer
- Dans l’onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet
- Clique sur Rechercher
- Le scan démarre
- A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
- Cliques sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
- Rends toi dans l’onglet rapport/log
- Tu cliques dessus pour l’afficher une fois affiché
- Tu cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
- Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
- Tu cliques droit dans le cadre de la réponse et coller

Si tu as besoin d’aide regarde ce tutorial

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

======================== SDFIX ========================

• Télécharger sur le bureau

http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

• Double-Click sur le fichier SDFix.EXE et se laisser guider pour l'installation
• Le programme s'installe dans le répertoire C:\SDFix

Il est indispensable d'effectuer le nettoyage avec SDFix en mode sans échec.
------
• Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
• Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.

• Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
• Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
-------
• Une fois en mode sans échec, cliquer sur le menu Démarrer puis Exécuter et coller la commande suivant : C:\SDFix\RunThis.bat
• Taper Y puis appuyer sur la touche Entrée du clavier, afin de lancer le nettoyage !
• SDFix va procéder au nettoyage, patience...cela peut durer une trentaine de minutes
• Une fenêtre indique que SDFix doit redémarrer l'ordinateur afin de terminer le nettoyage.
-------
• Appuyer sur une touche du clavier pour redémarrer le PC.
• Au redémarrage du PC, SDFix indique que le nettoyage est terminé.
• Appuyer sur une touche du clavier afin d'ouvrir le rapport créé par SDFix.
• Il peut être enregistré si besoin, par exemple si on demande de le poster sur un forum (menu Edition / Enregistrer sous).
• Sans quoi le rapport sera quand même sauvegardé dans le fichier suivant : Report.txt
dans le dossier SDFix (ex : C:\SDFix\Report.txt).

3/ Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer .

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...

-> laisse faire le scan et ne touche pas au PC ...

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
0
franc1234567890 Messages postés 24 Statut Membre
 
Bon, j'ai téléchargé malwarebyte puis venu le moment où il faut l'installer, on me demande un choix de langue, je choisis francais, appuis sur enter puis rien... le programme ne montre aucun signe d'erreur, il n'ouvre tout simplement pas.
0
loloetseb Messages postés 5684 Statut Membre 174
 
Ah ben c'est ta bebete qui doit pas aimer malwarebytes,bon essaie celui la:

SUPERANTISPYWARE

https://www.commentcamarche.net/telecharger/ 34055294 superantispyware

https://www.malekal.com/?s=SUPERAntiSpyware

Si c'est bon fais un scan complet,mets tout en quarantaine ce qu'il trouve(tu cliques suivant a la fin du scan) et postes moi le rapport
0
franc1234567890 Messages postés 24 Statut Membre
 
Le scan est en marche, je le fais en mode sans echec.

je vais le laisser le scanner pour la nuit

j'espère que je vais pouvoir beneficier de ton aide pour demain

merci beaucoup
0
loloetseb Messages postés 5684 Statut Membre 174
 
Oh le scan complet devrait durer 1h30 normalement.Fais bien suivant (mise en quarantaine) quand le scan fini sinon tu l'auras fait pour rien.Postes moi le rapport.Ensuite Sd fix et Rsit
0
franc1234567890 Messages postés 24 Statut Membre
 
superantispyware m'a demandé de redémarer mon ordinateur meai ne m'a pas présenté de rapport en .TXT comme les autres. par contre il m'indique les fichiers mis en quarantaine


-Adware.Vumer
C:\WINDOWS\SYSTEM32\VUMER.DLL
-Rogue.SpywareGuard2008
C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MICROSOFT\NETWORK\DLLS\IEMODULE.DLL
-Rogue.SystemGuard2009
C:\DOCUMENTS AND SETTINGS\USERS\BUREAU\SYSTEM GUARD 2009.LNK
C:\DOCUMENTS AND SETTINGS\USERS\MENU DéMARRER\PROGRAMMES/SYSTEM GUARD 2009\SYSTEM GUARD 2009.LNK
C:\PROGRAM FILES\SYSTEM GUARD 2009\SYSTEMGUARD.EXE
C:\WINDOWS\Prefetch\SYSTEMGUARD.EXE-258F5DD3.PF
HKLM\Software\Microsoft\Windows\CurrentVersion\run (systemguard - C:\Program files\System guard 2009\systemguard.exe)

eh voila, c'es tout écris a la main( ce qui pourrais expliquer d'éventuelles fautes d'ortographes

Lorsque j'ai redémarré mon ordinateur je l'ai fait revenir en mode sans echecs

SD fix = SmitFraudFix n'est ce pas?
Rsit c'est quoi au fait?
0
loloetseb Messages postés 5684 Statut Membre 174
 
Tu as le rapport dans preferences log et rapport (classé par date et heure),ensuite verifies que ces elements sont bien en quarantaine (et supprimes tout ce qui est en quarantaine)
0
franc1234567890 Messages postés 24 Statut Membre
 
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 02/14/2009 at 07:05 PM

Application Version : 4.25.1012

Core Rules Database Version : 3759
Trace Rules Database Version: 1722

Scan type : Complete Scan
Total Scan Time : 01:50:14

Memory items scanned : 208
Memory threats detected : 0
Registry items scanned : 5840
Registry threats detected : 1
File items scanned : 25745
File threats detected : 6

Rogue.SystemGuard2009
[systemguard] C:\PROGRAM FILES\SYSTEM GUARD 2009\SYSTEMGUARD.EXE
C:\PROGRAM FILES\SYSTEM GUARD 2009\SYSTEMGUARD.EXE
C:\DOCUMENTS AND SETTINGS\USER\BUREAU\SYSTEM GUARD 2009.LNK
C:\DOCUMENTS AND SETTINGS\USER\MENU DéMARRER\PROGRAMMES\SYSTEM GUARD 2009\SYSTEM GUARD 2009.LNK
C:\WINDOWS\Prefetch\SYSTEMGUARD.EXE-258F5DD3.pf

Rogue.SpywareGuard2008
C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MICROSOFT\NETWORK\DLLS\IEMODULE.DLL

Adware.Vumer
C:\WINDOWS\SYSTEM32\VUMER.DLL
0
loloetseb Messages postés 5684 Statut Membre 174
 
As tu ces elements en quarantaine (si oui supprimes les.Ne les restaure surtout pas),je pense que superantispyware a du te demander de redemarrer l'ordinateur,non?
0
franc1234567890 Messages postés 24 Statut Membre
 
c'est tout supprimé et j'ai redémarré l'ordinateur, je suis en mode sans echecs
0
loloetseb Messages postés 5684 Statut Membre 174
 
Je pense que tu peux faire le scan malwarebytes maintenant (eventuellement supprimes et retelecharges le).

Ensuite tu fais sdfix comme indiqué (ce n'est pas le meme logiciel que smitfraudfix)
0
loloetseb Messages postés 5684 Statut Membre 174
 
Pas besoin d'etre en mode sans echec pour faire le scan malwarebytes (c'est meme deconseillé par les concepteurs du programme)
0
franc1234567890 Messages postés 24 Statut Membre
 
bon.. ca n'a pas voulu installer malwarebytes, c'est exactement comme avant, la seule différence c'est qu'il n'y a plus de system guard 2009 (HOURRA) mais mon ordinateur est encore très lent

Petite note aditionnelle mon norton antivirus bloque un risque de sécurité nommé Trojan Horse.
0
loloetseb Messages postés 5684 Statut Membre 174
 
Fais Sdfix comme indiqué sur la procedure.Ensuite Malwarebytes devrait fonctionner.Sinon nous continuerons d'autres procedures.

1/ Sdifix

2/ Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer .

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...

-> laisse faire le scan et ne touche pas au PC ...

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
0
kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
 
Hello

Juste un truc que t'as oublié seb...

Télécharge cet outil de SiRi sur ton bureau :

RHost

Double-clique dessus pour le lancer .

-> clique sur " Restore original Hosts " et attendre un court instant ...

( ps : c'est normal que rien ne se passe ... )

Et relance smitfraudfix avec l'option 2

Le tout dans l'ordre
0
loloetseb Messages postés 5684 Statut Membre 174
 
Je te laisse finir kevin,je dois regarder un film avec ma fille,sinon panpan c--c--.
0
franc1234567890 Messages postés 24 Statut Membre
 
Désolé pour le gros retard mais il y a eu un petit contretemps chez moi. le plafond est tombé et j'ai du couper le courant( littéralement)

je vais faire rhost avant de faire malwarebytes et je vous revient avec le rapport





[b]SDFix: Version 1.240 [/b]
Run by user on 2009-02-15 at 13:28

Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix

[b]Checking Services [/b]:


Restoring Default Security Values
Restoring Default Hosts File

Rebooting


[b]Checking Files [/b]:

No Trojan Files Found






Removing Temp Files

[b]ADS Check [/b]:



[b]Final Check [/b]:

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-15 13:46:19
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL]
"Installed"="1"
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI]
"NoChange"="1"
"Installed"="1"
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS]
"Installed"="1"
@=""

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


[b]Remaining Services [/b]:




Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\WINDOWS\\system32\\dpvsetup.exe"="C:\\WINDOWS\\system32\\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"C:\\Program Files\\BitLord\\BitLord.exe"="C:\\Program Files\\BitLord\\BitLord.exe:*:Enabled:BitLord"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
"C:\\Program Files\\Windows Media Player\\wmplayer.exe"="C:\\Program Files\\Windows Media Player\\wmplayer.exe:*:Enabled:Windows Media Player"
"C:\\Program Files\\Valve\\Steam\\SteamApps\\mithos484\\garrysmod\\hl2.exe"="C:\\Program Files\\Valve\\Steam\\SteamApps\\mithos484\\garrysmod\\hl2.exe:*:Enabled:hl2"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe"="C:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe:*:Enabled:Veoh Client"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

[b]Remaining Files [/b]:



[b]Files with Hidden Attributes [/b]:

Thu 5 Oct 2006 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Sun 18 Jan 2009 9,934,392 A..H. --- "C:\Program Files\Google\Picasa3\setup.exe"
Sun 29 Jul 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Tue 19 Sep 2006 37,376 ...H. --- "C:\Documents and Settings\user\Mes documents\travaux\~WRL0005.tmp"
Fri 22 Sep 2006 357,396,992 ...H. --- "C:\Documents and Settings\user\Mes documents\travaux\~WRL0140.tmp"
Thu 21 Sep 2006 70,144 ...H. --- "C:\Documents and Settings\user\Mes documents\travaux\~WRL1439.tmp"
Thu 21 Sep 2006 19,968 ...H. --- "C:\Documents and Settings\user\Application Data\Microsoft\Word\~WRL3150.tmp"

[b]Finished![/b]
0
franc1234567890 Messages postés 24 Statut Membre > franc1234567890 Messages postés 24 Statut Membre
 
raport smithfraud après un RHosts


SmitFraudFix v2.395

Rapport fait à 16:28:45,43, 2009-02-16
Executé à partir de C:\Documents and Settings\user\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» RK


»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: ASUSTeK/Broadcom 440x 10/100 Integrated Controller - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.100.3
DNS Server Search Order: 192.168.100.3

HKLM\SYSTEM\CCS\Services\Tcpip\..\{25FF2653-4B02-4221-B09B-A9B102412761}: DhcpNameServer=192.168.100.3 192.168.100.3
HKLM\SYSTEM\CS1\Services\Tcpip\..\{25FF2653-4B02-4221-B09B-A9B102412761}: DhcpNameServer=192.168.100.3 192.168.100.3
HKLM\SYSTEM\CS3\Services\Tcpip\..\{25FF2653-4B02-4221-B09B-A9B102412761}: DhcpNameServer=192.168.100.3 192.168.100.3
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.100.3 192.168.100.3
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.100.3 192.168.100.3
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.100.3 192.168.100.3


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
franc1234567890 Messages postés 24 Statut Membre > franc1234567890 Messages postés 24 Statut Membre
 
Voici le log file de RSIT


Logfile of random's system information tool 1.05 (written by random/random)
Run by user at 2009-02-16 17:15:17
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 16 GB (29%) free of 57 GB
Total RAM: 383 MB (61% free)

HijackThis download failed

======Scheduled tasks folder======

C:\WINDOWS\tasks\Uniblue SpeedUpMyPC Nag.job
C:\WINDOWS\tasks\Uniblue SpeedUpMyPC.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
Yahoo! Toolbar Helper - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2006-10-26 440384]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2502BBD0-D73B-11DD-B4EC-CEBF56D89593}]
DDSMEkl - C:\WINDOWS\system32\vumer.dll []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6D53EC84-6AAE-4787-AEEE-F4628F01010C}]
Symantec Intrusion Prevention - C:\Program Files\Norton AntiVirus\Norton AntiVirus\Engine\16.2.0.7\IPSBHO.DLL [2009-02-12 107896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll [2008-06-10 509328]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2007-09-20 328752]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}
{D0943516-5076-4020-A3B5-AEFAF26AB263} - Veoh Browser Plug-in - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll [2008-04-01 352256]
{EF99BD32-C1FB-11D2-892F-0090271D4F88} - Yahoo! Toolbar avec bloqueur de fenêtres pop-up - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2006-10-26 440384]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Hcontrol"=C:\WINDOWS\ATK0100\Hcontrol.exe [2004-01-13 65536]
"AGRSMMSG"=C:\WINDOWS\AGRSMMSG.exe [2003-12-11 88363]
"ATIModeChange"=C:\WINDOWS\system32\Ati2mdxx.exe [2003-12-11 28672]
"Apoint"=C:\Program Files\Apoint2K\Apoint.exe [2003-12-11 135168]
"RemoteControl"=C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe [2003-12-08 32768]
"InCD"=C:\Program Files\Ahead\InCD\InCD.exe [2004-09-07 1400944]
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
"ATIPTA"=C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe [2003-10-28 335872]
"Adobe Photo Downloader"=C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe [2007-03-16 63712]
"SunJavaUpdateSched"=C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe [2008-06-10 144784]
"TkBellExe"=C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe [2007-12-02 185896]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-01-11 39792]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-13 15360]
"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2007-10-18 5724184]
"Veoh"=C:\Program Files\Veoh Networks\Veoh\VeohClient.exe [2008-09-26 3660848]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2006-11-03 204288]
"ccleaner"=C:\Program Files\CCleaner\CCleaner.exe [2008-07-29 1213680]
"SUPERAntiSpyware"=C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [2009-01-15 1830128]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Easy-PrintToolBox]
C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE [2004-01-13 409600]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
C:\Program Files\Messenger\msmsgs.exe [2008-04-13 1695232]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe [2007-10-18 5724184]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBJ]
C:\Program Files\Ahead\Nero BackItUp\NBJ.exe [2004-09-22 1871872]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\qttask.exe [2006-05-24 282624]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\systemguard]
C:\Program Files\System Guard 2009\systemguard.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe [2007-12-02 185896]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]
C:\Program Files\Windows Media Player\WMPNSCFG.exe [2006-11-03 204288]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.dll [2008-12-22 356352]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ccecdfedeffe]
C:\WINDOWS\system32\ccecdfedeffe.dll [2009-02-14 281105]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2007-03-15 236928]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2008-05-13 77824]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"NoDriveAutoRun"=67108863

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoDrives"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\WINDOWS\system32\dpvsetup.exe"="C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"C:\Program Files\BitLord\BitLord.exe"="C:\Program Files\BitLord\BitLord.exe:*:Enabled:BitLord"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\Program Files\LimeWire\LimeWire.exe"="C:\Program Files\LimeWire\LimeWire.exe:*:Enabled:LimeWire"
"C:\Program Files\BitTorrent\bittorrent.exe"="C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent"
"C:\Program Files\Windows Media Player\wmplayer.exe"="C:\Program Files\Windows Media Player\wmplayer.exe:*:Enabled:Windows Media Player"
"C:\Program Files\Valve\Steam\SteamApps\mithos484\garrysmod\hl2.exe"="C:\Program Files\Valve\Steam\SteamApps\mithos484\garrysmod\hl2.exe:*:Enabled:hl2"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\Program Files\Veoh Networks\Veoh\VeohClient.exe"="C:\Program Files\Veoh Networks\Veoh\VeohClient.exe:*:Enabled:Veoh Client"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5c94f250-e5c7-11dd-8d08-00112f740250}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL E:\m.exe /s

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{64e685a0-989b-11dc-8b4a-00112f740250}]
shell\AutoRun\command - E:\LaunchU3.exe


======List of files/folders created in the last 2 months======

2009-02-16 17:15:20 ----D---- C:\Program Files\trend micro
2009-02-16 17:15:17 ----DC---- C:\rsit
2009-02-16 17:13:24 ----A---- C:\WINDOWS\ntbtlog.txt
2009-02-15 13:23:09 ----D---- C:\WINDOWS\ERUNT
2009-02-15 13:17:55 ----DC---- C:\SDFix
2009-02-14 17:05:58 ----DC---- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
2009-02-14 17:03:29 ----D---- C:\Program Files\SUPERAntiSpyware
2009-02-14 17:03:28 ----D---- C:\Documents and Settings\user\Application Data\SUPERAntiSpyware.com
2009-02-14 13:23:53 ----SHDC---- C:\RECYCLER
2009-02-14 13:21:30 ----A---- C:\WINDOWS\system32\WS2Fix.exe
2009-02-14 13:21:30 ----A---- C:\WINDOWS\system32\VCCLSID.exe
2009-02-14 13:21:30 ----A---- C:\WINDOWS\system32\VACFix.exe
2009-02-14 13:21:30 ----A---- C:\WINDOWS\system32\swxcacls.exe
2009-02-14 13:21:30 ----A---- C:\WINDOWS\system32\swsc.exe
2009-02-14 13:21:30 ----A---- C:\WINDOWS\system32\swreg.exe
2009-02-14 13:21:30 ----A---- C:\WINDOWS\system32\SrchSTS.exe
2009-02-14 13:21:30 ----A---- C:\WINDOWS\system32\Process.exe
2009-02-14 13:21:30 ----A---- C:\WINDOWS\system32\o4Patch.exe
2009-02-14 13:21:30 ----A---- C:\WINDOWS\system32\IEDFix.exe
2009-02-14 13:21:30 ----A---- C:\WINDOWS\system32\IEDFix.C.exe
2009-02-14 13:21:30 ----A---- C:\WINDOWS\system32\dumphive.exe
2009-02-14 13:21:30 ----A---- C:\WINDOWS\system32\Agent.OMZ.Fix.exe
2009-02-14 13:21:30 ----A---- C:\WINDOWS\system32\404Fix.exe
2009-02-14 13:00:51 ----AC---- C:\ComboFix.txt
2009-02-14 12:50:43 ----AC---- C:\Bug.txt
2009-02-14 12:50:32 ----DC---- C:\32788R22FWJFW
2009-02-14 11:45:53 ----AC---- C:\Boot.bak
2009-02-14 11:45:21 ----RASHDC---- C:\cmdcons
2009-02-14 11:41:49 ----A---- C:\WINDOWS\zip.exe
2009-02-14 11:41:49 ----A---- C:\WINDOWS\SWREG.exe
2009-02-14 11:41:49 ----A---- C:\WINDOWS\NIRCMD.exe
2009-02-14 11:41:48 ----A---- C:\WINDOWS\VFIND.exe
2009-02-14 11:41:48 ----A---- C:\WINDOWS\SWXCACLS.exe
2009-02-14 11:41:48 ----A---- C:\WINDOWS\SWSC.exe
2009-02-14 11:41:48 ----A---- C:\WINDOWS\sed.exe
2009-02-14 11:41:48 ----A---- C:\WINDOWS\grep.exe
2009-02-14 11:41:48 ----A---- C:\WINDOWS\fdsv.exe
2009-02-14 11:41:41 ----D---- C:\WINDOWS\ERDNT
2009-02-14 11:41:41 ----ADC---- C:\Qoobox
2009-02-14 11:04:17 ----A---- C:\WINDOWS\system32\tmp.txt
2009-02-14 11:02:54 ----AC---- C:\rapport.txt
2009-02-14 08:27:16 ----D---- C:\Program Files\System Guard 2009
2009-02-14 08:27:04 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-02-13 19:17:58 ----D---- C:\WINDOWS\BDOSCAN8
2009-02-13 17:20:11 ----AC---- C:\windowsupdateagent30-x86.exe
2009-02-13 17:17:34 ----N---- C:\WINDOWS\system32\eb91d8a90bf6de36373a466254a8fdca.TMP
2009-02-13 09:55:23 ----N---- C:\WINDOWS\system32\e603767102c904ea2b3953ff2e511c57.TMP
2009-02-13 09:55:21 ----N---- C:\WINDOWS\system32\5e3f6e9e195aaaaaf421082880897496.TMP
2009-02-13 09:52:03 ----AC---- C:\fix_svchost.bat
2009-02-13 09:31:59 ----A---- C:\WindowsXP-KB927891.exe
2009-02-13 09:31:12 ----A---- C:\fix_svchost.bat.txt
2009-02-13 09:10:48 ----DC---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2009-02-12 18:58:39 ----A---- C:\WINDOWS\system32\E3TL.DLL
2009-02-12 18:58:05 ----DC---- C:\Documents and Settings\All Users\Application Data\Zenturi
2009-02-12 18:58:05 ----D---- C:\Program Files\Zenturi
2009-02-12 18:57:31 ----D---- C:\Program Files\Fichiers communs\Wise Installation Wizard
2009-02-12 12:56:38 ----A---- C:\WINDOWS\system32\S32EVNT1.DLL
2009-02-12 12:51:55 ----D---- C:\Program Files\Windows Sidebar
2009-02-12 12:51:23 ----DC---- C:\Documents and Settings\All Users\Application Data\Norton
2009-02-12 12:48:03 ----DC---- C:\Documents and Settings\All Users\Application Data\NortonInstaller
2009-02-12 12:48:03 ----D---- C:\Program Files\NortonInstaller
2009-02-12 11:56:19 ----D---- C:\Program Files\Enigma Software Group
2009-02-12 10:37:57 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
2009-02-12 10:36:28 ----A---- C:\WINDOWS\system32\MRT.INI
2009-02-12 10:36:27 ----D---- C:\WINDOWS\system32\MpEngineStore
2009-02-12 10:30:55 ----HDC---- C:\WINDOWS\$NtUninstallKB955839$
2009-02-12 10:30:36 ----HDC---- C:\WINDOWS\$NtUninstallKB954211$
2009-02-12 10:30:09 ----HDC---- C:\WINDOWS\$NtUninstallKB956841$
2009-02-12 10:29:57 ----HDC---- C:\WINDOWS\$NtUninstallKB957097$
2009-02-12 10:29:50 ----HDC---- C:\WINDOWS\$NtUninstallKB960715$
2009-02-12 10:29:44 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$
2009-02-12 10:29:38 ----HDC---- C:\WINDOWS\$NtUninstallKB954459$
2009-02-12 10:29:30 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$
2009-02-12 10:29:08 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
2009-02-12 08:51:01 ----D---- C:\WINDOWS\E80F62FF5D3C4A1984099721F2928206.TMP
2009-02-12 03:05:58 ----HDC---- C:\WINDOWS\$NtUninstallKB954600$
2009-02-12 03:05:36 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
2009-02-12 03:04:21 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$
2009-02-11 17:14:06 ----D---- C:\Program Files\Alwil Software
2009-01-18 20:22:47 ----N---- C:\WINDOWS\system32\vxblock.dll
2009-01-18 20:22:47 ----N---- C:\WINDOWS\system32\pxwave.dll
2009-01-18 20:22:47 ----N---- C:\WINDOWS\system32\pxhpinst.exe
2009-01-18 20:22:47 ----N---- C:\WINDOWS\system32\pxdrv.dll
2009-01-18 20:22:46 ----N---- C:\WINDOWS\system32\pxmas.dll
2009-01-18 20:22:46 ----N---- C:\WINDOWS\system32\px.dll
2009-01-18 20:22:27 ----D---- C:\WINDOWS\system32\IOSUBSYS
2009-01-18 20:22:04 ----D---- C:\Program Files\Google

======List of files/folders modified in the last 2 months======

2009-02-16 17:15:20 ----RD---- C:\Program Files
2009-02-16 17:13:24 ----D---- C:\WINDOWS
2009-02-16 17:11:42 ----D---- C:\WINDOWS\system32\CatRoot2
2009-02-16 16:58:23 ----D---- C:\WINDOWS\Temp
2009-02-16 16:48:31 ----D---- C:\WINDOWS\Prefetch
2009-02-16 16:28:53 ----D---- C:\WINDOWS\system32
2009-02-15 13:27:15 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-02-14 17:04:51 ----SHD---- C:\WINDOWS\Installer
2009-02-14 17:04:47 ----SHDC---- C:\Config.Msi
2009-02-14 16:57:30 ----A---- C:\WINDOWS\system32\ccecdfedeffe.dll
2009-02-14 12:57:21 ----AC---- C:\WINDOWS\system.ini
2009-02-14 12:54:51 ----D---- C:\WINDOWS\AppPatch
2009-02-14 12:54:39 ----D---- C:\WINDOWS\system32\drivers
2009-02-14 12:54:36 ----D---- C:\Program Files\Fichiers communs
2009-02-14 11:45:53 ----RASHC---- C:\boot.ini
2009-02-14 11:41:49 ----D---- C:\WINDOWS\system32\Restore
2009-02-14 11:41:48 ----SHD---- C:\System Volume Information
2009-02-14 09:28:00 ----D---- C:\Program Files\Mozilla Firefox
2009-02-14 08:53:34 ----D---- C:\Program Files\Internet Explorer
2009-02-13 19:18:03 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-02-13 19:17:57 ----HD---- C:\WINDOWS\inf
2009-02-13 17:39:36 ----D---- C:\WINDOWS\SoftwareDistribution
2009-02-13 17:19:49 ----D---- C:\WINDOWS\system32\CatRoot
2009-02-13 16:49:07 ----A---- C:\WINDOWS\win.ini
2009-02-13 09:49:48 ----DC---- C:\Documents and Settings
2009-02-12 14:18:37 ----ADC---- C:\Documents and Settings\All Users\Application Data\TEMP
2009-02-12 13:19:04 ----D---- C:\Program Files\Fichiers communs\Symantec Shared
2009-02-12 12:56:39 ----D---- C:\Program Files\Symantec
2009-02-12 12:51:56 ----D---- C:\Program Files\Norton AntiVirus
2009-02-12 11:01:48 ----D---- C:\WINDOWS\Debug
2009-02-12 10:37:53 ----HD---- C:\WINDOWS\$hf_mig$
2009-02-12 10:25:56 ----AC---- C:\WINDOWS\NeroDigital.ini
2009-02-12 08:57:38 ----AC---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-02-12 08:50:45 ----DC---- C:\Documents and Settings\All Users\Application Data\Symantec
2009-02-12 08:41:12 ----SD---- C:\WINDOWS\Tasks
2009-02-12 03:06:31 ----D---- C:\WINDOWS\ie7updates
2009-02-12 03:00:53 ----D---- C:\WINDOWS\WinSxS
2009-02-11 19:27:06 ----D---- C:\WINDOWS\system32\config
2009-02-11 16:52:30 ----D---- C:\Program Files\NavigationEnhancer
2009-02-11 16:46:27 ----D---- C:\WINDOWS\Help
2009-02-03 15:21:14 ----A---- C:\WINDOWS\system32\MRT.exe
2009-01-26 17:10:45 ----DC---- C:\Documents and Settings\All Users\Application Data\Adobe
2009-01-26 17:10:22 ----D---- C:\Program Files\Fichiers communs\Adobe
2009-01-26 17:10:22 ----D---- C:\Program Files\Adobe
2009-01-16 21:15:42 ----A---- C:\WINDOWS\system32\mshtml.dll
2008-12-20 17:47:04 ----A---- C:\WINDOWS\system32\wininet.dll
2008-12-20 17:47:03 ----A---- C:\WINDOWS\system32\webcheck.dll
2008-12-20 17:47:03 ----A---- C:\WINDOWS\system32\urlmon.dll
2008-12-20 17:47:02 ----A---- C:\WINDOWS\system32\url.dll
2008-12-20 17:47:02 ----A---- C:\WINDOWS\system32\pngfilt.dll
2008-12-20 17:47:02 ----A---- C:\WINDOWS\system32\occache.dll
2008-12-20 17:47:02 ----A---- C:\WINDOWS\system32\mstime.dll
2008-12-20 17:47:01 ----A---- C:\WINDOWS\system32\msrating.dll
2008-12-20 17:47:01 ----A---- C:\WINDOWS\system32\mshtmled.dll
2008-12-20 17:46:57 ----A---- C:\WINDOWS\system32\msfeedsbs.dll
2008-12-20 17:46:56 ----A---- C:\WINDOWS\system32\msfeeds.dll
2008-12-20 17:46:56 ----A---- C:\WINDOWS\system32\jsproxy.dll
2008-12-20 17:46:54 ----A---- C:\WINDOWS\system32\iertutil.dll
2008-12-20 17:46:54 ----A---- C:\WINDOWS\system32\iernonce.dll
2008-12-20 17:46:54 ----A---- C:\WINDOWS\system32\ieframe.dll
2008-12-20 17:46:50 ----A---- C:\WINDOWS\system32\iedkcs32.dll
2008-12-20 17:46:50 ----A---- C:\WINDOWS\system32\ieapfltr.dll
2008-12-20 17:46:49 ----A---- C:\WINDOWS\system32\ieaksie.dll
2008-12-20 17:46:49 ----A---- C:\WINDOWS\system32\ieakeng.dll
2008-12-20 17:46:49 ----A---- C:\WINDOWS\system32\icardie.dll
2008-12-20 17:46:49 ----A---- C:\WINDOWS\system32\extmgr.dll
2008-12-20 17:46:48 ----A---- C:\WINDOWS\system32\dxtrans.dll
2008-12-20 17:46:48 ----A---- C:\WINDOWS\system32\dxtmsft.dll
2008-12-20 17:46:48 ----A---- C:\WINDOWS\system32\advpack.dll
2008-12-19 04:11:12 ----A---- C:\WINDOWS\system32\ie4uinit.exe
2008-12-19 04:10:15 ----A---- C:\WINDOWS\system32\ieudinit.exe
2008-12-19 00:23:56 ----A---- C:\WINDOWS\system32\ieakui.dll

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 InCDPass;InCDPass; C:\WINDOWS\System32\DRIVERS\InCDPass.sys [2004-09-07 28544]
R1 SMBHC;Pilote de contrôleur hôte du bus de gestion du système Microsoft; C:\WINDOWS\system32\DRIVERS\SMBHC.sys [2001-08-17 6784]
R3 ApfiltrService;Alps Pointing-device Filter Driver; C:\WINDOWS\system32\DRIVERS\Apfiltr.sys [2003-12-11 78225]
R3 MTsensor;ATK0100 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ATKACPI.sys [2004-01-13 5786]
R3 pfc;Padus ASPI Shell; C:\WINDOWS\system32\drivers\pfc.sys [2003-12-05 10368]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-13 17152]
R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S1 BHDrvx86;Symantec Heuristics Driver; \??\C:\WINDOWS\system32\drivers\NAV\1002000.007\BHDrvx86.sys []
S1 ccHP;Symantec Hash Provider; \??\C:\WINDOWS\system32\drivers\NAV\1002000.007\ccHPx86.sys []
S1 eeCtrl;Symantec Eraser Control driver; \??\C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\eeCtrl.sys []
S1 IDSxpx86;IDSxpx86; \??\C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\ipsdefs\20090212.003\IDSxpx86.sys []
S1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-13 40576]
S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-13 14720]
S1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS []
S1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys []
S1 SRTSP;Symantec Real Time Storage Protection; \??\C:\WINDOWS\system32\drivers\NAV\1002000.007\SRTSP.SYS []
S1 SRTSPX;Symantec Real Time Storage Protection (PEL); \??\C:\WINDOWS\system32\drivers\NAV\1002000.007\SRTSPX.SYS []
S1 SYMTDI;SYMTDI; \??\C:\WINDOWS\system32\drivers\NAV\1002000.007\SYMTDI.SYS []
S2 irda;Protocole IrDA; C:\WINDOWS\system32\DRIVERS\irda.sys [2008-04-13 88192]
S2 tmcomm;tmcomm; \??\C:\WINDOWS\system32\drivers\tmcomm.sys []
S3 61883;Pilote d'unité 61883; C:\WINDOWS\system32\DRIVERS\61883.sys [2008-04-13 48128]
S3 aeaudio;aeaudio; C:\WINDOWS\system32\drivers\aeaudio.sys [2004-02-06 4816]
S3 AgereSoftModem;Agere Systems Soft Modem; C:\WINDOWS\system32\DRIVERS\AGRSM.sys [2003-12-11 1197740]
S3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
S3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2003-12-11 619520]
S3 Avc;Périphérique AVC; C:\WINDOWS\system32\DRIVERS\avc.sys [2008-04-13 38912]
S3 bcm4sbxp;ASUSTeK/Broadcom 440x 10/100 Integrated Controller XP Driver; C:\WINDOWS\system32\DRIVERS\bcm4sbxp.sys [2003-12-11 43136]
S3 catchme;catchme; \??\C:\DOCUME~1\user\LOCALS~1\Temp\catchme.sys []
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 CmBatt;Pilote d'adaptateur secteur Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952]
S3 DCamUSBSQTECH;Dual-Mode DSC(2770); C:\WINDOWS\System32\Drivers\SQcaptur.sys [2003-01-10 30921]
S3 EagleNT;EagleNT; \??\C:\WINDOWS\system32\drivers\EagleNT.sys []
S3 EraserUtilRebootDrv;EraserUtilRebootDrv; \??\C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys []
S3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
S3 irsir;Pilote série infrarouge Microsoft; C:\WINDOWS\system32\DRIVERS\irsir.sys [2001-08-17 18688]
S3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
S3 MSDV;Microsoft DV Camera and VCR; C:\WINDOWS\system32\DRIVERS\msdv.sys [2008-04-13 51200]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NAVENG;NAVENG; \??\C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20090216.005\NAVENG.SYS []
S3 NAVEX15;NAVEX15; \??\C:\Documents and Settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20090216.005\NAVEX15.SYS []
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
S3 Rasirda;Miniport réseau étendu (IrDA); C:\WINDOWS\system32\DRIVERS\rasirda.sys [2001-08-17 19584]
S3 RT25USBAP;Nintendo Wi-Fi USB Connector Service; C:\WINDOWS\system32\DRIVERS\rt25usbap.sys [2006-04-10 162816]
S3 SASENUM;SASENUM; \??\C:\Program Files\SUPERAntiSpyware\SASENUM.SYS []
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 smwdm;smwdm; C:\WINDOWS\system32\drivers\smwdm.sys [2004-02-06 594048]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 SYMDNS;SYMDNS; \??\C:\WINDOWS\system32\drivers\NAV\1002000.007\SYMDNS.SYS []
S3 SymEvent;SymEvent; \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS []
S3 SYMFW;SYMFW; \??\C:\WINDOWS\system32\drivers\NAV\1002000.007\SYMFW.SYS []
S3 SYMIDS;SYMIDS; \??\C:\WINDOWS\system32\drivers\NAV\1002000.007\SYMIDS.SYS []
S3 SymIM;Symantec Network Security Intermediate Filter Service; C:\WINDOWS\system32\DRIVERS\SymIM.sys [2009-02-12 36272]
S3 SymIMMP;SymIMMP; C:\WINDOWS\system32\DRIVERS\SymIM.sys [2009-02-12 36272]
S3 SYMNDIS;SYMNDIS; \??\C:\WINDOWS\system32\drivers\NAV\1002000.007\SYMNDIS.SYS []
S3 SYMREDRV;SYMREDRV; \??\C:\WINDOWS\system32\drivers\NAV\1002000.007\SYMREDRV.SYS []
S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 w22n51;Pilote Intel(R) PRO/Wireless 2200 Adapter; C:\WINDOWS\system32\DRIVERS\w22n51.sys [2004-03-23 1657344]
S3 WpdUsb;WpdUsb; C:\WINDOWS\System32\Drivers\wpdusb.sys [2006-10-18 38528]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
S4 InCDfs;InCD File System; C:\WINDOWS\system32\drivers\InCDfs.sys [2004-09-07 91136]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
S4 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2004-08-05 12032]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

S2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2003-12-11 376832]
S2 Automatic LiveUpdate Scheduler;Automatic LiveUpdate Scheduler; C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe [2007-08-31 243064]
S2 InCDsrv;InCD Helper; C:\Program Files\Ahead\InCD\InCDsrv.exe [2004-09-07 1151090]
S2 Irmon;Moniteur infrarouge; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
S2 MDM;Machine Debug Manager; C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe [2001-02-23 270336]
S2 Norton AntiVirus;Norton AntiVirus; C:\Program Files\Norton AntiVirus\Norton AntiVirus\Engine\16.2.0.7\ccSvcHst.exe [2009-02-12 115560]
S2 UStorage Server Service;UStorage Server Service; C:\WINDOWS\system32\UStorSrv.exe [2006-02-17 139264]
S2 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2007-10-09 36864]
S3 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-07-31 136120]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-03 69632]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2007-10-11 864256]
S3 LiveUpdate;LiveUpdate; C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE [2007-08-23 3192184]
S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\Windows Live\Messenger\usnsvc.exe [2007-10-18 98328]
S3 usprserv;User Privilege Service; C:\WINDOWS\System32\svchost.exe [2008-04-13 14336]
S3 WLSetupSvc;Windows Live Setup Service; C:\Program Files\Windows Live\installer\WLSetupSvc.exe [2007-10-25 266240]
S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2007-10-11 122880]

-----------------EOF-----------------
0
franc1234567890 Messages postés 24 Statut Membre > franc1234567890 Messages postés 24 Statut Membre
 
et voila le info.
Je vous revient demain.


info.txt logfile of random's system information tool 1.05 2009-02-16 17:15:27

======Uninstall list======

-->"C:\Program Files\Symantec\LiveUpdate\LSETUP.EXE" /U
-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
Adobe® Photoshop® Album Edition Découverte 3.2-->MsiExec.exe /I{A654A805-41D9-40C7-AA46-4AF04F044D61}
Agere Systems AC'97 Modem v2134D-->agrsmdel
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
ArcSoft PhotoImpression-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{35B8CC58-F128-4169-82EB-0E6CB0C3AFE6}\setup.exe" -l0x40c -uninst
ArcSoft VideoImpression 1.6-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DEF2E5A3-0317-4822-B930-8B721EB483E4}\setup.exe" -l0x40c -uninst
Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
ATK0100 ACPI UTILITY-->C:\WINDOWS\ATK0100\XPunin.exe
BitLord 1.1-->C:\Program Files\BitLord\uninst.exe
Canon PhotoRecord-->MsiExec.exe /X{BBBC2B89-E193-4348-A83C-C8DD8210A4AC}
Canon Utilities Easy-PhotoPrint-->C:\Program Files\Canon\Easy-PhotoPrint\uninst.exe uninst.ini
Canon Utilities Easy-PrintToolBox-->C:\WINDOWS\BJPSUNST.EXE
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Dev-C++ 5 beta 9 release (4.9.9.2)-->"C:\Dev-Cpp\uninstall.exe"
Dictionnaires essentiels-->"C:\Program Files\Anuman Interactive\Dictionnaires essentiels\unins000.exe"
DVD Solution-->"C:\Program Files\Uninstall_CDS.exe"
EuphRO-->C:\Program Files\EuphRO\Uninstall EuphRO.exe
Extension HighMAT pour l'Assistant Graver un CD de Microsoft Windows XP-->MsiExec.exe /X{FCE65C4E-B0E8-4FBD-AD16-EDCBE6CD591F}
Formation Microsoft Interactive-->C:\Program Files\MSPress\Training\lunins32_s.exe
Hotfix for Microsoft .NET Framework 3.0 (KB932471)-->C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {ECD292A0-0347-4244-8C24-5DBCE990FB40} /package {BAF78226-3200-4DB4-BE33-4D922A799840}
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
InCD-->C:\WINDOWS\NuNInst.exe /UNINSTALL
Java(TM) 6 Update 2-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020}
Java(TM) 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030}
Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
LimeWire 4.16.6-->"C:\Program Files\LimeWire\uninstall.exe"
LiveUpdate (Symantec Corporation)-->MsiExec.exe /x {E80F62FF-5D3C-4A19-8409-9721F2928206} /l*v "C:\Documents and Settings\All Users\Application Data\LuUninstall.LiveUpdate"
LiveUpdate (Symantec Corporation)-->MsiExec.exe /X{E80F62FF-5D3C-4A19-8409-9721F2928206}
Macromedia Extension Manager-->MsiExec.exe /I{5546CDB5-2CE2-498B-B059-5B3BF81FC41F}
Macromedia Flash 8 Video Encoder-->MsiExec.exe /X{8BF2C401-02CE-424D-BC26-6C4F9FB446B6}
Macromedia Flash Player 8-->MsiExec.exe /X{885A63EA-382B-4DD4-A755-14809B8557D6}
Macromedia Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
Medi@Show-->C:\WINDOWS\IsUn040c.exe -f"C:\Program Files\CyberLink\MediaShow\Uninst.isu"
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
Microsoft .NET Framework 3.0 French Language Pack-->MsiExec.exe /X{E3C080B0-23F5-49AF-89F8-8E8DBC89E659}
Microsoft .NET Framework 3.0 Service Pack 1-->MsiExec.exe /I{2BA00471-0328-3743-93BD-FA813353A783}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office XP Media Content-->MsiExec.exe /I{9030040C-6000-11D3-8CFE-0050048383C9}
Microsoft Office XP Professional-->MsiExec.exe /I{9111040C-6000-11D3-8CFE-0050048383C9}
Microsoft Platform SDK (R2) (3790.2075)-->MsiExec.exe /I{9A0ED01E-FD18-457A-AB9C-0835DCDB17BB}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Microsoft Visual C++ 2005 Express - FRA-->C:\Program Files\Microsoft Visual Studio 8\Microsoft Visual C++ 2005 Express Edition - FRA\setup.exe
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe"
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
Module de prise en charge linguistique du français de Microsoft .NET Framework 3.0-->c:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 French Language Pack\setup.exe
Mozilla Firefox (3.0.3)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 Parser and SDK-->MsiExec.exe /I{716E0306-8318-4364-8B8F-0CC4E9376BAC}
MSXML 6.0 Parser (KB933579)-->MsiExec.exe /I{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}
Multimedia Launcher-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" -uninstall
My DSC-->C:\Program Files\InstallShield Installation Information\{225af9a1-b556-88d5-94aa-0010b5426419}\setup.exe
NavigationEnhancer-->C:\Program Files\NavigationEnhancer\uninstall.exe
Nero OEM-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
Norton AntiVirus-->C:\Program Files\NortonInstaller\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV\562C4DD5\16.2.0.7\InstStub.exe /X
OpenGL-->C:\WINDOWS\uninst.exe -f"C:\Program Files\OGLSDK\DeIsL1.isu" -c"C:\Program Files\OGLSDK\_ISREG32.DLL"
OpenOffice.org Installer 1.0-->MsiExec.exe /X{3A2AF807-9F9F-43C9-A24A-17B617238B74}
Picasa 3-->"C:\Program Files\Google\Picasa3\Uninstall.exe"
Pilotes ATI-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CE65A3B9-08C3-4A2F-B2CB-8EAC3F17F440}\setup.exe"
Pivot Stickfigure Animator-->MsiExec.exe /I{BEAD39CD-901D-4267-8B8B-EAA83CB4B70D}
PowerDirector-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\Setup.exe" -uninstall
PowerDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\setup.exe" -uninstall
PowerProducer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B7A0CE06-068E-11D6-97FD-0050BACBF861}\setup.exe" -uninstall
Quake III Arena Point Release 1.32-->C:\WINDOWS\unvise32.exe c:\program files\quakeiii arena\quake3\uninstal5.log
Quake III Arena-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\Quake III Arena\QIII.isu"
QuickTime-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{C21D5524-A970-42FA-AC8A-59B8C7CDCA31} /l1036
Ragnarok Online-->"C:\WINDOWS\IFinst27.exe" -UC:\Program Files\Gravity\RO\IFU80.inf
Ragnarok Sakray-->"C:\WINDOWS\IFinst27.exe" -UC:\Program Files\Gravity\RO\IFU1B.inf
RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
Steam(TM)-->MsiExec.exe /X{048298C9-A4D3-490B-9FF9-AB023A9238F3}
SUPERAntiSpyware Free Edition-->MsiExec.exe /X{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}
Symantec Technical Support Web Controls-->MsiExec.exe /X{DDC63227-BA06-4855-B002-BDB49E9F677E}
System Guard 2009-->C:\Program Files\System Guard 2009\uninstall.exe
VeohTV BETA-->C:\Program Files\InstallShield Installation Information\{0405E51E-9582-4207-8F38-AC44201D3808}\setup.exe -runfromtemp -l0x0409
Windows Genuine Advantage v1.3.0254.0-->MsiExec.exe /I{63569CE9-FA00-469C-AF5C-E5D4D93ACF91}
Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
Windows Live Mail-->MsiExec.exe /I{C514C594-23AA-4F13-A070-DB8BDB27594F}
Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows Presentation Foundation Language Pack (FRA)-->MsiExec.exe /X{6901DD22-527A-41EF-9059-E81FEDE9E494}
Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
Windows Workflow Foundation FR Language Pack-->MsiExec.exe /I{B84C141C-9A13-44BE-9A69-301D7B11D836}
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
Yahoo! Toolbar avec bloqueur de fenêtres pop-up-->C:\PROGRA~1\Yahoo!\Common\unyt.exe

======Security center information======

AV: Norton AntiVirus

System event log

Computer Name: PORTABLE
Event Code: 51
Message: Une erreur a été détectée sur le périphérique \Device\Harddisk0\D au cours d'une opération de pagination.

Record Number: 18969
Source Name: Disk
Time Written: 20090213165616.000000-300
Event Type: Avertissement
User:

Computer Name: PORTABLE
Event Code: 51
Message: Une erreur a été détectée sur le périphérique \Device\Harddisk0\D au cours d'une opération de pagination.

Record Number: 18968
Source Name: Disk
Time Written: 20090213165615.000000-300
Event Type: Avertissement
User:

Computer Name: PORTABLE
Event Code: 51
Message: Une erreur a été détectée sur le périphérique \Device\Harddisk0\D au cours d'une opération de pagination.

Record Number: 18967
Source Name: Disk
Time Written: 20090213165615.000000-300
Event Type: Avertissement
User:

Computer Name: PORTABLE
Event Code: 51
Message: Une erreur a été détectée sur le périphérique \Device\Harddisk0\D au cours d'une opération de pagination.

Record Number: 18966
Source Name: Disk
Time Written: 20090213165615.000000-300
Event Type: Avertissement
User:

Computer Name: PORTABLE
Event Code: 51
Message: Une erreur a été détectée sur le périphérique \Device\Harddisk0\D au cours d'une opération de pagination.

Record Number: 18965
Source Name: Disk
Time Written: 20090213165615.000000-300
Event Type: Avertissement
User:

Application event log

Computer Name: PORTABLE
Event Code: 34
Message:
Record Number: 27650
Source Name: ccSvcHst
Time Written: 20081026203937.000000-240
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: PORTABLE
Event Code: 35
Message:
Record Number: 27649
Source Name: ccSvcHst
Time Written: 20081026203937.000000-240
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: PORTABLE
Event Code: 34
Message:
Record Number: 27648
Source Name: ccSvcHst
Time Written: 20081026203936.000000-240
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: PORTABLE
Event Code: 35
Message:
Record Number: 27647
Source Name: ccSvcHst
Time Written: 20081026203936.000000-240
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: PORTABLE
Event Code: 34
Message:
Record Number: 27646
Source Name: ccSvcHst
Time Written: 20081026203935.000000-240
Event Type: Informations
User: AUTORITE NT\SYSTEM

======Environment variables======

"CLASSPATH"=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip
"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"NUMBER_OF_PROCESSORS"=1
"OS"=Windows_NT
"Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\ATI Technologies\ATI Control Panel;C:\Program Files\QuickTime\QTSystem;C:\Program Files\Microsoft Platform SDK for Windows Server 2003 R2\Lib;C:\Program Files\OGLSDK;C:\Program Files\glut-3.7.6-bin\lib
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 13 Stepping 6, GenuineIntel
"PROCESSOR_LEVEL"=6
"PROCESSOR_REVISION"=0d06
"QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip
"sourcesdk"=c:\program files\valve\steam\steamapps\mithos484\sourcesdk
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"VS80COMNTOOLS"=C:\Program Files\Microsoft Visual Studio 8\Common7\Tools\
"windir"=%SystemRoot%
"SAFEBOOT_OPTION"=MINIMAL

-----------------EOF-----------------
0
kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
 
Hello

▶ Télécharge Combofix de sUBs

▶ et enregistre le sur le Bureau.

▶ désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware)

Voici le tutoriel officiel de Bleeping Computer pour savoir l utiliser :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

▶ Je te conseille d'installer la console de récupération !!
0
franc1234567890 Messages postés 24 Statut Membre
 
Voila!
J'en profite également pour faire mention d'un processus que j'ai decouvert qui s'appelle "svchost" et qui se repète 7 fois dans gestionaire de tâches - processus.
peut ètre cela vous fournira un indice...





ComboFix 09-02-12.03 - user 2009-02-17 9:11:59.3 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.383.173 [GMT -5:00]
Lancé depuis: c:\documents and settings\user\Bureau\ComboFix.exe
AV: Norton AntiVirus *On-access scanning disabled* (Updated)
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\system32\404Fix.exe
c:\windows\system32\Agent.OMZ.Fix.exe
c:\windows\system32\dumphive.exe
c:\windows\system32\IEDFix.C.exe
c:\windows\system32\IEDFix.exe
c:\windows\system32\o4Patch.exe
c:\windows\system32\Process.exe
c:\windows\system32\SrchSTS.exe
c:\windows\system32\tmp.reg
c:\windows\system32\VACFix.exe
c:\windows\system32\VCCLSID.exe
c:\windows\system32\WS2Fix.exe
E:\autorun.inf

.
((((((((((((((((((((((((((((( Fichiers créés du 2009-01-17 au 2009-02-17 ))))))))))))))))))))))))))))))))))))
.

2009-02-16 17:15 . 2009-02-16 17:15 <REP> d----c--- C:\rsit
2009-02-16 17:15 . 2009-02-16 17:15 <REP> d-------- c:\program files\trend micro
2009-02-15 13:27 . 2009-02-15 13:27 579,584 --a--c--- c:\windows\system32\dllcache\user32.dll
2009-02-15 13:23 . 2009-02-15 13:23 <REP> d-------- c:\windows\ERUNT
2009-02-15 13:17 . 2009-02-15 13:54 <REP> d----c--- C:\SDFix
2009-02-14 17:05 . 2009-02-14 17:05 <REP> d----c--- c:\documents and settings\All Users\Application Data\SUPERAntiSpyware.com
2009-02-14 17:03 . 2009-02-14 17:04 <REP> d-------- c:\program files\SUPERAntiSpyware
2009-02-14 17:03 . 2009-02-14 17:03 <REP> d-------- c:\documents and settings\user\Application Data\SUPERAntiSpyware.com
2009-02-14 08:53 . 2009-02-14 08:51 102,664 --a------ c:\windows\system32\drivers\tmcomm.sys
2009-02-14 08:50 . 2009-02-14 08:56 <REP> d-------- c:\documents and settings\user\.housecall6.6
2009-02-14 08:27 . 2009-02-14 08:27 <REP> d-------- c:\program files\System Guard 2009
2009-02-13 19:17 . 2009-02-14 09:12 <REP> d-------- c:\windows\BDOSCAN8
2009-02-13 17:20 . 2009-02-13 17:20 6,216,032 --a--c--- C:\windowsupdateagent30-x86.exe
2009-02-13 17:17 . 2009-02-13 17:17 281,105 --------- c:\windows\system32\eb91d8a90bf6de36373a466254a8fdca.TMP
2009-02-13 09:55 . 2009-02-13 09:55 281,105 --------- c:\windows\system32\e603767102c904ea2b3953ff2e511c57.TMP
2009-02-13 09:55 . 2009-02-13 09:55 281,105 --------- c:\windows\system32\5e3f6e9e195aaaaaf421082880897496.TMP
2009-02-13 09:52 . 2009-02-13 09:51 3,038 --a--c--- C:\fix_svchost.bat
2009-02-13 09:49 . 2005-08-24 06:38 <REP> d--h-c--- c:\documents and settings\Administrateur\Voisinage réseau
2009-02-13 09:49 . 2005-08-24 06:38 <REP> d--h-c--- c:\documents and settings\Administrateur\Voisinage d'impression
2009-02-13 09:49 . 2005-08-24 10:53 <REP> d--h-c--- c:\documents and settings\Administrateur\Modèles
2009-02-13 09:49 . 2005-08-24 06:38 <REP> d----c--- c:\documents and settings\Administrateur\Mes documents
2009-02-13 09:49 . 2005-08-24 06:38 <REP> dr---c--- c:\documents and settings\Administrateur\Menu Démarrer
2009-02-13 09:49 . 2005-08-24 06:38 <REP> d----c--- c:\documents and settings\Administrateur\Favoris
2009-02-13 09:49 . 2009-02-13 17:21 <REP> d----c--- c:\documents and settings\Administrateur\Bureau
2009-02-13 09:49 . 2009-02-13 09:49 <REP> d----c--- c:\documents and settings\Administrateur
2009-02-13 09:31 . 2009-02-13 09:32 1,266,056 --a------ C:\WindowsXP-KB927891.exe
2009-02-13 09:10 . 2009-02-13 17:54 <REP> d----c--- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-02-12 18:58 . 2009-02-12 18:58 <REP> d-------- c:\program files\Zenturi
2009-02-12 18:58 . 2009-02-12 18:58 <REP> d----c--- c:\documents and settings\All Users\Application Data\Zenturi
2009-02-12 18:58 . 2009-02-12 18:58 26,000 --a------ c:\windows\system32\E3TL.DLL
2009-02-12 18:57 . 2009-02-14 16:54 <REP> d-------- c:\program files\Fichiers communs\Wise Installation Wizard
2009-02-12 12:56 . 2009-02-12 12:56 124,464 --a------ c:\windows\system32\drivers\SYMEVENT.SYS
2009-02-12 12:56 . 2009-02-12 12:56 60,808 --a------ c:\windows\system32\S32EVNT1.DLL
2009-02-12 12:56 . 2009-02-12 12:54 36,272 -ra------ c:\windows\system32\drivers\SymIM.sys
2009-02-12 12:56 . 2009-02-12 12:56 10,635 --a------ c:\windows\system32\drivers\SYMEVENT.CAT
2009-02-12 12:56 . 2009-02-12 12:56 806 --a------ c:\windows\system32\drivers\SYMEVENT.INF
2009-02-12 12:52 . 2009-02-12 12:52 <REP> d-------- c:\windows\system32\drivers\NAV
2009-02-12 12:51 . 2009-02-12 12:52 <REP> d-------- c:\program files\Windows Sidebar
2009-02-12 12:51 . 2009-02-12 12:51 <REP> d----c--- c:\documents and settings\All Users\Application Data\Norton
2009-02-12 12:48 . 2009-02-12 12:48 <REP> d-------- c:\program files\NortonInstaller
2009-02-12 12:48 . 2009-02-12 12:48 <REP> d----c--- c:\documents and settings\All Users\Application Data\NortonInstaller
2009-02-12 11:56 . 2009-02-13 09:45 <REP> d-------- c:\program files\Enigma Software Group
2009-02-12 10:36 . 2009-02-12 10:36 <REP> d-------- c:\windows\system32\MpEngineStore
2009-02-12 10:36 . 2009-02-12 10:36 206 --a------ c:\windows\system32\MRT.INI
2009-02-12 09:09 . 2008-08-14 08:23 2,191,232 -----c--- c:\windows\system32\dllcache\ntoskrnl.exe
2009-02-12 09:09 . 2008-08-14 08:23 2,147,328 -----c--- c:\windows\system32\dllcache\ntkrnlmp.exe
2009-02-12 09:09 . 2008-08-14 08:23 2,068,096 -----c--- c:\windows\system32\dllcache\ntkrnlpa.exe
2009-02-12 09:09 . 2008-08-14 08:23 2,025,984 -----c--- c:\windows\system32\dllcache\ntkrpamp.exe
2009-02-12 09:09 . 2008-09-15 10:26 1,846,528 -----c--- c:\windows\system32\dllcache\win32k.sys
2009-02-12 09:08 . 2008-10-24 06:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys
2009-02-12 09:07 . 2008-12-11 05:57 333,952 -----c--- c:\windows\system32\dllcache\srv.sys
2009-02-12 08:51 . 2009-02-12 08:51 <REP> d-------- c:\windows\E80F62FF5D3C4A1984099721F2928206.TMP
2009-02-11 17:14 . 2009-02-11 17:14 <REP> d-------- c:\program files\Alwil Software
2009-02-11 16:58 . 2008-09-04 12:16 1,106,944 -----c--- c:\windows\system32\dllcache\msxml3.dll
2009-02-11 16:58 . 2008-10-15 11:35 337,408 -----c--- c:\windows\system32\dllcache\netapi32.dll
2009-01-18 20:22 . 2009-01-18 20:22 <REP> d-------- c:\windows\system32\IOSUBSYS
2009-01-18 20:22 . 2009-01-18 20:22 <REP> d-------- c:\program files\Google
2009-01-18 20:22 . 2008-07-31 17:17 9,200 --------- c:\windows\system32\drivers\cdralw2k.sys
2009-01-18 20:22 . 2008-07-31 17:17 9,072 --------- c:\windows\system32\drivers\cdr4_xp.sys

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-14 21:57 281,105 ----a-w c:\windows\system32\ccecdfedeffe.dll
2009-02-12 19:18 --------- dc--a-w c:\documents and settings\All Users\Application Data\TEMP
2009-02-12 18:19 --------- d-----w c:\program files\Fichiers communs\Symantec Shared
2009-02-12 17:56 --------- d-----w c:\program files\Symantec
2009-02-12 17:51 --------- d-----w c:\program files\Norton AntiVirus
2009-02-12 13:50 --------- dc----w c:\documents and settings\All Users\Application Data\Symantec
2009-02-11 21:52 --------- d-----w c:\program files\NavigationEnhancer
2009-01-26 22:10 --------- d-----w c:\program files\Fichiers communs\Adobe
2009-01-05 22:33 3,751,995 ----a-w c:\windows\system32\GPhotos.scr
2008-12-20 22:47 826,368 ----a-w c:\windows\system32\wininet.dll
2008-04-24 13:38 21,808 ----a-w c:\documents and settings\user\Application Data\GDIPFONTCACHEV1.DAT
2008-02-17 19:52 3,848,305 ----a-w c:\documents and settings\user\SRB2Src1094.exe
2008-02-17 19:49 1,269,798 ----a-w c:\documents and settings\user\srb2win.exe
2007-01-23 01:14 16,277,288 -c--a-w c:\program files\Install_Messenger.exe
2006-08-19 17:10 393,216 ----a-w c:\documents and settings\user\SOCEdit.exe
2006-08-14 00:31 3,542,442 ----a-w c:\documents and settings\user\3drend.dll
2006-07-17 23:18 73,728 ----a-w c:\documents and settings\user\r_opengl.dll
2005-12-28 18:44 162,816 ----a-w c:\documents and settings\user\fmod.dll
2004-03-11 17:27 40,960 -c--a-w c:\program files\Uninstall_CDS.exe
2008-10-04 22:08 32,768 --sha-w c:\windows\system32\config\systemprofile\Local Settings\Historique\History.IE5\MSHist012008100420081005\index.dat
.

((((((((((((((((((((((((((((( SnapShot@2009-02-14_11.56.51,65 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-08-07 20:27:04 163,328 ----a-w c:\windows\ERUNT\SDFIX\ERDNT.EXE
+ 2009-02-15 18:24:05 8,777,728 ----a-w c:\windows\ERUNT\SDFIX\Users\[u]0/u0000001\NTUSER.DAT
+ 2009-02-15 18:24:05 360,448 ----a-w c:\windows\ERUNT\SDFIX\Users\[u]0/u0000002\UsrClass.dat
+ 2008-08-07 20:27:04 163,328 ----a-w c:\windows\ERUNT\SDFIX_First_Run\ERDNT.EXE
+ 2009-02-15 18:23:37 8,777,728 ----a-w c:\windows\ERUNT\SDFIX_First_Run\Users\[u]0/u0000001\NTUSER.DAT
+ 2009-02-15 18:23:37 360,448 ----a-w c:\windows\ERUNT\SDFIX_First_Run\Users\[u]0/u0000002\UsrClass.dat
+ 2009-02-14 22:04:45 18,944 ----a-r c:\windows\Installer\{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}\IconCDDCBBF13.exe
+ 2009-02-14 22:04:45 65,024 ----a-r c:\windows\Installer\{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}\IconCDDCBBF15.exe
+ 2009-02-17 13:59:44 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_4c0.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-13 15360]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
"Veoh"="c:\program files\Veoh Networks\Veoh\VeohClient.exe" [2008-09-26 3660848]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 204288]
"ccleaner"="c:\program files\CCleaner\CCleaner.exe" [2008-07-29 1213680]
"SUPERAntiSpyware"="c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2009-01-15 1830128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Hcontrol"="c:\windows\ATK0100\Hcontrol.exe" [2004-01-13 65536]
"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2003-12-11 135168]
"RemoteControl"="c:\program files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" [2003-12-08 32768]
"InCD"="c:\program files\Ahead\InCD\InCD.exe" [2004-09-07 1400944]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2003-10-28 335872]
"Adobe Photo Downloader"="c:\program files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe" [2007-03-16 63712]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-12-02 185896]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"AGRSMMSG"="AGRSMMSG.exe" [2003-12-11 c:\windows\AGRSMMSG.exe]
"ATIModeChange"="Ati2mdxx.exe" [2003-12-11 c:\windows\system32\Ati2mdxx.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-13 15360]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2008-12-22 11:05 356352 c:\program files\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ccecdfedeffe]
2009-02-14 16:57 281105 c:\windows\system32\ccecdfedeffe.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Easy-PrintToolBox]
--a------ 2004-01-13 20:10 409600 c:\program files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
--a------ 2008-04-13 21:34 1695232 c:\program files\Messenger\msmsgs.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
--a------ 2007-10-18 11:34 5724184 c:\program files\Windows Live\Messenger\msnmsgr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBJ]
--------- 2004-09-22 15:10 1871872 c:\program files\Ahead\Nero BackItUp\NBJ.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2006-05-24 21:58 282624 c:\program files\QuickTime\qttask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
--a------ 2007-12-02 23:21 185896 c:\program files\Fichiers communs\Real\Update_OB\realsched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]
--------- 2006-11-03 08:59 204288 c:\program files\Windows Media Player\wmpnscfg.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Program Files\\BitLord\\BitLord.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
"c:\\Program Files\\BitTorrent\\bittorrent.exe"=
"c:\\Program Files\\Windows Media Player\\wmplayer.exe"=
"c:\\Program Files\\Valve\\Steam\\SteamApps\\mithos484\\garrysmod\\hl2.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe"=

R0 SymEFA;Symantec Extended File Attributes;c:\windows\system32\drivers\NAV\1002000.007\SymEFA.sys [2009-02-12 309296]
R1 BHDrvx86;Symantec Heuristics Driver;c:\windows\system32\drivers\NAV\1002000.007\BHDrvx86.sys [2009-02-12 255536]
R1 ccHP;Symantec Hash Provider;c:\windows\system32\drivers\NAV\1002000.007\cchpx86.sys [2009-02-12 362544]
R1 IDSxpx86;IDSxpx86;c:\documents and settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\IPSDefs\20090212.003\IDSxpx86.sys [2009-02-13 276344]
R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\sasdifsv.sys [2009-01-15 8944]
R1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [2009-01-15 55024]
R1 SMBHC;Pilote de contrôleur hôte du bus de gestion du système Microsoft;c:\windows\system32\drivers\smbhc.sys [2005-08-24 6784]
R2 Norton AntiVirus;Norton AntiVirus;c:\program files\Norton AntiVirus\Norton AntiVirus\Engine\16.2.0.7\ccSvcHst.exe [2009-02-12 115560]
R3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\program files\Fichiers communs\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [2009-02-12 99376]
R3 SASENUM;SASENUM;c:\program files\SUPERAntiSpyware\SASENUM.SYS [2009-01-15 7408]
S0 e4aaf68c802ea762a926382d1cc51e44;e4aaf68c802ea762a926382d1cc51e44;c:\windows\system32\e4aaf68c802ea762a926382d1cc51e44.sys --> c:\windows\system32\e4aaf68c802ea762a926382d1cc51e44.sys [?]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{64e685a0-989b-11dc-8b4a-00112f740250}]
\Shell\AutoRun\command - E:\LaunchU3.exe
.
Contenu du dossier 'Tâches planifiées'

2009-02-14 c:\windows\Tasks\Uniblue SpeedUpMyPC Nag.job
- c:\program files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe []

2008-05-20 c:\windows\Tasks\Uniblue SpeedUpMyPC.job
- c:\program files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe []
.
- - - - ORPHELINS SUPPRIMES - - - -

MSConfigStartUp-systemguard - c:\program files\System Guard 2009\systemguard.exe


.
------- Examen supplémentaire -------
.
uInternet Connection Wizard,ShellNext = iexplore
IE: &Google Search - c:\program files\google\GoogleToolbar2.dll/cmsearch.html
IE: &Translate English Word - c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: Backward Links - c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
IE: Cached Snapshot of Page - c:\program files\google\GoogleToolbar2.dll/cmcache.html
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000
IE: Similar Pages - c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
IE: Translate Page into English - c:\program files\google\GoogleToolbar2.dll/cmtrans.html
FF - ProfilePath - c:\documents and settings\user\Application Data\Mozilla\Firefox\Profiles\p9myy1am.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://en-us.start.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:en-US:official
FF - component: c:\documents and settings\All Users\Application Data\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\IPSFFPlgn\components\IPSFFPl.dll
FF - plugin: c:\program files\Google\Picasa3\npPicasa3.dll
FF - plugin: c:\program files\Veoh Networks\Veoh\Plugins\noreg\NPVeohVersion.dll
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-17 09:16:50
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Norton AntiVirus]
"ImagePath"="\"c:\program files\Norton AntiVirus\Norton AntiVirus\Engine\16.2.0.7\ccSvcHst.exe\" /s \"Norton AntiVirus\" /m \"c:\program files\Norton AntiVirus\Norton AntiVirus\Engine\16.2.0.7\diMaster.dll\" /prefetch:1"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL]
@DACL=(02 0000)
"Installed"="1"
@=""

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI]
@DACL=(02 0000)
"NoChange"="1"
"Installed"="1"
@=""

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS]
@DACL=(02 0000)
"Installed"="1"
@=""
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(1276)
c:\program files\SUPERAntiSpyware\SASWINLO.dll
c:\windows\system32\ccecdfedeffe.dll
.
Heure de fin: 2009-02-17 9:19:27
ComboFix-quarantined-files.txt 2009-02-17 14:19:14
ComboFix2.txt 2009-02-14 18:00:51
ComboFix3.txt 2009-02-14 16:59:56

Avant-CF: 17 206 030 336 octets libres
Après-CF: 17,203,118,080 octets libres

267
0
franc1234567890 Messages postés 24 Statut Membre > franc1234567890 Messages postés 24 Statut Membre
 
En cherchant un peu sur internet j'ai appris comment faire marcher malwarebytes
j'ai suprimé 16 menaces et voici le rapport(je crois que le problème est reglé)

Si vous aidez qqun qui a le mème problème que moi dites leurs de "Télécharger" le programme malwarebytes du "mode sans echecs avec reseau" d'internet. Utiliser un installeur téléchargé à toute autres endroits ne fonctionnera pas.



Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1774
Windows 5.1.2600 Service Pack 3

2009-02-18 10:18:04
mbam-log-2009-02-18 (10-18-04).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 181950
Temps écoulé: 36 minute(s), 20 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 10

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{624f9012-d73b-11dd-95af-61c156d89593} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{52cde0e4-d73b-11dd-9b90-fcc056d89593} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{a2c73e36-f635-4b4e-a19a-0dd0fdadecea} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\System Guard 2009 (Rogue.SpywareGuard2009) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\System Guard 2009 (Rogue.SystemGuard2009) -> Quarantined and deleted successfully.
C:\Program Files\System Guard 2009\quarantine (Rogue.SystemGuard2009) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Program Files\Mozilla Firefox\regxpcom.exe (Trojan.FBrowsingAdvisor) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\Program Files\FBrowsingAdvisor\XPCOMEvents.dll.vir (Adware.PlayMp3z) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7869A54A-64D4-4603-ABB3-E1BB5F1A940A}\RP2\A0000074.dll (Adware.PlayMp3z) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{7869A54A-64D4-4603-ABB3-E1BB5F1A940A}\RP3\A0000266.exe (Trojan.Systemguard) -> Quarantined and deleted successfully.
C:\Program Files\System Guard 2009\conf.cfg (Rogue.SystemGuard2009) -> Quarantined and deleted successfully.
C:\Program Files\System Guard 2009\mbase.vdb (Rogue.SystemGuard2009) -> Quarantined and deleted successfully.
C:\Program Files\System Guard 2009\quarantine.vdb (Rogue.SystemGuard2009) -> Quarantined and deleted successfully.
C:\Program Files\System Guard 2009\queue.vdb (Rogue.SystemGuard2009) -> Quarantined and deleted successfully.
C:\Program Files\System Guard 2009\vbase.vdb (Rogue.SystemGuard2009) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\DLLs\ylhuoumtch.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
0