A voir également:
- Internet explorer ne répond pas du 1er coup
- Internet explorer - Guide
- Internet explorer 11 - Télécharger - Navigateurs
- Internet explorer 8 - Télécharger - Navigateurs
- Internet explorer 10 - Télécharger - Navigateurs
- Explorer patcher - Télécharger - Personnalisation
35 réponses
bonjour lacharpente, j'ai fait comme tu m'a dit j'ai tout désactiver mais quand je retélécharge combofix il me dit qu'il ne peut pas mettre combofix en combofix 1, qu'il faut le renomer en chiffre numérique si possible.??
merci
merci
Pour revenir à ta question IE8 a toujours des problèmes de démarage mais j'ai profité de l'occasion du nouveau IE8 parceque je connaissais dèjà des problèmes avec IE7
merci de me donner la manip pour réexécuter combofix.Cet après midi je m'absente je te souhaite une bonne après midi.A+
RE
Suite a tes premiers problemes, avait tu deja utilises cet outils? Ou d'autres? Pour une desuinfection, quel demarche avait tu suivi a part Malwarbytes? Avait tu deja utilise ComboFix pour ca et desinstalle?
C'est quand tu as le temps, pas de problemes
A+
Suite a tes premiers problemes, avait tu deja utilises cet outils? Ou d'autres? Pour une desuinfection, quel demarche avait tu suivi a part Malwarbytes? Avait tu deja utilise ComboFix pour ca et desinstalle?
C'est quand tu as le temps, pas de problemes
A+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ok je te remercie. j'avais eu il y a 2 mois un problème de virus navipromo que j'ai éradiqué avec navilog1. Mais je n'ai jamais utilisé combofix.Par contre quand tu m'a dit de l'utiliser je n'arrivai pas à enlever avg antivirus et j'ai dû appuyer sur fermer combofix, et là il a fait un bruit comme s'il ne voulait pas se fermer, ensuite j'ai rappuyé sur fermer et là il s'est fermé.J'ai cru qu'il ne voulait plus se fermer, j'ai eu chaud ! voilà je crois que c'est tout.A+
RE
Supprimes le, desactives tout ce que je t'ai dit, et renomme le pour le telecharger, regardes ce lien pour savoir comment faire et le lien aussi pour le telecharger: https://forum.pcastuces.com/combofix___renommer_au_telechargement-f31s22.htm
A+
Supprimes le, desactives tout ce que je t'ai dit, et renomme le pour le telecharger, regardes ce lien pour savoir comment faire et le lien aussi pour le telecharger: https://forum.pcastuces.com/combofix___renommer_au_telechargement-f31s22.htm
A+
bonjour la charpente voici le log. combofix
ComboFix 09-04-04.01 - tom 2009-04-05 14:30:31.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.1022.574 [GMT 2:00]
Lancé depuis: c:\documents and settings\tom\Bureau\Bibitte.exe
AV: AVG Anti-Virus Free *On-access scanning disabled* (Updated)
* Un nouveau point de restauration a été créé
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-03-05 au 2009-04-05 ))))))))))))))))))))))))))))))))))))
.
2009-04-05 14:26 . 2009-04-05 14:27 <REP> d-------- C:\32788R22FWJFW
2009-04-03 15:51 . 2009-03-26 16:49 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2009-04-03 15:51 . 2009-03-26 16:49 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2009-03-31 20:40 . 2009-04-01 12:08 <REP> d--h----- C:\$AVG8.VAULT$
2009-03-31 19:51 . 2009-04-05 14:07 <REP> d-------- c:\windows\system32\drivers\Avg
2009-03-31 19:51 . 2009-03-31 19:51 <REP> d-------- c:\program files\AVG
2009-03-31 19:51 . 2009-03-31 20:03 <REP> d-------- c:\documents and settings\tom\Application Data\AVGTOOLBAR
2009-03-31 19:51 . 2009-04-03 22:57 <REP> d-------- c:\documents and settings\All Users\Application Data\avg8
2009-03-31 19:51 . 2009-03-31 19:51 325,640 --a------ c:\windows\system32\drivers\avgldx86.sys
2009-03-31 19:51 . 2009-03-31 19:51 107,912 --a------ c:\windows\system32\drivers\avgtdix.sys
2009-03-31 19:51 . 2009-03-31 19:51 10,520 --a------ c:\windows\system32\avgrsstx.dll
2009-03-28 20:19 . 2009-03-28 20:19 <REP> d--hs---- c:\documents and settings\tom\IECompatCache
2009-03-28 20:17 . 2009-03-28 20:17 <REP> d--hs---- c:\documents and settings\tom\PrivacIE
2009-03-28 20:14 . 2009-03-28 20:14 <REP> d--hs---- c:\documents and settings\LocalService\IETldCache
2009-03-28 20:13 . 2009-03-28 20:13 <REP> d--hs---- c:\documents and settings\tom\IETldCache
2009-03-28 20:10 . 2009-03-28 20:10 <REP> d-------- c:\windows\ie8updates
2009-03-28 20:06 . 2009-03-28 20:08 <REP> d--h-c--- c:\windows\ie8
2009-03-28 20:04 . 2009-02-28 06:55 105,984 --------- c:\windows\system32\dllcache\iecompat.dll
2009-03-12 14:06 . 2009-03-12 14:07 <REP> d-------- c:\program files\Fichiers communs\Adobe
2009-03-08 15:17 . 2009-03-08 15:17 57,344 --------- c:\windows\system32\msrating.dll.mui
2009-03-08 15:17 . 2009-03-08 15:17 2,560 --------- c:\windows\system32\mshta.exe.mui
2009-03-08 15:16 . 2009-03-08 15:16 4,096 --------- c:\windows\system32\ie4uinit.exe.mui
2009-03-08 15:15 . 2009-03-08 15:15 81,920 --------- c:\windows\system32\iedkcs32.dll.mui
2009-03-08 05:33 . 2009-03-08 05:33 18,944 --------- c:\windows\system32\dllcache\corpol.dll
2009-03-07 00:52 . 2009-03-07 02:31 <REP> d-------- c:\program files\Navilog1
2009-03-06 14:41 . 2009-03-27 11:42 <REP> d-------- c:\program files\Spybot - Search & Destroy
2009-03-06 14:41 . 2009-04-04 11:46 <REP> d-------- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-04-03 13:51 --------- d-----w c:\program files\Malwarebytes' Anti-Malware
2009-04-02 18:23 2,718 ----a-w c:\documents and settings\tom\Application Data\wklnhst.dat
2009-04-01 13:44 --------- d-----w c:\program files\Google
2009-04-01 10:15 --------- d-----w c:\program files\Java
2009-04-01 00:44 --------- d-----w c:\program files\eMule
2009-03-31 17:12 81,984 ----a-w c:\windows\system32\bdod.bin
2009-03-09 03:19 410,984 ----a-w c:\windows\system32\deploytk.dll
2009-03-08 13:09 638,816 ----a-w c:\windows\system32\dllcache\iexplore.exe
2009-03-08 13:09 391,536 ----a-w c:\windows\system32\dllcache\iedkcs32.dll
2009-03-08 03:41 5,937,152 ----a-w c:\windows\system32\dllcache\mshtml.dll
2009-03-08 03:39 11,063,808 ----a-w c:\windows\system32\dllcache\ieframe.dll
2009-03-08 03:34 914,944 ----a-w c:\windows\system32\wininet.dll
2009-03-08 03:34 914,944 ----a-w c:\windows\system32\dllcache\wininet.dll
2009-03-08 03:34 43,008 ----a-w c:\windows\system32\licmgr10.dll
2009-03-08 03:34 43,008 ----a-w c:\windows\system32\dllcache\licmgr10.dll
2009-03-08 03:34 236,544 ----a-w c:\windows\system32\dllcache\webcheck.dll
2009-03-08 03:34 193,536 ----a-w c:\windows\system32\dllcache\msrating.dll
2009-03-08 03:34 109,568 ----a-w c:\windows\system32\dllcache\occache.dll
2009-03-08 03:34 105,984 ----a-w c:\windows\system32\dllcache\url.dll
2009-03-08 03:34 1,206,784 ----a-w c:\windows\system32\dllcache\urlmon.dll
2009-03-08 03:33 759,296 ----a-w c:\windows\system32\dllcache\VGX.dll
2009-03-08 03:33 726,528 ----a-w c:\windows\system32\dllcache\jscript.dll
2009-03-08 03:33 420,352 ----a-w c:\windows\system32\vbscript.dll
2009-03-08 03:33 420,352 ----a-w c:\windows\system32\dllcache\vbscript.dll
2009-03-08 03:33 25,600 ----a-w c:\windows\system32\dllcache\jsproxy.dll
2009-03-08 03:33 229,376 ----a-w c:\windows\system32\dllcache\ieaksie.dll
2009-03-08 03:33 18,944 ----a-w c:\windows\system32\corpol.dll
2009-03-08 03:33 125,952 ----a-w c:\windows\system32\dllcache\ieakeng.dll
2009-03-08 03:32 94,720 ----a-w c:\windows\system32\dllcache\inseng.dll
2009-03-08 03:32 72,704 ----a-w c:\windows\system32\dllcache\admparse.dll
2009-03-08 03:32 72,704 ----a-w c:\windows\system32\admparse.dll
2009-03-08 03:32 71,680 ----a-w c:\windows\system32\iesetup.dll
2009-03-08 03:32 71,680 ----a-w c:\windows\system32\dllcache\iesetup.dll
2009-03-08 03:32 611,840 ----a-w c:\windows\system32\dllcache\mstime.dll
2009-03-08 03:32 594,432 ----a-w c:\windows\system32\dllcache\msfeeds.dll
2009-03-08 03:32 55,808 ----a-w c:\windows\system32\dllcache\iernonce.dll
2009-03-08 03:32 173,056 ----a-w c:\windows\system32\dllcache\ie4uinit.exe
2009-03-08 03:32 163,840 ----a-w c:\windows\system32\dllcache\ieakui.dll
2009-03-08 03:32 128,512 ----a-w c:\windows\system32\dllcache\advpack.dll
2009-03-08 03:32 1,985,024 ----a-w c:\windows\system32\dllcache\iertutil.dll
2009-03-08 03:24 68,608 ----a-w c:\windows\system32\dllcache\hmmapi.dll
2009-03-08 03:22 156,160 ----a-w c:\windows\system32\msls31.dll
2009-03-08 03:22 156,160 ----a-w c:\windows\system32\dllcache\msls31.dll
2009-03-08 03:11 445,952 ----a-w c:\windows\system32\dllcache\ieapfltr.dll
2009-03-06 21:33 --------- d-----w c:\program files\Alwil Software
2009-03-04 21:32 --------- d-----w c:\program files\Microsoft Silverlight
2009-03-01 15:02 --------- d-----w c:\program files\DivX
2009-02-23 14:24 --------- d---a-w c:\documents and settings\All Users\Application Data\TEMP
2009-02-09 14:05 1,846,912 ----a-w c:\windows\system32\win32k.sys
2009-02-09 14:05 1,846,912 ------w c:\windows\system32\dllcache\win32k.sys
2009-02-05 14:38 --------- d-----w c:\program files\Windows Live Toolbar
2009-01-07 17:21 474,624 ------w c:\windows\system32\dllcache\shlwapi.dll
2009-01-07 17:21 26,144 ----a-w c:\windows\system32\spupdsvc.exe
2009-01-07 17:21 1,497,088 ------w c:\windows\system32\dllcache\shdocvw.dll
2009-01-07 17:21 1,022,976 ------w c:\windows\system32\dllcache\browseui.dll
2009-01-07 17:20 265,720 ----a-w c:\windows\system32\msdbg2.dll
2009-01-07 17:20 26,112 ----a-w c:\windows\system32\idndl.dll
2009-01-07 17:20 24,576 ----a-w c:\windows\system32\nlsdl.dll
2009-01-07 17:20 23,552 ----a-w c:\windows\system32\normaliz.dll
2009-01-07 17:20 134,144 ------w c:\windows\system32\dllcache\sqmapi.dll
2008-09-13 17:36 10,240 --sha-w c:\windows\rnapxs\Rnapxs.dat
2008-05-24 10:09 32,768 -csha-w c:\windows\system32\config\systemprofile\Local Settings\Historique\History.IE5\MSHist012008052420080525\index.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"EPSON Stylus DX7400 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE" [2007-04-12 182272]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-10-23 68856]
"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-09-27 344064]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2005-06-19 729178]
"hpWirelessAssistant"="c:\program files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [2005-05-04 794624]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2004-10-13 278528]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2005-10-26 98304]
"LSBWatcher"="c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe" [2004-10-14 253952]
"eabconfg.cpl"="c:\program files\HPQ\Quick Launch Buttons\EabServr.exe" [2005-10-11 409600]
"Cpqset"="c:\program files\HPQ\Default Settings\cpqset.exe" [2005-08-01 233534]
"YeppStudioAgent"="c:\program files\Samsung\Samsung Media Studio\SamsungMediaStudioAgent.exe" [2005-09-12 40960]
"AOLDialer"="c:\program files\Fichiers communs\AOL\ACS\AOLDial.exe" [2004-04-08 496752]
"HP Software Update"="c:\program files\Hp\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"AVG8_TRAY"="c:\progra~1\AVG\AVG8\avgtray.exe" [2009-03-31 1932568]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
"Google Quick Search Box"="c:\program files\Google\Quick Search Box\qsb.exe" [2009-04-01 68592]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\tom\Menu D‚marrer\Programmes\D‚marrage\
Outil de d‚tection de support de Cyber-shot Viewer.lnk - c:\program files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe [2007-03-12 155648]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
HP Digital Imaging Monitor.lnk - c:\program files\Hp\Digital Imaging\bin\hpqtra08.exe [2004-11-04 258048]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgrsstarter]
2009-03-31 19:51 10520 c:\windows\system32\avgrsstx.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=evgoik.dll
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableNotifications"= 1
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe"=
"c:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\eMule\\emule.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\AVG\\AVG8\\avgemc.exe"=
"c:\\Program Files\\AVG\\AVG8\\avgupd.exe"=
"c:\\Program Files\\AVG\\AVG8\\avgnsx.exe"=
R1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\system32\drivers\avgldx86.sys [2009-03-31 325640]
R1 AvgTdiX;AVG Free8 Network Redirector;c:\windows\system32\drivers\avgtdix.sys [2009-03-31 107912]
R2 avg8emc;AVG Free8 E-mail Scanner;c:\progra~1\AVG\AVG8\avgemc.exe [2009-03-31 908056]
R2 avg8wd;AVG Free8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [2009-03-31 298264]
R3 HSFHWATI;HSFHWATI;c:\windows\system32\drivers\HSFHWATI.sys [2005-08-22 231424]
S2 BackWeb Plug-in - 361343;Pack Securite;c:\progra~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE --> c:\progra~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE [?]
S3 EverestDriver;Lavalys EVEREST Kernel Driver;\??\e:\cle usb\Programmes pc\everest\kerneld.wnt --> e:\cle usb\Programmes pc\everest\kerneld.wnt [?]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bdx REG_MULTI_SZ scan
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6c8d7837-81ba-11dd-817c-00038a000015}]
\Shell\AutoRun\command - E:\memorybar.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e15ad770-af25-11dc-bfe1-00038a000015}]
\Shell\AutoRun\command - E:\ClickMe.exe
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
Contenu du dossier 'Tâches planifiées'
2009-04-05 c:\windows\Tasks\Symantec NetDetect.job
- c:\program files\Symantec\LiveUpdate\NDetect.exe []
2009-04-05 c:\windows\Tasks\User_Feed_Synchronization-{E7B033A1-B6A4-43CA-AA5C-9E8510BA270A}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 05:31]
.
.
------- Examen supplémentaire -------
.
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uStart Page = hxxp://www.neufportail.fr/
uInternet Connection Wizard,ShellNext = hxxp://www.hp.com/
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: &Bloquer cette fenêtre publicitaire - c:\program files\Pack Securite\Anti-Spyware\blockpopups.htm
Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - c:\program files\Google\Google Toolbar\Component\fastsearch_9993303B90FE6C1D.dll
DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} - hxxp://minitelweb.minitel.com/imin_data/ocx/MDM.cab
.
**************************************************************************
catchme 0.3.1375 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-04-05 14:31:57
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Cpqset = c:\program files\HPQ\Default Settings\cpqset.exe????????6?0?7?2??????? ???B?????????????hLC? ??????
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\EverestDriver]
"ImagePath"="\??\e:\cle usb\Programmes pc\everest\kerneld.wnt"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\software\Microsoft\Advanced INF Setup\IEHomePageInfo\RegBackup]
@DACL=(02 0000)
@SACL=
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\10.0]
@DACL=(02 0000)
@SACL=
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\services]
@DACL=(02 0000)
@SACL=
"NoServices"=dword:00000000
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\Settings]
@DACL=(02 0000)
@SACL=
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(716)
c:\windows\system32\Ati2evxx.dll
.
Heure de fin: 2009-04-05 14:33:23
ComboFix-quarantined-files.txt 2009-04-05 12:33:21
Avant-CF: 33 715 503 104 octets libres
Après-CF: 33,760,989,184 octets libres
WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect
231 --- E O F --- 2009-03-20 08:23:24
ComboFix 09-04-04.01 - tom 2009-04-05 14:30:31.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.1022.574 [GMT 2:00]
Lancé depuis: c:\documents and settings\tom\Bureau\Bibitte.exe
AV: AVG Anti-Virus Free *On-access scanning disabled* (Updated)
* Un nouveau point de restauration a été créé
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-03-05 au 2009-04-05 ))))))))))))))))))))))))))))))))))))
.
2009-04-05 14:26 . 2009-04-05 14:27 <REP> d-------- C:\32788R22FWJFW
2009-04-03 15:51 . 2009-03-26 16:49 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2009-04-03 15:51 . 2009-03-26 16:49 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2009-03-31 20:40 . 2009-04-01 12:08 <REP> d--h----- C:\$AVG8.VAULT$
2009-03-31 19:51 . 2009-04-05 14:07 <REP> d-------- c:\windows\system32\drivers\Avg
2009-03-31 19:51 . 2009-03-31 19:51 <REP> d-------- c:\program files\AVG
2009-03-31 19:51 . 2009-03-31 20:03 <REP> d-------- c:\documents and settings\tom\Application Data\AVGTOOLBAR
2009-03-31 19:51 . 2009-04-03 22:57 <REP> d-------- c:\documents and settings\All Users\Application Data\avg8
2009-03-31 19:51 . 2009-03-31 19:51 325,640 --a------ c:\windows\system32\drivers\avgldx86.sys
2009-03-31 19:51 . 2009-03-31 19:51 107,912 --a------ c:\windows\system32\drivers\avgtdix.sys
2009-03-31 19:51 . 2009-03-31 19:51 10,520 --a------ c:\windows\system32\avgrsstx.dll
2009-03-28 20:19 . 2009-03-28 20:19 <REP> d--hs---- c:\documents and settings\tom\IECompatCache
2009-03-28 20:17 . 2009-03-28 20:17 <REP> d--hs---- c:\documents and settings\tom\PrivacIE
2009-03-28 20:14 . 2009-03-28 20:14 <REP> d--hs---- c:\documents and settings\LocalService\IETldCache
2009-03-28 20:13 . 2009-03-28 20:13 <REP> d--hs---- c:\documents and settings\tom\IETldCache
2009-03-28 20:10 . 2009-03-28 20:10 <REP> d-------- c:\windows\ie8updates
2009-03-28 20:06 . 2009-03-28 20:08 <REP> d--h-c--- c:\windows\ie8
2009-03-28 20:04 . 2009-02-28 06:55 105,984 --------- c:\windows\system32\dllcache\iecompat.dll
2009-03-12 14:06 . 2009-03-12 14:07 <REP> d-------- c:\program files\Fichiers communs\Adobe
2009-03-08 15:17 . 2009-03-08 15:17 57,344 --------- c:\windows\system32\msrating.dll.mui
2009-03-08 15:17 . 2009-03-08 15:17 2,560 --------- c:\windows\system32\mshta.exe.mui
2009-03-08 15:16 . 2009-03-08 15:16 4,096 --------- c:\windows\system32\ie4uinit.exe.mui
2009-03-08 15:15 . 2009-03-08 15:15 81,920 --------- c:\windows\system32\iedkcs32.dll.mui
2009-03-08 05:33 . 2009-03-08 05:33 18,944 --------- c:\windows\system32\dllcache\corpol.dll
2009-03-07 00:52 . 2009-03-07 02:31 <REP> d-------- c:\program files\Navilog1
2009-03-06 14:41 . 2009-03-27 11:42 <REP> d-------- c:\program files\Spybot - Search & Destroy
2009-03-06 14:41 . 2009-04-04 11:46 <REP> d-------- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-04-03 13:51 --------- d-----w c:\program files\Malwarebytes' Anti-Malware
2009-04-02 18:23 2,718 ----a-w c:\documents and settings\tom\Application Data\wklnhst.dat
2009-04-01 13:44 --------- d-----w c:\program files\Google
2009-04-01 10:15 --------- d-----w c:\program files\Java
2009-04-01 00:44 --------- d-----w c:\program files\eMule
2009-03-31 17:12 81,984 ----a-w c:\windows\system32\bdod.bin
2009-03-09 03:19 410,984 ----a-w c:\windows\system32\deploytk.dll
2009-03-08 13:09 638,816 ----a-w c:\windows\system32\dllcache\iexplore.exe
2009-03-08 13:09 391,536 ----a-w c:\windows\system32\dllcache\iedkcs32.dll
2009-03-08 03:41 5,937,152 ----a-w c:\windows\system32\dllcache\mshtml.dll
2009-03-08 03:39 11,063,808 ----a-w c:\windows\system32\dllcache\ieframe.dll
2009-03-08 03:34 914,944 ----a-w c:\windows\system32\wininet.dll
2009-03-08 03:34 914,944 ----a-w c:\windows\system32\dllcache\wininet.dll
2009-03-08 03:34 43,008 ----a-w c:\windows\system32\licmgr10.dll
2009-03-08 03:34 43,008 ----a-w c:\windows\system32\dllcache\licmgr10.dll
2009-03-08 03:34 236,544 ----a-w c:\windows\system32\dllcache\webcheck.dll
2009-03-08 03:34 193,536 ----a-w c:\windows\system32\dllcache\msrating.dll
2009-03-08 03:34 109,568 ----a-w c:\windows\system32\dllcache\occache.dll
2009-03-08 03:34 105,984 ----a-w c:\windows\system32\dllcache\url.dll
2009-03-08 03:34 1,206,784 ----a-w c:\windows\system32\dllcache\urlmon.dll
2009-03-08 03:33 759,296 ----a-w c:\windows\system32\dllcache\VGX.dll
2009-03-08 03:33 726,528 ----a-w c:\windows\system32\dllcache\jscript.dll
2009-03-08 03:33 420,352 ----a-w c:\windows\system32\vbscript.dll
2009-03-08 03:33 420,352 ----a-w c:\windows\system32\dllcache\vbscript.dll
2009-03-08 03:33 25,600 ----a-w c:\windows\system32\dllcache\jsproxy.dll
2009-03-08 03:33 229,376 ----a-w c:\windows\system32\dllcache\ieaksie.dll
2009-03-08 03:33 18,944 ----a-w c:\windows\system32\corpol.dll
2009-03-08 03:33 125,952 ----a-w c:\windows\system32\dllcache\ieakeng.dll
2009-03-08 03:32 94,720 ----a-w c:\windows\system32\dllcache\inseng.dll
2009-03-08 03:32 72,704 ----a-w c:\windows\system32\dllcache\admparse.dll
2009-03-08 03:32 72,704 ----a-w c:\windows\system32\admparse.dll
2009-03-08 03:32 71,680 ----a-w c:\windows\system32\iesetup.dll
2009-03-08 03:32 71,680 ----a-w c:\windows\system32\dllcache\iesetup.dll
2009-03-08 03:32 611,840 ----a-w c:\windows\system32\dllcache\mstime.dll
2009-03-08 03:32 594,432 ----a-w c:\windows\system32\dllcache\msfeeds.dll
2009-03-08 03:32 55,808 ----a-w c:\windows\system32\dllcache\iernonce.dll
2009-03-08 03:32 173,056 ----a-w c:\windows\system32\dllcache\ie4uinit.exe
2009-03-08 03:32 163,840 ----a-w c:\windows\system32\dllcache\ieakui.dll
2009-03-08 03:32 128,512 ----a-w c:\windows\system32\dllcache\advpack.dll
2009-03-08 03:32 1,985,024 ----a-w c:\windows\system32\dllcache\iertutil.dll
2009-03-08 03:24 68,608 ----a-w c:\windows\system32\dllcache\hmmapi.dll
2009-03-08 03:22 156,160 ----a-w c:\windows\system32\msls31.dll
2009-03-08 03:22 156,160 ----a-w c:\windows\system32\dllcache\msls31.dll
2009-03-08 03:11 445,952 ----a-w c:\windows\system32\dllcache\ieapfltr.dll
2009-03-06 21:33 --------- d-----w c:\program files\Alwil Software
2009-03-04 21:32 --------- d-----w c:\program files\Microsoft Silverlight
2009-03-01 15:02 --------- d-----w c:\program files\DivX
2009-02-23 14:24 --------- d---a-w c:\documents and settings\All Users\Application Data\TEMP
2009-02-09 14:05 1,846,912 ----a-w c:\windows\system32\win32k.sys
2009-02-09 14:05 1,846,912 ------w c:\windows\system32\dllcache\win32k.sys
2009-02-05 14:38 --------- d-----w c:\program files\Windows Live Toolbar
2009-01-07 17:21 474,624 ------w c:\windows\system32\dllcache\shlwapi.dll
2009-01-07 17:21 26,144 ----a-w c:\windows\system32\spupdsvc.exe
2009-01-07 17:21 1,497,088 ------w c:\windows\system32\dllcache\shdocvw.dll
2009-01-07 17:21 1,022,976 ------w c:\windows\system32\dllcache\browseui.dll
2009-01-07 17:20 265,720 ----a-w c:\windows\system32\msdbg2.dll
2009-01-07 17:20 26,112 ----a-w c:\windows\system32\idndl.dll
2009-01-07 17:20 24,576 ----a-w c:\windows\system32\nlsdl.dll
2009-01-07 17:20 23,552 ----a-w c:\windows\system32\normaliz.dll
2009-01-07 17:20 134,144 ------w c:\windows\system32\dllcache\sqmapi.dll
2008-09-13 17:36 10,240 --sha-w c:\windows\rnapxs\Rnapxs.dat
2008-05-24 10:09 32,768 -csha-w c:\windows\system32\config\systemprofile\Local Settings\Historique\History.IE5\MSHist012008052420080525\index.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"EPSON Stylus DX7400 Series"="c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATICDE.EXE" [2007-04-12 182272]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-10-23 68856]
"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-09-27 344064]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2005-06-19 729178]
"hpWirelessAssistant"="c:\program files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [2005-05-04 794624]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2004-10-13 278528]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2005-10-26 98304]
"LSBWatcher"="c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe" [2004-10-14 253952]
"eabconfg.cpl"="c:\program files\HPQ\Quick Launch Buttons\EabServr.exe" [2005-10-11 409600]
"Cpqset"="c:\program files\HPQ\Default Settings\cpqset.exe" [2005-08-01 233534]
"YeppStudioAgent"="c:\program files\Samsung\Samsung Media Studio\SamsungMediaStudioAgent.exe" [2005-09-12 40960]
"AOLDialer"="c:\program files\Fichiers communs\AOL\ACS\AOLDial.exe" [2004-04-08 496752]
"HP Software Update"="c:\program files\Hp\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"AVG8_TRAY"="c:\progra~1\AVG\AVG8\avgtray.exe" [2009-03-31 1932568]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
"Google Quick Search Box"="c:\program files\Google\Quick Search Box\qsb.exe" [2009-04-01 68592]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\tom\Menu D‚marrer\Programmes\D‚marrage\
Outil de d‚tection de support de Cyber-shot Viewer.lnk - c:\program files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe [2007-03-12 155648]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
HP Digital Imaging Monitor.lnk - c:\program files\Hp\Digital Imaging\bin\hpqtra08.exe [2004-11-04 258048]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgrsstarter]
2009-03-31 19:51 10520 c:\windows\system32\avgrsstx.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=evgoik.dll
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableNotifications"= 1
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe"=
"c:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Program Files\\eMule\\emule.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\AVG\\AVG8\\avgemc.exe"=
"c:\\Program Files\\AVG\\AVG8\\avgupd.exe"=
"c:\\Program Files\\AVG\\AVG8\\avgnsx.exe"=
R1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\system32\drivers\avgldx86.sys [2009-03-31 325640]
R1 AvgTdiX;AVG Free8 Network Redirector;c:\windows\system32\drivers\avgtdix.sys [2009-03-31 107912]
R2 avg8emc;AVG Free8 E-mail Scanner;c:\progra~1\AVG\AVG8\avgemc.exe [2009-03-31 908056]
R2 avg8wd;AVG Free8 WatchDog;c:\progra~1\AVG\AVG8\avgwdsvc.exe [2009-03-31 298264]
R3 HSFHWATI;HSFHWATI;c:\windows\system32\drivers\HSFHWATI.sys [2005-08-22 231424]
S2 BackWeb Plug-in - 361343;Pack Securite;c:\progra~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE --> c:\progra~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE [?]
S3 EverestDriver;Lavalys EVEREST Kernel Driver;\??\e:\cle usb\Programmes pc\everest\kerneld.wnt --> e:\cle usb\Programmes pc\everest\kerneld.wnt [?]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bdx REG_MULTI_SZ scan
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6c8d7837-81ba-11dd-817c-00038a000015}]
\Shell\AutoRun\command - E:\memorybar.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e15ad770-af25-11dc-bfe1-00038a000015}]
\Shell\AutoRun\command - E:\ClickMe.exe
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
Contenu du dossier 'Tâches planifiées'
2009-04-05 c:\windows\Tasks\Symantec NetDetect.job
- c:\program files\Symantec\LiveUpdate\NDetect.exe []
2009-04-05 c:\windows\Tasks\User_Feed_Synchronization-{E7B033A1-B6A4-43CA-AA5C-9E8510BA270A}.job
- c:\windows\system32\msfeedssync.exe [2009-03-08 05:31]
.
.
------- Examen supplémentaire -------
.
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uStart Page = hxxp://www.neufportail.fr/
uInternet Connection Wizard,ShellNext = hxxp://www.hp.com/
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: &Bloquer cette fenêtre publicitaire - c:\program files\Pack Securite\Anti-Spyware\blockpopups.htm
Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - c:\program files\Google\Google Toolbar\Component\fastsearch_9993303B90FE6C1D.dll
DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} - hxxp://minitelweb.minitel.com/imin_data/ocx/MDM.cab
.
**************************************************************************
catchme 0.3.1375 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-04-05 14:31:57
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Cpqset = c:\program files\HPQ\Default Settings\cpqset.exe????????6?0?7?2??????? ???B?????????????hLC? ??????
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\EverestDriver]
"ImagePath"="\??\e:\cle usb\Programmes pc\everest\kerneld.wnt"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\software\Microsoft\Advanced INF Setup\IEHomePageInfo\RegBackup]
@DACL=(02 0000)
@SACL=
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\10.0]
@DACL=(02 0000)
@SACL=
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\services]
@DACL=(02 0000)
@SACL=
"NoServices"=dword:00000000
[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\Settings]
@DACL=(02 0000)
@SACL=
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(716)
c:\windows\system32\Ati2evxx.dll
.
Heure de fin: 2009-04-05 14:33:23
ComboFix-quarantined-files.txt 2009-04-05 12:33:21
Avant-CF: 33 715 503 104 octets libres
Après-CF: 33,760,989,184 octets libres
WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect
231 --- E O F --- 2009-03-20 08:23:24
RE
Tu fais afficher les dossiers et fichiers caches: options des dossiers, affichage, coches afficher les dossiers caches et decohes les deux cases masquer les ......., ne tient pas compte du message d'avertissement.
Ensuite tu vas faire analyser ce fichier:"c:\documents and settings\tom\Application Data\wklnhst.dat " ici: https://www.virustotal.com/gui/ postes le resultat.
A+
Tu fais afficher les dossiers et fichiers caches: options des dossiers, affichage, coches afficher les dossiers caches et decohes les deux cases masquer les ......., ne tient pas compte du message d'avertissement.
Ensuite tu vas faire analyser ce fichier:"c:\documents and settings\tom\Application Data\wklnhst.dat " ici: https://www.virustotal.com/gui/ postes le resultat.
A+
voici le résultat de virus total
Suomi | ihMdI | | עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier wklnhst.dat reçu le 2009.04.05 18:10:36 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/40 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée. Email:
Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.04.05 -
AhnLab-V3 5.0.0.2 2009.04.04 -
AntiVir 7.9.0.129 2009.04.03 -
Antiy-AVL 2.0.3.1 2009.04.05 -
Authentium 5.1.2.4 2009.04.05 -
Avast 4.8.1335.0 2009.04.05 -
AVG 8.5.0.285 2009.04.05 -
BitDefender 7.2 2009.04.05 -
CAT-QuickHeal 10.00 2009.04.04 -
ClamAV 0.94.1 2009.04.05 -
Comodo 1100 2009.04.05 -
DrWeb 4.44.0.09170 2009.04.05 -
eSafe 7.0.17.0 2009.04.05 -
eTrust-Vet 31.6.6435 2009.04.03 -
F-Prot 4.4.4.56 2009.04.05 -
F-Secure 8.0.14470.0 2009.04.04 -
Fortinet 3.117.0.0 2009.04.05 -
GData 19 2009.04.05 -
Ikarus T3.1.1.49.0 2009.04.05 -
K7AntiVirus 7.10.692 2009.04.03 -
Kaspersky 7.0.0.125 2009.04.05 -
McAfee 5575 2009.04.05 -
McAfee+Artemis 5575 2009.04.05 -
McAfee-GW-Edition 6.7.6 2009.04.03 -
Microsoft 1.4502 2009.04.05 -
NOD32 3988 2009.04.04 -
Norman 6.00.06 2009.04.03 -
nProtect 2009.1.8.0 2009.04.05 -
Panda 10.0.0.14 2009.04.05 -
PCTools 4.4.2.0 2009.04.05 -
Prevx1 V2 2009.04.05 -
Rising 21.23.41.00 2009.04.03 -
Sophos 4.40.0 2009.04.05 -
Sunbelt 3.2.1858.2 2009.04.04 -
Symantec 1.4.4.12 2009.04.05 -
TheHacker 6.3.4.0.302 2009.04.04 -
TrendMicro 8.700.0.1004 2009.04.03 -
VBA32 3.12.10.2 2009.04.05 -
ViRobot 2009.4.4.1678 2009.04.04 -
VirusBuster 4.6.5.0 2009.04.05 -
Information additionnelle
File size: 2718 bytes
MD5...: caf49ea54864d61cd9e048ffee7b7734
SHA1..: 66cd305a11d3912815f5eac0180bd108c3461da3
SHA256: 7213e71b146f0b42dee3adc5b9cdbde5ffaa4401dd7c7dccfacd76e02d6e6bc8
SHA512: 7ded8fcd075e9be4d8bef1173edbac4e1d1d0528ad3d5ca4501b8fb747f289dc c1ad3e6ee68bbc2a823cf7210996dbb4728e1a9d4f616acd1112adb414f1d840
ssdeep: 48:1n7+EAwjCSW5n7p6n7s6RiiR70qgR7QR7067NBr:17+EAqCSW57A73Aid0qgd
Qd06J9
PEiD..: -
TrID..: File type identification
Lumena CEL bitmap (58.3%)
Corel Photo Paint (37.9%)
MS Flight Simulator Aircraft Performance Info (3.7%)
PEInfo: -
RDS...: NSRL Reference Data Set
-
ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com - Terms of Service & Privacy Policy
Suomi | ihMdI | | עברית | | Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά | Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski | Español | English
Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier wklnhst.dat reçu le 2009.04.05 18:10:36 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/40 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée. Email:
Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.04.05 -
AhnLab-V3 5.0.0.2 2009.04.04 -
AntiVir 7.9.0.129 2009.04.03 -
Antiy-AVL 2.0.3.1 2009.04.05 -
Authentium 5.1.2.4 2009.04.05 -
Avast 4.8.1335.0 2009.04.05 -
AVG 8.5.0.285 2009.04.05 -
BitDefender 7.2 2009.04.05 -
CAT-QuickHeal 10.00 2009.04.04 -
ClamAV 0.94.1 2009.04.05 -
Comodo 1100 2009.04.05 -
DrWeb 4.44.0.09170 2009.04.05 -
eSafe 7.0.17.0 2009.04.05 -
eTrust-Vet 31.6.6435 2009.04.03 -
F-Prot 4.4.4.56 2009.04.05 -
F-Secure 8.0.14470.0 2009.04.04 -
Fortinet 3.117.0.0 2009.04.05 -
GData 19 2009.04.05 -
Ikarus T3.1.1.49.0 2009.04.05 -
K7AntiVirus 7.10.692 2009.04.03 -
Kaspersky 7.0.0.125 2009.04.05 -
McAfee 5575 2009.04.05 -
McAfee+Artemis 5575 2009.04.05 -
McAfee-GW-Edition 6.7.6 2009.04.03 -
Microsoft 1.4502 2009.04.05 -
NOD32 3988 2009.04.04 -
Norman 6.00.06 2009.04.03 -
nProtect 2009.1.8.0 2009.04.05 -
Panda 10.0.0.14 2009.04.05 -
PCTools 4.4.2.0 2009.04.05 -
Prevx1 V2 2009.04.05 -
Rising 21.23.41.00 2009.04.03 -
Sophos 4.40.0 2009.04.05 -
Sunbelt 3.2.1858.2 2009.04.04 -
Symantec 1.4.4.12 2009.04.05 -
TheHacker 6.3.4.0.302 2009.04.04 -
TrendMicro 8.700.0.1004 2009.04.03 -
VBA32 3.12.10.2 2009.04.05 -
ViRobot 2009.4.4.1678 2009.04.04 -
VirusBuster 4.6.5.0 2009.04.05 -
Information additionnelle
File size: 2718 bytes
MD5...: caf49ea54864d61cd9e048ffee7b7734
SHA1..: 66cd305a11d3912815f5eac0180bd108c3461da3
SHA256: 7213e71b146f0b42dee3adc5b9cdbde5ffaa4401dd7c7dccfacd76e02d6e6bc8
SHA512: 7ded8fcd075e9be4d8bef1173edbac4e1d1d0528ad3d5ca4501b8fb747f289dc c1ad3e6ee68bbc2a823cf7210996dbb4728e1a9d4f616acd1112adb414f1d840
ssdeep: 48:1n7+EAwjCSW5n7p6n7s6RiiR70qgR7QR7067NBr:17+EAqCSW57A73Aid0qgd
Qd06J9
PEiD..: -
TrID..: File type identification
Lumena CEL bitmap (58.3%)
Corel Photo Paint (37.9%)
MS Flight Simulator Aircraft Performance Info (3.7%)
PEInfo: -
RDS...: NSRL Reference Data Set
-
ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.
VirusTotal © Hispasec Sistemas - Blog - Contact: info@virustotal.com - Terms of Service & Privacy Policy
Re
Ouvres ce fichier avec le bloc notes, regardes si ca te concerne et que tu veux le garder, sinon supprimes le.
Tu as aussi des traces de symantec, a supprimer avec ca: http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924 supprimes l'outil une fois fini.
Fais les mises a jour de Windows Media Player, tu l'ouvres, clic droit dans le bandeau, point d'interrogation et recherches des mises a jour.
Telecharges http://www.decomputeur.nl/Start-download/Program/1-Toolbar-Uninstaller-1.0.0.1.html, supprimes toutes tes toolbars, surtout celle de AVGToolbar, reinstalles celle de Google si tu l'utilises: https://www.google.com/intl/fr/toolbar/ff/index.html
Desinstalles Everest si tu n'en as pas l'utilite.
Telecharges cet outil pour desinstaller les outils de desinfection:http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner, tu fais recherche, suppression et tu postes le rapport.
Tu vas dans demarrer, tu clic droit sur poste de travail, proprietes, onglet general, restauration du systeme, coches la case desactiver....., tu redemarres, tu vas recocher cette case et tu fais un point de restauration tout de suite:
http://www.ac-nancy-metz.fr/services/monxp/restauration_syst%C3%A8me_xp.htm
Ensuite, reessayes IE8, si il faut essayes de le lancer depuis le menu demarrer, ou directement depuis programmes files/ internet Explorer et l'icone IExplorer.exe.
Comment se comporte le reste du PC?
A+
Ouvres ce fichier avec le bloc notes, regardes si ca te concerne et que tu veux le garder, sinon supprimes le.
Tu as aussi des traces de symantec, a supprimer avec ca: http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924 supprimes l'outil une fois fini.
Fais les mises a jour de Windows Media Player, tu l'ouvres, clic droit dans le bandeau, point d'interrogation et recherches des mises a jour.
Telecharges http://www.decomputeur.nl/Start-download/Program/1-Toolbar-Uninstaller-1.0.0.1.html, supprimes toutes tes toolbars, surtout celle de AVGToolbar, reinstalles celle de Google si tu l'utilises: https://www.google.com/intl/fr/toolbar/ff/index.html
Desinstalles Everest si tu n'en as pas l'utilite.
Telecharges cet outil pour desinstaller les outils de desinfection:http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner, tu fais recherche, suppression et tu postes le rapport.
Tu vas dans demarrer, tu clic droit sur poste de travail, proprietes, onglet general, restauration du systeme, coches la case desactiver....., tu redemarres, tu vas recocher cette case et tu fais un point de restauration tout de suite:
http://www.ac-nancy-metz.fr/services/monxp/restauration_syst%C3%A8me_xp.htm
Ensuite, reessayes IE8, si il faut essayes de le lancer depuis le menu demarrer, ou directement depuis programmes files/ internet Explorer et l'icone IExplorer.exe.
Comment se comporte le reste du PC?
A+
pour le lien symantec il me signale un message d'erreur. et ouvrir avec le bloc note j'ai pas compris je ne sais pas comment faire. Le reste je le ferai à la suite.
Re
Pour l'outil, je ne sais pas pourquoi, sur cette page Google, clic sur le premier lien en haut: https://www.google.fr/search?q=desinstaller+norton&sourceid=navclient-ff&ie=UTF-8&rlz=1B3GGGL_frFR314FR314&gws_rd=ssl
Pour ouvrir avec le bloc notes, tu fais clic droit, ouvrir avec, dans la liste tu choisis Bloc Notes, fais attention que la case "toujours utiliser ce programme ne soit pas cochee.Si tu n'y comprends rien, fais un copier coller de ce qu'il y a dedans.
A+
Pour l'outil, je ne sais pas pourquoi, sur cette page Google, clic sur le premier lien en haut: https://www.google.fr/search?q=desinstaller+norton&sourceid=navclient-ff&ie=UTF-8&rlz=1B3GGGL_frFR314FR314&gws_rd=ssl
Pour ouvrir avec le bloc notes, tu fais clic droit, ouvrir avec, dans la liste tu choisis Bloc Notes, fais attention que la case "toujours utiliser ce programme ne soit pas cochee.Si tu n'y comprends rien, fais un copier coller de ce qu'il y a dedans.
A+
[ Rapport ToolsCleaner version 2.3.4 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\Combofix.txt: trouvé !
C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\Qoobox: trouvé !
C:\Program Files\Navilog1: trouvé !
---------------------------------
--> Suppression:
C:\Combofix.txt: supprimé !
C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\Qoobox: supprimé !
C:\Program Files\Navilog1: supprimé !
--> Recherche:
C:\Combofix.txt: trouvé !
C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\Qoobox: trouvé !
C:\Program Files\Navilog1: trouvé !
---------------------------------
--> Suppression:
C:\Combofix.txt: supprimé !
C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\Qoobox: supprimé !
C:\Program Files\Navilog1: supprimé !