Virus alert et pub virus

Résolu/Fermé
crownclown Messages postés 15 Date d'inscription mercredi 25 mars 2009 Statut Membre Dernière intervention 29 mars 2009 - 25 mars 2009 à 13:47
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 - 30 mars 2009 à 08:30
Bonjour, j'ai besoin d'aide pour virer ces pub et autres.
J'ai utilisé navilog1 et hijackthis
Je poste ci dessous les rapport:

Navilog1 Recherche:


Search Navipromo version 3.7.6 commencé le 25/03/2009 à 13:27:52,46

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : HP_Administrateur ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1229 [VPS 090324-0] 4.8.1229 (Activated)


C:\ (Local Disk) - NTFS - Total:226 Go (Free:20 Go)
D:\ (Local Disk) - FAT32 - Total:6 Go (Free:0 Go)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)


Recherche executé en mode normal


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\HP_Administrateur\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\HP_Administrateur\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 25/03/2009 à 13:42:48,14 ***

27 réponses

verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
26 mars 2009 à 22:28
la console de récupération est un programme inclut dans XP qui permet en cas de plantage d'avoir une invite MS-Dos pour réparer le système.

dans le cas de l'utilisation de Combofix ( qui est un des outils les plus puissants en désinfection ), il est plus que recommandé d'installer au préalable la console avant d'utiliser ComboFix.

Lorsque tu redémarreras alors le PC, tu auras une invite ( quelques secondes ) entre Xp ou utiliser la console.

A+
0
crownclown Messages postés 15 Date d'inscription mercredi 25 mars 2009 Statut Membre Dernière intervention 29 mars 2009
26 mars 2009 à 22:43
ComboFix 09-03-25.04 - HP_Administrateur 2009-03-26 22:26:37.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1022.549 [GMT 1:00]
Lancé depuis: c:\documents and settings\HP_Administrateur\Bureau\ComboFix.exe
AV: avast! antivirus 4.8.1229 [VPS 090325-0] *On-access scanning disabled* (Updated)
* Un nouveau point de restauration a été créé
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\install.exe
c:\program files\Fichiers communs\{38642~1
c:\program files\Fichiers communs\{D8642~1
c:\program files\outlook
c:\windows\smbols~1
c:\windows\sstem3~1
c:\windows\sstem3~1\Popstation_Dll.def
c:\windows\sstem3~1\s?stem32\
c:\windows\system32\404Fix.exe
c:\windows\system32\Agent.OMZ.Fix.exe
c:\windows\system32\dumphive.exe
c:\windows\system32\IEDFix.C.exe
c:\windows\system32\IEDFix.exe
c:\windows\system32\o4Patch.exe
c:\windows\system32\Process.exe
c:\windows\system32\SrchSTS.exe
c:\windows\system32\tmp.reg
c:\windows\system32\VACFix.exe
c:\windows\system32\VCCLSID.exe
c:\windows\system32\WS2Fix.exe
D:\Autorun.inf

[color=blue]Une copie infectée de c:\windows\system32\userinit.exe a été trouvée et désinfectée
opie restaurée à partir de - c:\qoobox\Quarantine\C\WINDOWS\system32\userinit.exe.vir[/COLOR]

.
((((((((((((((((((((((((((((( Fichiers créés du 2009-02-26 au 2009-03-26 ))))))))))))))))))))))))))))))))))))
.

2009-03-26 21:48 . 2009-03-26 21:48 <REP> d-------- C:\_OTMoveIt
2009-03-26 21:24 . 2009-03-26 21:27 <REP> d-------- C:\Rooter$
2009-03-26 20:23 . 2009-03-26 20:23 <REP> d-------- C:\rsit
2009-03-25 14:53 . 2009-03-25 14:53 <REP> d-------- c:\program files\Nvu
2009-03-25 14:49 . 2009-03-25 14:49 <REP> d-------- c:\program files\FastStone Capture
2009-03-25 14:49 . 2009-03-25 14:49 <REP> d-------- c:\documents and settings\HP_Administrateur\Application Data\FastStone
2009-03-25 14:45 . 2009-03-25 14:45 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
2009-03-25 14:45 . 2009-03-25 14:45 <REP> d-------- c:\documents and settings\HP_Administrateur\Application Data\Malwarebytes
2009-03-25 14:45 . 2009-03-25 14:45 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-03-25 14:45 . 2009-02-11 10:19 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2009-03-25 14:45 . 2009-02-11 10:19 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2009-03-25 14:04 . 2009-03-26 22:34 <REP> d-------- c:\program files\Steam
2009-03-25 12:44 . 2009-03-25 12:44 <REP> d-------- c:\program files\Trend Micro
2009-03-24 16:34 . 2009-03-25 13:51 <REP> d-------- c:\program files\Navilog1
2009-03-19 20:07 . 2009-03-19 20:23 <REP> d-a------ c:\documents and settings\All Users\Application Data\TEMP
2009-03-19 19:01 . 2009-03-19 20:19 <REP> d-------- c:\program files\AruaROSE
2009-03-18 22:10 . 2006-11-29 13:06 3,426,072 --a------ c:\windows\system32\d3dx9_32.dll
2009-03-18 22:08 . 2009-03-18 22:08 <REP> d-------- c:\program files\Microsoft
2009-03-18 22:01 . 2009-03-18 22:01 <REP> d-------- c:\program files\Fichiers communs\Windows Live
2009-03-18 14:33 . 2009-03-18 14:33 <REP> d-------- c:\documents and settings\All Users\Application Data\Blizzard
2009-03-04 21:28 . 2009-03-04 21:31 5,347 --a------ c:\windows\BricoPackFoldersDelete.cmd
2009-03-04 20:25 . 2009-03-04 20:25 <REP> d-------- c:\documents and settings\HP_Administrateur\Application Data\FindeXer
2009-03-04 19:43 . 2009-03-04 21:11 <REP> d-------- c:\program files\MacSearch_v.1.4.3
2009-03-04 19:43 . 2009-03-24 16:08 <REP> d-------- c:\program files\CursorXP
2009-03-04 19:42 . 2009-03-04 21:11 <REP> d-------- c:\program files\YzShadow
2009-03-04 19:42 . 2009-03-04 21:11 <REP> d-------- c:\program files\UberIcon
2009-02-26 21:27 . 2009-02-26 21:58 <REP> d-------- c:\documents and settings\All Users\Application Data\DVD Shrink

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-03-26 21:12 --------- d-----w c:\documents and settings\HP_Administrateur\Application Data\Skype
2009-03-26 18:12 --------- d-----w c:\documents and settings\HP_Administrateur\Application Data\skypePM
2009-03-24 14:53 --------- d-----w c:\program files\Sony Ericsson
2009-03-19 18:08 --------- d-----w c:\documents and settings\HP_Administrateur\Application Data\uTorrent
2009-03-18 21:16 --------- d-----w c:\program files\Windows Live
2009-03-18 08:45 --------- d-----w c:\program files\Bonjour
2009-03-07 16:01 --------- d-----w c:\program files\GUILD WARS
2009-03-04 20:23 8,810 -c--a-w c:\windows\BricoPackUninst.cmd
2009-03-04 12:03 --------- d-----w c:\program files\iTunes
2009-03-04 12:03 --------- d-----w c:\program files\iPod
2009-02-26 21:57 --------- d-----w c:\program files\OpenOffice.org 3
2009-02-18 13:23 --------- d-----w c:\program files\Fichiers communs\Skype
2009-02-18 13:23 --------- d-----w c:\documents and settings\All Users\Application Data\Skype
2009-02-18 13:23 --------- d-----r c:\program files\Skype
2009-02-09 10:07 --------- d-----w c:\program files\NDSROM Player
2009-02-08 19:22 --------- d--h--w c:\program files\InstallShield Installation Information
2009-02-08 19:21 --------- d--h--w c:\documents and settings\HP_Administrateur\Application Data\ijjigame
2009-02-07 13:18 --------- d-----w c:\program files\Avanquest update
2009-02-02 16:12 --------- d-----w c:\program files\Dofus
2009-01-29 12:26 --------- d-----w c:\program files\alaplaya
2008-10-22 13:18 900 --sha-w c:\documents and settings\All Users\Application Data\KGyGaAvL.sys
2008-10-22 13:18 88 --sh--r c:\documents and settings\All Users\Application Data\47012C206E.sys
2008-07-21 14:49 278,528 ----a-w c:\program files\Fichiers communs\FDEUnInstaller.exe
2008-02-10 15:49 504 ----a-w c:\documents and settings\HP_Administrateur\Application Data\wklnhst.dat
.

------- Sigcheck -------

2007-03-23 10:29 823296 375b58a68a016546535a84060092325c c:\windows\$hf_mig$\KB931768-IE7\SP2QFE\wininet.dll
2007-04-25 09:26 823808 47ddad237f60729dea2b9e0e2382b58f c:\windows\$hf_mig$\KB933566-IE7\SP2QFE\wininet.dll
2007-06-27 15:14 824320 7201d19b81883b57d5ffe8ebb5a83e8b c:\windows\$hf_mig$\KB937143-IE7\SP2QFE\wininet.dll
2007-08-20 10:49 825344 2dd1b0f579c80562edcb8848ff7ea9f6 c:\windows\$hf_mig$\KB939653-IE7\SP2QFE\wininet.dll
2007-10-11 00:22 825344 871ae10d6ae8877e9636ae5017953d52 c:\windows\$hf_mig$\KB942615-IE7\SP2QFE\wininet.dll
2007-12-07 02:42 825344 f4fd487241d3ac291046a22cebd2cf71 c:\windows\$hf_mig$\KB944533-IE7\SP2QFE\wininet.dll
2008-03-01 13:34 827392 5a0093f59b505c008ed0cee615563c72 c:\windows\$hf_mig$\KB947864-IE7\SP2QFE\wininet.dll
2008-04-23 08:19 827392 78d3d2b0be6ad3e6d82ccb115cf74310 c:\windows\$hf_mig$\KB950759-IE7\SP2QFE\wininet.dll
2008-06-23 16:40 827904 52589bae67dd9859724287372668690b c:\windows\$hf_mig$\KB953838-IE7\SP2QFE\wininet.dll
2008-08-26 10:10 827904 4b0e70d44297877a313045bd059770e1 c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\wininet.dll
2008-10-16 20:33 827904 37d1a1bfe3d9904f2c3d11592456f9c0 c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\wininet.dll
2008-12-21 00:47 827904 4e192082a5fce9ef19198a24cdea3442 c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\wininet.dll
2006-01-10 02:02 666112 5404e2ead19d7e2a5c4086015062343c c:\windows\$NtUninstallKB912812$\wininet.dll
2004-08-10 12:00 660480 58fe94ef42e074f4cad8bf02e70e6478 c:\windows\$NtUninstallKB912945$\wininet.dll
2006-03-04 12:00 667648 241dbc4c2714b2f39afded49459ed420 c:\windows\$NtUninstallKB925454$\wininet.dll
2006-03-04 12:00 701952 fb538d61e57a35d5a58d45f49174bafa c:\windows\$NtUninstallKB942615$\wininet.dll
2004-08-09 22:00 694784 f6ad4c0f992b3b51c044ad74d9e2e854 c:\windows\ie7\wininet.dll
2006-11-07 21:03 818688 92995334f993e6e49c25c6d02ec04401 c:\windows\ie7updates\KB928090-IE7\wininet.dll
2007-01-12 09:27 822784 be43d00d802c92f01c8cc952c6f483f8 c:\windows\ie7updates\KB931768-IE7\wininet.dll
2007-02-27 14:26 822784 75de73e328e300caed5965faea2f5d3f c:\windows\ie7updates\KB933566-IE7\wininet.dll
2007-04-25 08:40 822784 2c138ab59e2ffa06e8952ae656e443c5 c:\windows\ie7updates\KB937143-IE7\wininet.dll
2007-06-27 14:24 823808 2274862267d7445e7010d9af826e89c3 c:\windows\ie7updates\KB939653-IE7\wininet.dll
2007-08-13 18:54 818688 a4a0fc92358f39538a6494c42ef99fe9 c:\windows\ie7updates\KB942615-IE7\wininet.dll
2007-10-11 00:49 824832 bc5119c53bdd48dabc628d448a3bdccb c:\windows\ie7updates\KB944533-IE7\wininet.dll
2007-12-07 03:08 824832 4fc90bece54fac81b0090b94e27bfb6b c:\windows\ie7updates\KB947864-IE7\wininet.dll
2008-03-01 13:58 826368 8e027981ddffa690d456fe18b37415a0 c:\windows\ie7updates\KB950759-IE7\wininet.dll
2008-04-23 05:16 826368 02d6aabd5f5a32c61478b5cdfe50e4a8 c:\windows\ie7updates\KB953838-IE7\wininet.dll
2008-06-23 17:28 826368 ac0bd61dc2c64906fbfe50e005fefa2c c:\windows\ie7updates\KB956390-IE7\wininet.dll
2008-08-26 09:11 826368 e30cacd98479b36a3dbfa3267bf62dd0 c:\windows\ie7updates\KB958215-IE7\wininet.dll
2008-10-16 21:18 826368 cfbfa47415e85018e2cdc509e5e3d011 c:\windows\ie7updates\KB961260-IE7\wininet.dll
2008-04-14 03:33 670208 4a6e04ea20f48d750d9bfed8600d516b c:\windows\SoftwareDistribution\Download\23ec66f2314a80d718b5483ab6e865af\wininet.dll
2007-12-07 03:08 824832 4fc90bece54fac81b0090b94e27bfb6b c:\windows\SoftwareDistribution\Download\2dce20bc43d87c5ad11562143f87f0c5\SP2GDR\wininet.dll
2007-12-07 02:42 825344 f4fd487241d3ac291046a22cebd2cf71 c:\windows\SoftwareDistribution\Download\2dce20bc43d87c5ad11562143f87f0c5\SP2QFE\wininet.dll
2007-10-11 00:49 824832 bc5119c53bdd48dabc628d448a3bdccb c:\windows\SoftwareDistribution\Download\3da5fb25f9bca1c53dde30405d5bbc6e\SP2GDR\wininet.dll
2007-10-11 00:22 825344 871ae10d6ae8877e9636ae5017953d52 c:\windows\SoftwareDistribution\Download\3da5fb25f9bca1c53dde30405d5bbc6e\SP2QFE\wininet.dll
2008-03-01 13:58 826368 8e027981ddffa690d456fe18b37415a0 c:\windows\SoftwareDistribution\Download\eaa17b1d205a9fb8b12c43359acd2d18\SP2GDR\wininet.dll
2008-03-01 13:34 827392 5a0093f59b505c008ed0cee615563c72 c:\windows\SoftwareDistribution\Download\eaa17b1d205a9fb8b12c43359acd2d18\SP2QFE\wininet.dll
2008-12-20 23:47 817152 00ae99c1240a1116ab12d2d15658e9f3 c:\windows\system32\wininet.dll
2008-12-20 23:47 817152 00ae99c1240a1116ab12d2d15658e9f3 c:\windows\system32\dllcache\wininet.dll

2007-06-13 14:22 979456 80a5400514eb32d393654768c4017e46 c:\windows\explorer.exe
2007-06-13 14:10 1037312 b795475444d6d57a572c14b9e1a29839 c:\windows\$hf_mig$\KB938828\SP2QFE\explorer.exe
2004-08-10 12:00 978432 9f3b76c8cf787449a47f05abab4e13e6 c:\windows\$NtUninstallKB938828$\explorer.exe
2008-04-14 03:34 1037824 f2317622d29f9ff0f88aeecd5f60f0dd c:\windows\SoftwareDistribution\Download\23ec66f2314a80d718b5483ab6e865af\explorer.exe
2007-06-13 14:22 979456 80a5400514eb32d393654768c4017e46 c:\windows\system32\dllcache\explorer.exe

2008-04-14 03:34 112640 7e3defe771cb451b0ff630bfa435417e c:\windows\SoftwareDistribution\Download\23ec66f2314a80d718b5483ab6e865af\wuauclt.exe
2008-10-16 14:09 66584 2275f45e257d46e6500558b2930cb9a4 c:\windows\system32\wuauclt.exe
2008-10-16 14:09 66584 2275f45e257d46e6500558b2930cb9a4 c:\windows\system32\dllcache\wuauclt.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-04 68856]
"RocketDock"="c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe" [2007-03-18 630784]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-10 15360]
"Sony Ericsson PC Suite"="c:\program files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" [2008-07-10 397312]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2009-02-04 23975720]
"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
"Steam"="c:\program files\steam\steam.exe" [2009-03-25 1410296]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="c:\windows\ehome\ehtray.exe" [2005-08-05 64512]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2006-02-22 143360]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-06-21 7622656]
"DMAScheduler"="c:\program files\HP DigitalMedia Archive\DMAScheduler.exe" [2006-04-13 90112]
"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2005-07-22 237568]
"HPBootOp"="c:\program files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" [2006-02-15 249856]
"Reminder"="c:\windows\Creator\Remind_XP.exe" [2004-12-14 663552]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2006-02-19 49152]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 78008]
"ISUSPM Startup"="c:\program files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" [2005-08-11 249856]
"ISUSScheduler"="c:\progra~1\FICHIE~1\INSTAL~1\UPDATE~1\issch.exe" [2005-08-11 81920]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2008-09-06 413696]
"ftutil2"="ftutil2.dll" [2004-06-07 c:\windows\system32\ftutil2.dll]
"RTHDCPL"="RTHDCPL.EXE" [2006-07-22 c:\windows\RTHDCPL.EXE]
"nwiz"="nwiz.exe" [2006-06-21 c:\windows\system32\nwiz.exe]

c:\documents and settings\Default User\Menu D‚marrer\Programmes\D‚marrage\
Pin.lnk - c:\hp\bin\CLOAKER.EXE [2006-09-19 27136]
PinMcLnk.lnk - c:\hp\bin\cloaker.exe [2006-09-19 27136]

c:\documents and settings\Default User\Menu D‚marrer\Programmes\D‚marrage\
Pin.lnk - c:\hp\bin\CLOAKER.EXE [2006-09-19 27136]
PinMcLnk.lnk - c:\hp\bin\cloaker.exe [2006-09-19 27136]

c:\documents and settings\HP_Administrateur\Menu D‚marrer\Programmes\D‚marrage\
RocketDock.lnk - c:\windows\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe [2007-03-18 630784]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2006-02-19 288472]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\Program Files\\TmNationsForever\\TmForever.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\alaplaya\\S4League\\S4Client.exe"=
"c:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
"c:\\Documents and Settings\\HP_Administrateur\\Bureau\\World of Warcraft\\WoW-2.4.3-to-3.0.2-frFR-Win-Final-downloader.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Documents and Settings\\HP_Administrateur\\Bureau\\World of Warcraft\\Launcher.exe"=
"c:\\Program Files\\Steam\\steamapps\\seigneurkaho\\day of defeat\\hl.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3724:TCP"= 3724:TCP:Blizzard Downloader: 3724

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-09-11 78416]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2008-09-11 20560]
R2 SeaPort;SeaPort;c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-01-14 226656]
S3 XDva168;XDva168;\??\c:\windows\system32\XDva168.sys --> c:\windows\system32\XDva168.sys [?]
S3 XDva190;XDva190;\??\c:\windows\system32\XDva190.sys --> c:\windows\system32\XDva190.sys [?]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{44bcf097-59a8-11dd-a2e5-0018f34bb785}]
\Shell\AutoRun\command - J:\InstallTomTomHOME.exe
.
Contenu du dossier 'Tâches planifiées'

2009-03-24 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
.
- - - - ORPHELINS SUPPRIMES - - - -

HKCU-Run-TomTomHOME.exe - c:\program files\TomTom HOME 2\HOMERunner.exe
HKLM-Run-WinampAgent - c:\program files\Winamp\winampa.exe
HKLM-Run-PCDrProfiler - (no file)


.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uDefault_Search_URL = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=64&bd=PAVILION&pf=desktop
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
mStart Page = hxxp://www.01net.com/telecharger/
mSearch Bar = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=64&bd=PAVILION&pf=desktop
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
DPF: CabBuilder - hxxp://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-26 22:34:21
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
"C040AC1900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Alwil Software\Avast4\aswUpdSv.exe
c:\program files\Alwil Software\Avast4\ashServ.exe
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\windows\ehome\ehrecvr.exe
c:\windows\ehome\ehSched.exe
c:\program files\Intel\Intel Matrix Storage Manager\IAANTmon.exe
c:\program files\Fichiers communs\LightScribe\LSSrvc.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\PnkBstrA.exe
c:\windows\ehome\mcrdsvc.exe
c:\program files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\ELService.exe
c:\windows\system32\rundll32.exe
c:\program files\Alwil Software\Avast4\ashDisp.exe
c:\program files\Alwil Software\Avast4\ashMaiSv.exe
c:\program files\Alwil Software\Avast4\ashWebSv.exe
c:\windows\system32\dllhost.exe
c:\windows\ehome\ehmsas.exe
c:\windows\system32\wscntfy.exe
c:\program files\HP\Digital Imaging\bin\hpqste08.exe
c:\hp\KBD\kbd.exe
.
**************************************************************************
.
Heure de fin: 2009-03-26 22:42:22 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-03-26 21:42:18

Avant-CF: 21 075 779 584 octets libres
Après-CF: 21,105,831,936 octets libres

267 --- E O F --- 2009-03-26 02:01:15
0
crownclown Messages postés 15 Date d'inscription mercredi 25 mars 2009 Statut Membre Dernière intervention 29 mars 2009
26 mars 2009 à 22:45
J'ai une ptite question : dois-je remettre l'antivirus e route apres le scan ?
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
26 mars 2009 à 22:57
Oui, évidemment remets l'antivirus en route.

Comment se comporte le PC ?

1/ télécharge AFT Cleaner et enregistre-le sur le bureau.
http://www.atribune.org/ccount/click.php?id=1

Ferme ton navigateur. Double clique sur ATF-Cleaner.exe.
Si Tu as Firefox, clique dans le menu sur ce nom.

Choisis l'option Select All puis valide.

2/ Peux-tu faire un scan complet avec Avast.
Un réglage au préalable pour obtenir un rapport avec avast.

Pour obtenir un rapport lors d'un scan d'Avast, il faut faire ceci :

- click droit sur l'icone d'Avast dans la barre des taches pour ouvrir Avast--> clique sur la flèche au-dessus du curseur
- choisir réglages --> fichier de rapport --> cocher créer un fichier
- les rapports ( .txt ) seront sauvegardés ( par défaut ) dans C:\program files\Awil Software\Avast4\DATA\report

Fais ce réglage pour obtenir le rapport.

Puis lance un scan complet de tes disques durs et poste le rapport.

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crownclown Messages postés 15 Date d'inscription mercredi 25 mars 2009 Statut Membre Dernière intervention 29 mars 2009
26 mars 2009 à 23:04
Ok je le lance et je te souhaite bonne nuit il faut que je recupère un peu.
Je t'enverrai le resultat demain.
A+
0
crownclown Messages postés 15 Date d'inscription mercredi 25 mars 2009 Statut Membre Dernière intervention 29 mars 2009
29 mars 2009 à 19:58
Bon j'ai fais le scan et mis tt les fichier infectés en quarantaine et depuis plus de pub intempestive !!
verni29 je te remercie enormement j'aurais pas su quoi faire sans toi, tu gère trop ^^
Encore merci et bonne journée
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
30 mars 2009 à 08:30
Poste moi un rapport Hijackthis, stp.

A+
0