This OS is not supported
Manue26
Messages postés
3
Date d'inscription
Statut
Membre
Dernière intervention
-
manue26 -
manue26 -
Bonjour,
depuis une manip avec Genproc et Msnfix pour virer un virus (réussie), j'ai un message lors de l'ouverture de windows :
"This OS is not supported. If you have any question, please contact us.". Le hic , c'est que rien ne me dis de quoi il s'agit; aucun logo ou entête à ce message. Il faut uniquement le fermer.
D'avance merci.
depuis une manip avec Genproc et Msnfix pour virer un virus (réussie), j'ai un message lors de l'ouverture de windows :
"This OS is not supported. If you have any question, please contact us.". Le hic , c'est que rien ne me dis de quoi il s'agit; aucun logo ou entête à ce message. Il faut uniquement le fermer.
D'avance merci.
Configuration: Windows XP Firefox 3.0.6
13 réponses
-
-
Salut,
- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
- Double-clique sur RSIT.exe afin de lancer le programme.
- Clique sur Continue à l'écran Disclaimer.
- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
Note : Les rapports sont sauvegardés dans le dossier C:\rsit.-
Bonjour, voici le contenu des rapports en esperant eclairer la lanterne .
D'avance merci.
Logfile of random's system information tool 1.05 (written by random/random)
Run by ducret at 2009-02-24 15:53:09
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 12 GB (10%) free of 117 GB
Total RAM: 1535 MB (71% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:53:18, on 24/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\logiciels.securite\Avast\aswUpdSv.exe
C:\Program Files\logiciels.securite\Avast\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\logiciels\Nero 7\InCD\InCDsrv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\PROGRA~1\LOGICI~1.SEC\Avast\ashDisp.exe
C:\Program Files\RALINK\Common\RaUI.exe
C:\Program Files\NDAS\System\ndassvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\logiciels.securite\Avast\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\logiciels\Firefox\firefox.exe
C:\Documents and Settings\ducret.DUCRET-SALON\Bureau\FICHIERS RECUS\RSIT.exe
C:\Program Files\trend micro\ducret.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\LOGICI~1.SEC\Avast\ashDisp.exe
O4 - HKLM\..\Run: [Soltek] C:\WINDOWS\system32\autorun.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\Common\RaUI.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\logiciels.securite\Avast\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\logiciels.securite\Avast\ashServ.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\logiciels.securite\Avast\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\logiciels\Nero 7\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - C:\Program Files\logiciels\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NDAS Service (ndassvc) - XIMETA, Inc. - C:\Program Files\NDAS\System\ndassvc.exe
O23 - Service: Nero Registry InCD Service (NeroRegInCDSrv) - Unknown owner - C:\Program Files\logiciels\Nero 7\InCD\NBHRegInCDSrv.exe (file missing)
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
-
-
/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\
--> Télécharge ComboFix (de sUBs) sur ton Bureau.
--> Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
--> Il va te demander d'installer la console de récupération : accepte.
--> Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix-
Bonsoir, voici, comme demandé, le rapport de combofix.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
--a------ 2003-06-10 12:12 55296 c:\windows\soundman.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINDOWS\\system32\\usmt\\migwiz.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\logiciels\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Program Files\\logiciels\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Program Files\\logiciels\\uTorrent.exe"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Windows Media Player\\wmplayer.exe"=
"c:\\Program Files\\logiciels\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Program Files\\logiciels\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Program Files\\logiciels\\Digital Imaging\\bin\\hpfccopy.exe"=
"c:\\Program Files\\logiciels\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"c:\\Program Files\\logiciels\\Digital Imaging\\Unload\\HpqDIA.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
R0 lfsfilt;Lean File Sharing;c:\windows\system32\drivers\lfsfilt.sys [2009-02-22 254440]
R0 lpx;LPX Protocol;c:\windows\system32\drivers\lpx.sys [2007-06-29 62056]
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-11-20 114768]
R1 ndasfat;NDAS FAT;c:\windows\system32\drivers\ndasfat.sys [2009-02-22 372584]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2008-11-20 20560]
R3 ndasbus;NDAS Bus Driver;c:\windows\system32\drivers\ndasbus.sys [2007-06-29 75880]
R3 V0260VID;Live! Cam Vista IM;c:\windows\system32\drivers\V0260Vid.sys [2008-11-20 162176]
S2 NeroRegInCDSrv;Nero Registry InCD Service;c:\program files\logiciels\Nero 7\InCD\NBHRegInCDSrv.exe --> c:\program files\logiciels\Nero 7\InCD\NBHRegInCDSrv.exe [?]
S3 GAGPDrv;GAGPDrv; [x]
S3 rt2571;Wireless 802.11g USB Adapter Driver;c:\windows\system32\drivers\rt2571.sys [2008-11-19 81920]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3eb91097-f430-11dd-92ca-000e2e4898d3}]
\Shell\AutoRun\command - E:\setupSNK.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{78770104-b665-11dd-87ea-c814bccb0af7}]
\Shell\AutoRun\command - E:\setupSNK.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a08a5956-fb86-11dd-92e1-000e2e4898d3}]
\Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe pagefile.sys.vbs
.
- - - - ORPHELINS SUPPRIMES - - - -
MSConfigStartUp-Picasa Media Detector - c:\documents and settings\ducret.DUCRET-SALON\Bureau\Dorine\Nouveau dossier\Picasa2\PicasaMediaDetector.exe
MSConfigStartUp-WOOKIT - c:\progra~1\Wanadoo\Shell.exe
MSConfigStartUp-Cmaudio - cmicnfg.cpl
.
------- Examen supplémentaire -------
.
uSearchMigratedDefaultURL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
uDefault_Search_URL = hxxp://www.google.com/ie
uStart Page = hxxp://www.orange.fr
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
FF - ProfilePath - c:\documents and settings\ducret.DUCRET-SALON\Application Data\Mozilla\Firefox\Profiles\fa8tfm0b.default\
FF - prefs.js: browser.startup.homepage - hxxp://orange.fr
FF - prefs.js: keyword.URL - hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA2&q=
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-24 19:54:29
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\logiciels.securite\Avast\aswUpdSv.exe
c:\program files\logiciels.securite\Avast\ashServ.exe
c:\program files\logiciels\Nero 7\InCD\InCDsrv.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\NDAS\System\ndassvc.exe
c:\windows\system32\HPZipm12.exe
c:\windows\system32\wdfmgr.exe
c:\program files\logiciels.securite\Avast\ashWebSv.exe
c:\program files\NDAS\System\ndasmgmt.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Heure de fin: 2009-02-24 19:59:28 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-02-24 18:59:26
Avant-CF: 12ÿ328ÿ419ÿ328 octets libres
AprÞs-CF: 12,990,185,472 octets libres
WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect
200 --- E O F --- 2009-02-11 08:54:08
-
-
Le rapport n'est pas complet.
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Regarde dans C:\ComboFix.txt
-
Remoi !!!Voici ce qu'il y a dans combofixtxt :
ComboFix 09-02-21.01 - ducret 2009-02-24 19:50:57.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.1535.1086 [GMT 1:00]
Lancé depuis: c:\documents and settings\ducret.DUCRET-SALON\Bureau\FICHIERS RECUS\ComboFix.exe
AV: avast! antivirus 4.8.1335 [VPS 090224-0] *On-access scanning enabled* (Updated)
* Un nouveau point de restauration a été créé
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\Downloaded Program Files\DinerDash.1.0.0.80
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Service_seneka
((((((((((((((((((((((((((((( Fichiers créés du 2009-01-24 au 2009-02-24 ))))))))))))))))))))))))))))))))))))
.
2009-02-24 15:53 . 2009-02-24 15:53 <REP> d-------- C:\rsit
2009-02-24 15:53 . 2009-02-24 15:53 <REP> d-------- c:\program files\trend micro
2009-02-23 13:32 . 2008-04-14 03:33 219,648 --a------ c:\windows\system32\uxtheme.backup
2009-02-23 10:52 . 2009-02-23 10:55 <REP> d-a------ c:\documents and settings\All Users.WINDOWS\Application Data\TEMP
2009-02-22 14:32 . 2001-03-02 11:41 634 --a------ c:\windows\system32\MAPISVC.INF
2009-02-22 11:56 . 2007-06-29 17:32 372,584 --a------ c:\windows\system32\drivers\ndasfat.sys
2009-02-22 11:56 . 2007-06-29 17:32 254,440 --a------ c:\windows\system32\drivers\lfsfilt.sys
2009-02-22 11:32 . 2009-02-22 11:32 <REP> d-------- c:\program files\NDAS
2009-02-12 13:14 . 2009-02-13 10:08 <REP> d-------- c:\documents and settings\ducret.DUCRET-SALON\Application Data\LimeWire
2009-02-12 13:13 . 2009-02-12 13:13 <REP> d-------- c:\program files\Java
2009-02-12 13:13 . 2009-02-12 13:13 410,984 --a------ c:\windows\system32\deploytk.dll
2009-02-12 13:13 . 2009-02-12 13:13 73,728 --a------ c:\windows\system32\javacpl.cpl
2009-02-12 11:11 . 2009-02-12 11:11 <REP> d-------- c:\program files\Hewlett-Packard
2009-02-12 11:07 . 2009-02-12 11:10 <REP> d-------- c:\program files\HP
2009-02-12 11:01 . 2009-02-12 11:01 <REP> d-------- c:\program files\Fichiers communs\Sonic Shared
2009-02-12 10:51 . 2009-02-12 11:05 71,974 --a------ c:\windows\hpqins09.dat
2009-02-11 13:57 . 2009-02-11 13:58 <REP> d-------- C:\TEMP
2009-02-11 13:57 . 2009-02-12 11:15 90,022 --a------ c:\windows\hpoins06.dat
2009-02-11 13:57 . 2005-06-03 04:53 5,389 --------- c:\windows\hpomdl06.dat
2009-02-11 13:56 . 2009-02-11 13:56 71,505 --a------ c:\windows\hpqins06.dat
2009-02-09 20:50 . 2009-02-09 20:50 <REP> d-------- c:\documents and settings\All Users.WINDOWS\Application Data\Messenger Plus!
2009-02-07 14:25 . 2009-02-07 14:25 <REP> d-------- c:\program files\Fichiers communs\Windows Live
2009-02-06 13:43 . 2009-02-06 14:25 152 --a------ c:\documents and settings\ducret.DUCRET-SALON\brdgInst.bat
2009-02-06 10:38 . 2009-02-06 10:38 <REP> d-------- c:\documents and settings\ducret.DUCRET-SALON\Application Data\Media Player Classic
2009-02-06 10:09 . 2009-02-06 10:09 <REP> d-------- c:\program files\Realtek Sound Manager
2009-02-06 10:07 . 2001-10-29 15:00 61,440 --------- c:\windows\system32\Autorun.exe
2009-02-06 09:41 . 2009-02-06 09:50 60,416 --a------ c:\windows\ALCFDRTM.VER
2009-02-06 09:41 . 2009-02-06 09:41 60,416 --a------ c:\windows\ALCFDRTM.EXE
2009-02-04 13:17 . 2009-02-22 20:28 69 --a------ c:\windows\NeroDigital.ini
2009-02-04 11:56 . 2006-05-04 19:02 380,928 --a------ c:\windows\system32\drivers\rt61.sys
2009-02-04 11:56 . 2005-12-15 10:38 315,392 --a------ c:\windows\system32\AegisI5.exe
2009-02-04 11:56 . 2006-05-15 16:25 295,028 --a------ c:\windows\system32\Install6x.dll
2009-02-04 11:56 . 2009-02-04 11:56 21,275 --a------ c:\windows\system32\drivers\AegisP.sys
2009-02-04 11:56 . 2006-04-06 13:15 8,192 --a------ c:\windows\system32\drivers\RT2661.bin
2009-02-04 11:56 . 2006-04-06 13:15 8,192 --a------ c:\windows\system32\drivers\RT2561s.bin
2009-02-04 11:56 . 2006-04-06 13:15 8,192 --a------ c:\windows\system32\drivers\RT2561.bin
2009-02-04 11:56 . 2006-03-10 15:33 78 --a------ c:\windows\filespec6x
2009-02-04 10:30 . 2009-02-04 11:55 <REP> d-------- c:\program files\RALINK
2009-01-30 20:11 . 2009-02-02 16:02 <REP> d-------- c:\documents and settings\ducret.DUCRET-SALON\Application Data\Ahead
2009-01-30 19:45 . 2009-01-30 19:45 <REP> d-------- c:\documents and settings\All Users.WINDOWS\Application Data\Ahead
2009-01-30 19:42 . 2009-01-30 19:42 <REP> d-------- c:\documents and settings\All Users.WINDOWS\Application Data\Nero
2009-01-25 16:48 . 2009-01-25 16:48 45 ---h----- c:\windows\dsez8276.dat
2009-01-25 16:28 . 2009-01-25 16:28 <REP> d-------- c:\program files\Google
2009-01-25 16:28 . 2006-10-05 03:42 2,560 --------- c:\windows\system32\drivers\cdralw2k.sys
2009-01-25 16:28 . 2006-10-05 03:42 2,432 --------- c:\windows\system32\drivers\cdr4_xp.sys
2009-01-24 11:32 . 2009-02-22 11:31 <REP> d-------- c:\documents and settings\ducret.DUCRET-SALON\Application Data\SoundSpectrum
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-02-24 17:45 --------- d-----w c:\documents and settings\ducret.DUCRET-SALON\Application Data\uTorrent
2009-02-24 15:35 --------- d-----w c:\documents and settings\ducret.DUCRET-SALON\Application Data\OpenOffice.org2
2009-02-23 17:30 --------- d-----w c:\program files\logiciels
2009-02-23 10:06 --------- d-----w c:\program files\PROGRAMMES
2009-02-22 13:32 --------- d--h--w c:\program files\InstallShield Installation Information
2009-02-22 13:30 --------- d-----w c:\program files\Fichiers communs\InstallShield
2009-02-12 10:00 --------- d-----w c:\program files\Fichiers communs\HP
2009-02-12 09:41 --------- d-----w c:\program files\logiciels.securite
2009-02-09 19:45 --------- d-----w c:\program files\Windows Live
2009-02-06 09:09 --------- d-----w c:\program files\AvRack
2009-01-30 18:45 --------- d-----w c:\program files\Fichiers communs\Ahead
2009-01-27 12:44 --------- d-----w c:\program files\EA GAMES
2009-01-11 20:57 --------- d-----w c:\documents and settings\ducret.DUCRET-SALON\Application Data\Samsung
2009-01-05 12:49 5,632 ----a-w c:\windows\system32\drivers\StarOpen.sys
2009-01-05 12:20 --------- d-----w c:\program files\SAMSUNG
2009-01-05 12:07 --------- d-----w c:\documents and settings\ducret.DUCRET-SALON\Application Data\Malwarebytes
2009-01-05 12:07 --------- d-----w c:\documents and settings\All Users.WINDOWS\Application Data\Malwarebytes
2009-01-04 17:38 38,496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
2009-01-04 17:38 15,504 ----a-w c:\windows\system32\drivers\mbam.sys
2009-01-01 12:23 --------- d-----w c:\program files\DivX
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="c:\progra~1\LOGICI~1.SEC\Avast\ashDisp.exe" [2009-02-05 81000]
"Soltek"="c:\windows\system32\autorun.exe" [2001-10-29 61440]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
[HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Menu Démarrer^Programmes^Démarrage^Démarrage rapide du logiciel HP Image Zone.lnk]
path=c:\documents and settings\All Users.WINDOWS\Menu Démarrer\Programmes\Démarrage\Démarrage rapide du logiciel HP Image Zone.lnk
backup=c:\windows\pss\Démarrage rapide du logiciel HP Image Zone.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users.WINDOWS^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
path=c:\documents and settings\All Users.WINDOWS\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk
backup=c:\windows\pss\HP Digital Imaging Monitor.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
--a------ 2005-05-11 23:12 49152 c:\program files\logiciels\HP Software Update\hpwuSchd2.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\InCD]
--a------ 2008-02-18 14:36 1057064 c:\program files\logiciels\Nero 7\InCD\InCD.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2008-02-27 13:03 570664 c:\program files\Fichiers communs\Ahead\Lib\NeroCheck.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SecurDisc]
--a------ 2008-02-18 14:36 1629480 c:\program files\logiciels\Nero 7\InCD\NBHGui.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
--a------ 2009-02-12 13:13 136600 c:\program files\Java\jre6\bin\jusched.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
--a------ 2003-06-10 12:12 55296 c:\windows\soundman.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINDOWS\\system32\\usmt\\migwiz.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\logiciels\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Program Files\\logiciels\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Program Files\\logiciels\\uTorrent.exe"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Windows Media Player\\wmplayer.exe"=
"c:\\Program Files\\logiciels\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Program Files\\logiciels\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Program Files\\logiciels\\Digital Imaging\\bin\\hpfccopy.exe"=
"c:\\Program Files\\logiciels\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"c:\\Program Files\\logiciels\\Digital Imaging\\Unload\\HpqDIA.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
R0 lfsfilt;Lean File Sharing;c:\windows\system32\drivers\lfsfilt.sys [2009-02-22 254440]
R0 lpx;LPX Protocol;c:\windows\system32\drivers\lpx.sys [2007-06-29 62056]
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-11-20 114768]
R1 ndasfat;NDAS FAT;c:\windows\system32\drivers\ndasfat.sys [2009-02-22 372584]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2008-11-20 20560]
R3 ndasbus;NDAS Bus Driver;c:\windows\system32\drivers\ndasbus.sys [2007-06-29 75880]
R3 V0260VID;Live! Cam Vista IM;c:\windows\system32\drivers\V0260Vid.sys [2008-11-20 162176]
S2 NeroRegInCDSrv;Nero Registry InCD Service;c:\program files\logiciels\Nero 7\InCD\NBHRegInCDSrv.exe --> c:\program files\logiciels\Nero 7\InCD\NBHRegInCDSrv.exe [?]
S3 GAGPDrv;GAGPDrv; [x]
S3 rt2571;Wireless 802.11g USB Adapter Driver;c:\windows\system32\drivers\rt2571.sys [2008-11-19 81920]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3eb91097-f430-11dd-92ca-000e2e4898d3}]
\Shell\AutoRun\command - E:\setupSNK.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{78770104-b665-11dd-87ea-c814bccb0af7}]
\Shell\AutoRun\command - E:\setupSNK.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a08a5956-fb86-11dd-92e1-000e2e4898d3}]
\Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe pagefile.sys.vbs
.
- - - - ORPHELINS SUPPRIMES - - - -
MSConfigStartUp-Picasa Media Detector - c:\documents and settings\ducret.DUCRET-SALON\Bureau\Dorine\Nouveau dossier\Picasa2\PicasaMediaDetector.exe
MSConfigStartUp-WOOKIT - c:\progra~1\Wanadoo\Shell.exe
MSConfigStartUp-Cmaudio - cmicnfg.cpl
.
------- Examen supplémentaire -------
.
uSearchMigratedDefaultURL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
uDefault_Search_URL = hxxp://www.google.com/ie
uStart Page = hxxp://www.orange.fr
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
FF - ProfilePath - c:\documents and settings\ducret.DUCRET-SALON\Application Data\Mozilla\Firefox\Profiles\fa8tfm0b.default\
FF - prefs.js: browser.startup.homepage - hxxp://orange.fr
FF - prefs.js: keyword.URL - hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA2&q=
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-24 19:54:29
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\logiciels.securite\Avast\aswUpdSv.exe
c:\program files\logiciels.securite\Avast\ashServ.exe
c:\program files\logiciels\Nero 7\InCD\InCDsrv.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\NDAS\System\ndassvc.exe
c:\windows\system32\HPZipm12.exe
c:\windows\system32\wdfmgr.exe
c:\program files\logiciels.securite\Avast\ashWebSv.exe
c:\program files\NDAS\System\ndasmgmt.exe
c:\windows\system32\wscntfy.exe
.
**************************************************************************
.
Heure de fin: 2009-02-24 19:59:28 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-02-24 18:59:26
Avant-CF: 12ÿ328ÿ419ÿ328 octets libres
AprÞs-CF: 12,990,185,472 octets libres
WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect
200 --- E O F --- 2009-02-11 08:54:08
-
-
---> Fais analyser ce fichier : c:\windows\system32\autorun.exe
---> Sur VirusTotal et poste le lien de l'analyse :
https://www.virustotal.com/gui/-
Bonsoir, si je comprends bien, j'ai bcp de "Bricoles" sur le PC !
Antivirus Version Dernière mise à jour Résultat
a-squared - - Trojan-PWS.Legmir!IK
AhnLab-V3 - - -
AntiVir - - -
Authentium - - W32/Trojan.BWKV
Avast - - -
AVG - - -
BitDefender - - -
CAT-QuickHeal - - -
ClamAV - - Trojan.Agent-17889
Comodo - - TrojWare.Win32.PWS.Agent.AAA
DrWeb - - -
eSafe - - Win32.Backdoor.EggDr
eTrust-Vet - - Win32/Kolsevs.A
F-Prot - - W32/Trojan.BWKV
F-Secure - - -
Fortinet - - W32/Small.K!tr
GData - - -
Ikarus - - Trojan-PWS.Legmir
K7AntiVirus - - Trojan-Spy.Win32.BZub.Family
Kaspersky - - -
McAfee - - -
McAfee+Artemis - - -
Microsoft - - -
NOD32 - - -
Norman - - -
nProtect - - -
Panda - - -
PCTools - - Trojan.Agent.EAPN
Prevx1 - - High Risk Worm
Rising - - -
SecureWeb-Gateway - - -
Sophos - - -
Sunbelt - - -
Symantec - - Backdoor.EggDrop
TheHacker - - Trojan/Legmir.gen
TrendMicro - - -
VBA32 - - Trojan.PWS.Legmir
ViRobot - - Trojan.Win32.PSWLmir.61440.C
VirusBuster - - Trojan.Agent.EAPN
Information additionnelle
MD5: 3a9bcde21a8d27f0c4b7f43615e0e821
SHA1: ab56a0f2a9791ca37c56d13527e79f2189d595a9
SHA256: 03a1f5b024787a4f8c3a3056ec2c571b1bd1420a86b48d556a1edba272bfe653
SHA512: 928f2f856aad028e4666fa6193e6afcbba1deacdb354f5758a3d584f31d756f5abfdf1a688268ff8b5ea85c6dce87effb25292012cb41161d8d6c9c4d1189055
-
-
"Bonsoir, si je comprends bien, j'ai bcp de "Bricoles" sur le PC !"
---> Pas forcément mais le fichier que tu viens d'analyser est reconnu comme une infection par beaucoup de programmes.
Peux-tu m'uploader le fichier sur MediaFire ?
http://www.commentcamarche.net/faq/sujet 16106 uploader un fichier sur mediafire -
Tu peux me donner le lien de l'upload ?
"mais je sais pas où tu m'emmène !!"
---> C'est pour l'analyser. -
-
L'auteur d'UsbFix ayant retiré son programme (UsbFix), je prends la responsabilité de te le faire utiliser. Merci aux autres de ne pas utiliser le lien de téléchargement donné.
--> Télécharge UsbFix sur ton Bureau.
--> Lance l'installation avec les paramètres par défaut.
--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
--> Double-clique sur le raccourci UsbFix sur ton Bureau.
--> Choisis l'option 1 (Nettoyage).
--> Le PC va redémarrer.
--> Après redémarrage, poste le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.
(Si le Bureau ne réapparaît pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)-
Redémarrage sans soucis et voci le rapport.
-------------- UsbFix V2.414.3 ---------------
* User : ducret - ORDI-XPSP2
* Outils mis a jours le 18/01/2009 par Chiquitine29 et Chimay8
* Recherche effectuée à 21:34:54 le 24/02/2009
* Windows Xp - Internet Explorer 7.0.5730.13
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\Program Files\logiciels.securite\Avast\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\logiciels.securite\Avast\ashServ.exe
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
--------------- [ Lecteur C ] ----------------
C: - Lecteur fixe
+- Listing des fichiers présents :
[06/04/2007 14:55][--a------] C:\AUTOEXEC.BAT
[02/03/2006 13:00][-rahs----] C:\NTDETECT.COM
[24/02/2009 19:49][-rahs----] C:\boot.ini
[24/02/2009 19:59][--a------] C:\ComboFix.txt
[24/02/2009 19:59][--a------] C:\UsbFix.txt
[06/04/2007 14:55][--a------] C:\CONFIG.SYS
[06/04/2007 14:55][--a------] C:\hiberfil.sys
[06/04/2007 14:55][--a------] C:\IO.SYS
[06/04/2007 14:55][--a------] C:\MSDOS.SYS
[06/04/2007 14:55][--a------] C:\pagefile.sys
--------------- [ Registre / Startup ] ----------------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
avast!=C:\PROGRA~1\LOGICI~1.SEC\Avast\ashDisp.exe
Soltek=C:\WINDOWS\system32\autorun.exe
--------------- [ Registre / Mountpoint2 ] ----------------
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3eb91097-f430-11dd-92ca-000e2e4898d3}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{78770104-b665-11dd-87ea-c814bccb0af7}\Shell\AutoRun\command
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{a08a5956-fb86-11dd-92e1-000e2e4898d3}\Shell\AutoRun\command
--------------- [ Nettoyage des disques ] ----------------
Supprimé ! - [29/10/2001 15:00][---------] C:\WINDOWS\system32\autorun.exe
--------------- [ Resumé ] ----------------
-> /!\ Le resultat doit etre interprété par un spécialiste /!\
[06/04/2007 14:55][--a------] C:\AUTOEXEC.BAT
[02/03/2006 13:00][-rahs----] C:\NTDETECT.COM
[24/02/2009 19:49][-rahs----] C:\boot.ini
--------------- [ Vaccination ] ----------------
C:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
--------------- ! Fin du rapport ! ----------------
-
-
Le fichier que tu as analysé a été supprimé par UsbFix.
---> Désinstalle UsbFix.
---> Menu Démarrer > Exécuter > Tape combofix /u et valide.
---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.
A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.-
Bonsoir, l'analyse est terminée et tout est OK
.alwarebytes' Anti-Malware 1.32
Version de la base de données: 1617
Windows 5.1.2600 Service Pack 3
24/02/2009 21:50:09
mbam-log-2009-02-24 (21-50-09).txt
Type de recherche: Examen rapide
Eléments examinés: 53475
Temps écoulé: 3 minute(s), 51 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Avant de repondre j'ai redémaré l'ordi et le message initial a disparu. Merci du temps que tu m'as accordé et bonne soirée !
-
-
---> Désinstalle Avast.
---> Installe Antivir et mets-le à jour.
---> Double-clique sur l'icône d'Antivir (Parapluie) dans la barre des tâches.
---> Dans Antivir, choisis Outils puis Configuration.
---> Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages.
---> Fais un scan complet et poste le rapport.-
Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 25 février 2009 18:07
La recherche porte sur 1265535 souches de virus.
Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows XP
Version de Windows :(Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :ORDI-XPSP2
Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 16:59:18
ANTIVIR2.VDF : 7.1.2.55 248832 Bytes 20/02/2009 16:59:20
ANTIVIR3.VDF : 7.1.2.82 109568 Bytes 25/02/2009 16:59:21
Version du moteur: 8.2.0.88
AEVDF.DLL : 8.1.1.0 106868 Bytes 25/02/2009 16:59:30
AESCRIPT.DLL : 8.1.1.52 348538 Bytes 25/02/2009 16:59:29
AESCN.DLL : 8.1.1.7 127347 Bytes 25/02/2009 16:59:28
AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
AEPACK.DLL : 8.1.3.8 397684 Bytes 25/02/2009 16:59:27
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 25/02/2009 16:59:26
AEHEUR.DLL : 8.1.0.97 1610103 Bytes 25/02/2009 16:59:26
AEHELP.DLL : 8.1.2.0 119159 Bytes 25/02/2009 16:59:23
AEGEN.DLL : 8.1.1.21 336244 Bytes 25/02/2009 16:59:22
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.6.6 176501 Bytes 25/02/2009 16:59:21
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43
Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: bas
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: marche
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen
Début de la recherche : mercredi 25 février 2009 18:07
La recherche d'objets cachés commence.
Erreur dans la bibliothèque ARK
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'usnsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wdfmgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HPZipm12.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ndassvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'InCDsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RaUI.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ndasmgmt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'31' processus ont été contrôlés avec '31' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
[AVERTISSEMENT] Erreur système [20001]:
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence.
Le registre a été contrôlé ( '50' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Fin de la recherche : mercredi 25 février 2009 18:45
Temps nécessaire: 38:39 Minute(s)
Bonsoir, voici le raport de Antivir :
La recherche a été effectuée intégralement
5584 Les répertoires ont été contrôlés
238830 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
238828 Fichiers non infectés
2377 Les archives ont été contrôlées
3 Avertissements
0 Consignes
34278 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
-
-
---> Refais un scan RSIT et poste le rapport log.
-
Bonjour voici les nouveaux rapports
Logfile of random's system information tool 1.05 (written by random/random)
Run by ducret at 2009-02-26 12:33:11
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 12 GB (11%) free of 117 GB
Total RAM: 1535 MB (76% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:33:12, on 26/02/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\logiciels\Nero 7\InCD\InCDsrv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\NDAS\System\ndassvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\NDAS\System\ndasmgmt.exe
C:\Program Files\RALINK\Common\RaUI.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\logiciels\Firefox\firefox.exe
C:\Documents and Settings\ducret.DUCRET-SALON\Bureau\FICHIERS RECUS\programmes\RSIT.exe
C:\Program Files\trend micro\ducret.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [Soltek] C:\WINDOWS\system32\autorun.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [DriverCure] C:\Program Files\PROGRAMMES\DriverCure\DriverCure.exe -scan
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: NDAS Device Management.lnk = C:\Program Files\NDAS\System\ndasmgmt.exe
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\Common\RaUI.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\logiciels\Nero 7\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - C:\Program Files\logiciels\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NDAS Service (ndassvc) - XIMETA, Inc. - C:\Program Files\NDAS\System\ndassvc.exe
O23 - Service: Nero Registry InCD Service (NeroRegInCDSrv) - Unknown owner - C:\Program Files\logiciels\Nero 7\InCD\NBHRegInCDSrv.exe (file missing)
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
-