Que fair avec Mcaffe? ( rootkits)

Fermé
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009 - 15 juin 2009 à 18:18
 Utilisateur anonyme - 20 juin 2009 à 15:25
Bonjour, suite à un root-kits chopé par un crack, j'ai download Mcaffe Rootkit Detective1.1 Je me met alors à faire un scan ( en mode sans échèc ), Et je ne sais pas quoi cocher entre: "view hidden processes and files", " View hidden registry keys/values ", "View hooked services", "View hooked imports/exports" et "View all processes". Et je ne sais pas quoi faire des informations qui y sont présente ( il y a du Win32 ), je n'ose pas trop i toucher :s. Merci de vos infos :)
A voir également:

145 réponses

Utilisateur anonyme
15 juin 2009 à 18:57

/!\ ATTENTION SUIVRE SCRUPULEUSEMENT A LA LETTRE CES INDICATIONS/!\

_________________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix


Avant d'utiliser ComboFix :
______________________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


!!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

>> Reviens sur le forum, et

copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

1
Utilisateur anonyme
15 juin 2009 à 19:47
Télécharge Ad-remover ( de C_XX ) sur ton bureau :


! Déconnecte toi et ferme toutes applications en cours !

Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

Au menu principal choisis l'option "L" et tape sur [entrée] .

Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Aides en images (Installation)
Aides en images (Recherche)
1
Utilisateur anonyme
15 juin 2009 à 20:38
Double clic sur OTL.exe pour le lancer.


Copie la liste qui se trouve en gras ci-dessous,

et colle-la dans la zone sous Customs Scans/Fixes

:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe

:OTL
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - Reg Error: Key error. File not found
O3 - HKLM\..\Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - Reg Error: Key error. File not found

:services

:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"iTunesHelper"=-
"nwiz"=-
"QuickTime Task"=-
"RTHDCPL"=-


:files
C:\WINDOWS\PEV.exe
C:\WINDOWS\System32\CF8613.exe
C:\WINDOWS\048298C9A4D3490B9FF9AB023A9238F3.TMP
C:\Documents and Settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}

:commands
[emptytemp]


Clique sur RunFix pour lancer la suppression.


Poste le rapport.

==========
1
Utilisateur anonyme
15 juin 2009 à 21:51
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



Télécharges :

Malwarebytes

ou :

Malwarebytes

* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

* Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's .

Fais un examen dit "Complet" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
16 juin 2009 à 05:52
Double clic sur OTL.exe pour le lancer.


Copie la liste qui se trouve en gras ci-dessous,

et colle-la dans la zone sous Customs Scans/Fixes

:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
TeaTimer.exe

:OTL

:services
0261B
0261E
aba1F
aswSP
cf31C
5af20 c261D

:reg
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000000

:files
c:\windows\system32\drivers\aba1F.DAT
c:\windows\system32\drivers\5af20.DAT
c:\windows\system32\drivers\[u]0/u261E.DAT
c:\windows\system32\drivers\cf31C.DAT
c:\windows\system32\drivers\c261D.DAT
c:\windows\system32\drivers\[u]0/u261B.DAT
c:\windows\[u]0/u48298C9A4D3490B9FF9AB023A9238F3.TMP
c:\windows\system32\drivers\[u]0/u261B.SYS
c:\windows\system32\drivers\[u]0/u261E.SYS
c:\windows\system32\drivers\aba1F.SYS
c:\windows\system32\drivers\cf31C.SYS
c:\windows\system32\drivers\5af20.SYS
c:\windows\Tasks\Norton Security Scan for utilisateur.job
c:\documents and settings\utilisateur\Application Data\Dealio

:commands
[emptytemp]
[reboot]

Clique sur RunFix pour lancer la suppression.


Poste le rapport.

==========
1
Utilisateur anonyme
16 juin 2009 à 07:14
Télécharge SDFix sur ton bureau :
ici :SDFix
ou ici SDFix
ou ici SDFix

--> Double-clique sur SDFix.exe et choisis "Install" .

Tuto

Puis une fois l'installe faite ,

Impératif : Démarrer en mode sans echec .

/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

Comment aller en Mode sans échec :
1) Redémarre ton ordi .
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" .
3) Tu tapotes jusqu' à l'apparition de l'écran avec les options de démarrage .
4) Choisis la première option : Sans Échec , et valide en tapant sur [Entrée] .
5) Choisis ton compte habituel ( et pas Administrateur ).
attention : pas de connexion possible en mode sans échec , donc copie ou imprime bien la manipe pour éviter les erreurs ...


Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double-clique sur RunThis.bat pour lancer l'outil .
-->Tapes Y pour lancer le script ...
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire , donc :
presses une touche pour redémarrer quand il te le sera demandé .

Le PC va mettre du temps avant de démarrer ( c'est normal ), après le chargement du Bureau presses une touche lorsque "Finished" s'affiche .

Le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier
C:\SDFix sous le nom "Report.txt".

Poste ce dernier dans ta prochaine réponse

Si SDfix ne se lance pas (ça arrive!)

* Démarrer->Exécuter

* Copie/colle ceci :

%systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe

* Clique sur ok, et valide.

* Redémarre et essaye de nouveau de lancer SDfix.
1
Utilisateur anonyme
15 juin 2009 à 18:29
salut , tu n'as pas de rapport ?

tu donc toujours infecté ?

Télécharge OTL de OLDTimer

et enregistre le sur ton Bureau.

Double clic sur OTL.exe pour le lancer.

Coche les 2 cases Lop et Purity

Coche la case devant scan all users

Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)


Pour me le transmettre clique sur ce lien

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
15 juin 2009 à 18:31
Mcaffe ma "installé" un bloc note avec pleins d'infos et noms de fichiers. Cela te servirai? Ou dois-je tout de même faire ta démarche précédente?
0
Utilisateur anonyme
15 juin 2009 à 18:32
oui fournis les deux
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
15 juin 2009 à 18:33
Ok je te le fais suivre dès que le scan est fini ( merci pour tes réponses rapides :).
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
15 juin 2009 à 18:37
- rapport Mcaffe: http://www.cijoint.fr/cjlink.php?file=cj200906/cijbnj9Cs0.txt
- rapport OTL: http://www.cijoint.fr/cjlink.php?file=cj200906/cija7BeWEk.txt
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
15 juin 2009 à 18:44
Il y a un rapport nommé "Extras" sinon.
0
Et bien tout c'est bien passé, cependant le logiciel m'a proposer de créer un nouveau dossier pour le rapport car celui ci était introuvable, j'ai alors accépté, mais rien n'est écrit dans le bloc-notes de ComboFix.. :s Que fais-je? je renouvelle l'action? mais en mode normal? Car je crois que le mode "Sans échèc" a posé problème :s.
Merci de tes réponses et ta patience :)
0
Utilisateur anonyme
15 juin 2009 à 19:37
refais OTL stp
0
New rapport: http://www.cijoint.fr/cjlink.php?file=cj200906/cijUhKldyE.txt
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
15 juin 2009 à 20:16
Voila:

.
======= RAPPORT D'AD-REMOVER 1.1.4.5_J | UNIQUEMENT XP/VISTA/SEVEN =======
.
Mit à jour par C_XX le 14/06/2009 à 10:30 PM
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 19:53:45, 15/06/2009 | Mode sans echec | Option: CLEAN
Exécuté de: C:\Program Files\Ad-remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: UTILISAT-808325 | Utilisateur actuel: utilisateur
.
Administrateur: Administrateur
N'est pas administrateur: ASPNET
N'est pas administrateur: HelpAssistant *Desactive*
N'est pas administrateur: Invité *Desactive*
N'est pas administrateur: SUPPORT_388945a0 *Desactive*
Administrateur: utilisateur
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
HKCR\SearchSettings.BHO
HKCR\SearchSettings.BHO.1
HKLM\Software\Dealio
HKLM\Software\Microsoft\Internet Explorer\Extensions\{E908B145-C847-4e85-B315-07E2E70DECF8}
HKLM\Software\Search Settings
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
HKCR\CLSID\{6A87B991-A31F-4130-AE72-6D0C294BF082}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6A87B991-A31F-4130-AE72-6D0C294BF082}
.
C:\DOCUME~1\UTILIS~1\APPLIC~1\Search Settings\kb127
C:\DOCUME~1\UTILIS~1\APPLIC~1\Search Settings\kb127\res
C:\DOCUME~1\UTILIS~1\APPLIC~1\Search Settings\kb127\temp
C:\DOCUME~1\UTILIS~1\APPLIC~1\Search Settings\kb127\temp\ws-14408.log
C:\DOCUME~1\UTILIS~1\APPLIC~1\Search Settings
C:\Program Files\Search Settings\kb127
C:\Program Files\Search Settings\SearchSettings.exe
C:\Program Files\Search Settings\kb127\res
C:\Program Files\Search Settings\kb127\SearchSettings.dll
C:\Program Files\Search Settings\kb127\SearchSettingsRes409.dll
C:\Program Files\Search Settings\kb127\temp
C:\Program Files\Search Settings
C:\WINDOWS\Installer\c99379.msi
C:\WINDOWS\Installer\c9937f.msi
C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-253CB611.pf

(!) -- Fichiers temporaires supprimés.

.
============== Scan additionnel ==============
.

* Mozilla FireFox Version 3.0.10 *

Nom du profil: oeew87d1.default (utilisateur)
.
(Prefs.js) user_pref("browser.search.selectedEngine", "Live Search");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.fr/");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.10");
.
.

* Internet Explorer Version 7.0.5730.13 *

[HKEY_CURRENT_USER\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

Tabs: res://ieframe.dll/tabswelcome.htm

============== Suspect (Cracks, Serials ... ) ==============

.
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.357\avp.exe
C:\Documents and Settings\utilisateur\Application Data\BitTorrent\WoW Glider -- Cracked!.rar.torrent
C:\Documents and Settings\utilisateur\Bureau\Autre(s)\Magic Maker 2005\Magix Music Maker 2005\Keygen.exe
C:\Documents and Settings\utilisateur\Local Settings\Application Data\Microsoft\Messenger\riders_74@hotmail.fr\Sharing Folders\defijoack@hotmail.fr\Magic Maker 2005\Magix Music Maker 2005\Keygen.exe
C:\Documents and Settings\World of Warcraft Public Test\WoW-0.1.0.9614-to-0.1.0.9626-frFR-patch.exe
C:\Documents and Settings\World of Warcraft Public Test\WoW-0.1.0.9626-to-0.1.0.9637-frFR-patch.exe
C:\Documents and Settings\World of Warcraft Public Test\WoW-0.1.0.9637-to-0.1.0.9658-frFR-patch.exe
C:\Documents and Settings\World of Warcraft Public Test\WoW-0.1.0.9658-to-0.1.0.9684-frFR-patch.exe
C:\Documents and Settings\World of Warcraft Public Test\WoW-0.1.0.9684-to-0.1.0.9704-frFR-patch.exe
C:\Documents and Settings\World of Warcraft Public Test\WoW-0.1.0.9704-to-0.1.0.9722-frFR-patch.exe
C:\Documents and Settings\World of Warcraft Public Test\WoW-0.1.0-frFR-patch.exe

+---------------------------------------------------------------------------+

4982 Octet(s) - C:\Ad-Report-CLEAN.log

18 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
6 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE

Fin à: 20:11:33 | 15/06/2009
.
============== E.O.F ==============
.
0
Utilisateur anonyme
15 juin 2009 à 20:20
tu devrais supprimer tous tes craks et keygens sources d'infections

relances OTL stp
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
15 juin 2009 à 20:25
Je n'en trouve plus. cependant si grâce aux rapports fournient tu arrives à m'en indiquer ce serait royal :) mais concentrons nous plus sur le plus important a part, biensure, si sa l'est.
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
15 juin 2009 à 20:26
Tien le nouveau rapport: http://www.cijoint.fr/cjlink.php?file=cj200906/cijNRhMT4v.txt ( O.T.L )
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
15 juin 2009 à 20:27
Non rien escuse moi les Crack, Key-gen, etc.. sont deja affichés ^^
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
15 juin 2009 à 20:32
( crack et Key-gen delete )
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
15 juin 2009 à 20:41
Avec "LOP et PURITY" de cochés?
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
15 juin 2009 à 20:52
J'ai fais se que vous m'aviez dit ( sans cocher les cases précédentes ) et de suite mon P.C a redémarré et aucun rapport n'est écrit créé :s Sachant que j'ai redémarré en mode sans échec, cela gênerai qqchose?
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
15 juin 2009 à 20:56
Si.! Le rapport est le suivant:

========== PROCESSES ==========
Process explorer.exe killed successfully!
No active process named iexplore.exe was found!
Process firefox.exe killed successfully!
No active process named msnmsgr.exe was found!
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}\ not found.
========== SERVICES/DRIVERS ==========
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersio­n\Run not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersio­n\Run not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersio­n\Run not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersio­n\Run not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersio­n\Run not found.
========== FILES ==========
C:\WINDOWS\PEV.exe moved successfully.
C:\WINDOWS\System32\CF8613.exe moved successfully.
C:\WINDOWS\048298C9A4D3490B9FF9AB023A9238F3.TMP moved successfully.
C:\Documents and Settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}\x86\x86 moved successfully.
C:\Documents and Settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}\x86 moved successfully.
C:\Documents and Settings\All Users\Application Data\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906} moved successfully.
========== COMMANDS ==========
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Temp folders emptied.

OTL by OldTimer - Version 2.1.1.0 log created on 06152009_204834

Files moved on Reboot...

Registry entries deleted on Reboot...
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
15 juin 2009 à 20:57
Je sens qu'on s'approche du but :D
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
15 juin 2009 à 21:00
Arf.. le cas que je fais... -_-' J'ai zappé de cocher "Scan all User".
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
15 juin 2009 à 21:15
Que dois-je faire à présent? S'il vous plais. Merci d'avance.
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
15 juin 2009 à 23:04
Me revoila, désolé de l'attente.. :s

Malwarebytes' Anti-Malware 1.37
Version de la base de données: 2284
Windows 5.1.2600 Service Pack 3

15/06/2009 22:55:07
mbam-log-2009-06-15 (22-55-07).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 240119
Temps écoulé: 44 minute(s), 22 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 12

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\system volume information\_restore{0c010bc7-13db-41b1-9115-b66b2e59e625}\RP194\A0032148.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c010bc7-13db-41b1-9115-b66b2e59e625}\RP194\A0032182.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c010bc7-13db-41b1-9115-b66b2e59e625}\RP194\A0032220.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c010bc7-13db-41b1-9115-b66b2e59e625}\RP194\A0033220.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c010bc7-13db-41b1-9115-b66b2e59e625}\RP194\A0033250.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c010bc7-13db-41b1-9115-b66b2e59e625}\RP194\A0033737.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c010bc7-13db-41b1-9115-b66b2e59e625}\RP194\A0033832.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c010bc7-13db-41b1-9115-b66b2e59e625}\RP194\A0033847.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c010bc7-13db-41b1-9115-b66b2e59e625}\RP196\A0033924.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c010bc7-13db-41b1-9115-b66b2e59e625}\RP196\A0034051.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c010bc7-13db-41b1-9115-b66b2e59e625}\RP196\A0034064.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\system volume information\_restore{0c010bc7-13db-41b1-9115-b66b2e59e625}\RP197\A0034182.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.

En redémarrent le P.C un message d'erreur est apparu en me disant ( en gros ): " Error image 053".
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
15 juin 2009 à 23:06
Je supprime les éléments mis en quarantaines ou je les laissent ainsi?
0
Utilisateur anonyme
15 juin 2009 à 23:24
refais OTL et renvoie les deux txt stp par cijoint
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
15 juin 2009 à 23:32
OTL: http://www.cijoint.fr/cjlink.php?file=cj200906/cij4fkB0jx.txt
Malware: http://www.cijoint.fr/cjlink.php?file=cj200906/cijo6DNIqW.txt
0
Utilisateur anonyme
15 juin 2009 à 23:38
Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
- Coche Afficher les fichiers et dossiers cachés
- Décoche Masquer les extensions des fichiers dont le type est connu
- Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
clique sur Appliquer, puis OK.

N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

* Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :

C:\WINDOWS\system32\klogon.dll


* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat dans ta prochaine réponse.
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
15 juin 2009 à 23:42

Fichier klogon.dll reçu le 2009.04.27 10:15:10 (UTC)
Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.04.27 -
AhnLab-V3 5.0.0.2 2009.04.27 -
AntiVir 7.9.0.156 2009.04.27 -
Antiy-AVL 2.0.3.1 2009.04.27 -
Authentium 5.1.2.4 2009.04.26 -
Avast 4.8.1335.0 2009.04.26 -
AVG 8.5.0.287 2009.04.27 -
BitDefender 7.2 2009.04.27 -
CAT-QuickHeal 10.00 2009.04.27 -
ClamAV 0.94.1 2009.04.27 -
Comodo 1137 2009.04.27 -
DrWeb 4.44.0.09170 2009.04.27 -
eSafe 7.0.17.0 2009.04.23 -
eTrust-Vet 31.6.6478 2009.04.27 -
F-Prot 4.4.4.56 2009.04.26 -
F-Secure 8.0.14470.0 2009.04.27 -
Fortinet 3.117.0.0 2009.04.27 -
GData 19 2009.04.27 -
Ikarus T3.1.1.49.0 2009.04.27 -
K7AntiVirus 7.10.716 2009.04.25 -
Kaspersky 7.0.0.125 2009.04.27 -
McAfee 5597 2009.04.26 -
McAfee+Artemis 5597 2009.04.26 -
McAfee-GW-Edition 6.7.6 2009.04.27 -
Microsoft 1.4602 2009.04.27 -
NOD32 4036 2009.04.27 -
Norman 6.00.06 2009.04.24 -
nProtect 2009.1.8.0 2009.04.27 -
Panda 10.0.0.14 2009.04.26 -
PCTools 4.4.2.0 2009.04.26 -
Prevx1 3.0 2009.04.27 -
Rising 21.27.02.00 2009.04.27 -
Sophos 4.41.0 2009.04.27 -
Sunbelt 3.2.1858.2 2009.04.24 -
Symantec 1.4.4.12 2009.04.27 -
TheHacker 6.3.4.1.315 2009.04.27 -
TrendMicro 8.700.0.1004 2009.04.27 -
VBA32 3.12.10.3 2009.04.27 -
ViRobot 2009.4.27.1710 2009.04.27 -
VirusBuster 4.6.5.0 2009.04.26 -
Information additionnelle
File size: 206088 bytes
MD5   : 060a7489d444aa8a980b2ef196394729
SHA1  : 235b1dbed88756b13c7ada7aeb9c2f99aa2c2f01
SHA256: e95f6b02a15b953685a3e67822c2ff06ab5bc47c43947a86e270bac14e8f39a9
PEInfo: PE Structure information<br> <br> ( base data )<br> entrypointaddress.: 0xF2A7<br> timedatestamp.....: 0x4811E8E6 (Fri Apr 25 16:21:26 2008)<br> machinetype.......: 0x14C (Intel I386)<br> <br> ( 5 sections )<br> name viradd virsiz rawdsiz ntrpy md5<br> .text 0x1000 0x1EF68 0x1F000 6.84 8a8038ddd1746a144ec8a9189bfdc15c<br>.rdata 0x20000 0xB220 0xC000 6.41 8372e45fadf412e3e084ce9d0e28e593<br>.data 0x2C000 0x37C8 0x2000 3.86 abe01fe8de07de6a77ca93cab4239bf5<br>.rsrc 0x30000 0x4A4 0x1000 3.83 a0864dd346e9416e77ae8283b65500c2<br>.reloc 0x31000 0x1FE0 0x2000 4.85 86da1012542f869b6583184cede927e3<br> <br> ( 4 imports )<br> <br>> advapi32.dll: AddAccessAllowedAce, InitializeSecurityDescriptor, SetSecurityDescriptorDacl, SetSecurityDescriptorSacl, AllocateAndInitializeSid, GetLengthSid, FreeSid, CopySid, RegOpenKeyExA, RegQueryValueExA, RegCloseKey, InitializeAcl<br>> gdi32.dll: GetClipBox, GdiFlush, CreateDIBSection, CreateCompatibleDC, SelectObject, BitBlt, SetDIBitsToDevice, DeleteObject, DeleteDC, GetPixel, CreateBitmap<br>> kernel32.dll: LCMapStringW, LCMapStringA, LoadLibraryA, InitializeCriticalSection, SetStdHandle, SetFilePointer, WriteConsoleW, GetConsoleOutputCP, GetStringTypeA, IsValidCodePage, GetOEMCP, GetACP, GetCPInfo, MultiByteToWideChar, HeapReAlloc, VirtualAlloc, GetSystemTimeAsFileTime, GetCurrentProcessId, GetStringTypeW, GetLocaleInfoA, MulDiv, GetModuleHandleA, GetProcAddress, CreateThread, GetCurrentThreadId, GetModuleFileNameA, CreateFileA, GetFileSize, ReadFile, Sleep, OpenMutexA, WriteConsoleA, CloseHandle, GetCommandLineA, HeapFree, GetVersionExA, HeapAlloc, GetProcessHeap, GetLastError, UnhandledExceptionFilter, SetUnhandledExceptionFilter, RtlUnwind, EnterCriticalSection, LeaveCriticalSection, WriteFile, WideCharToMultiByte, GetConsoleCP, GetConsoleMode, FlushFileBuffers, DeleteCriticalSection, SetHandleCount, GetStdHandle, GetFileType, GetStartupInfoA, TerminateProcess, GetCurrentProcess, IsDebuggerPresent, TlsGetValue, TlsAlloc, TlsSetValue, TlsFree, InterlockedIncrement, SetLastError, InterlockedDecrement, HeapSize, ExitProcess, RaiseException, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, GetEnvironmentStringsW, HeapDestroy, HeapCreate, VirtualFree, QueryPerformanceCounter, GetTickCount<br>> user32.dll: CreateIconIndirect, IntersectRect, OffsetRect, DestroyIcon, GetMessageA, SetThreadDesktop, SetTimer, TranslateMessage, DispatchMessageA, IsWindow, DestroyWindow, LoadCursorA, RegisterClassExA, GetForegroundWindow, GetDesktopWindow, CreateWindowExA, SetWindowLongA, SetForegroundWindow, GetWindowLongA, PostThreadMessageA, DefWindowProcA, SystemParametersInfoA, SetWindowPos, WindowFromPoint, GetWindowRect, BeginPaint, PaintDesktop, EndPaint, GetSystemMetrics, GetDC, ReleaseDC, ShowWindow<br> <br> ( 1 exports )<br> <br>> WLEventStart, WLEventStop
TrID  : File type identification<br>Win32 Executable MS Visual C++ (generic) (65.2%)<br>Win32 Executable Generic (14.7%)<br>Win32 Dynamic Link Library (generic) (13.1%)<br>Generic Win/DOS Executable (3.4%)<br>DOS Executable Generic (3.4%)
ssdeep: 3072:nWaZ7XJC/Z+dzdiNOJz2ITGNXrxHHTBf7Ag0FuDAMntgSYVp/:WqM9eSNxHTBDAOXGSE
PEiD  : -
RDS   : NSRL Reference Data Set<br>-

Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.04.27 -
AhnLab-V3 5.0.0.2 2009.04.27 -
AntiVir 7.9.0.156 2009.04.27 -
Antiy-AVL 2.0.3.1 2009.04.27 -
Authentium 5.1.2.4 2009.04.26 -
Avast 4.8.1335.0 2009.04.26 -
AVG 8.5.0.287 2009.04.27 -
BitDefender 7.2 2009.04.27 -
CAT-QuickHeal 10.00 2009.04.27 -
ClamAV 0.94.1 2009.04.27 -
Comodo 1137 2009.04.27 -
DrWeb 4.44.0.09170 2009.04.27 -
eSafe 7.0.17.0 2009.04.23 -
eTrust-Vet 31.6.6478 2009.04.27 -
F-Prot 4.4.4.56 2009.04.26 -
F-Secure 8.0.14470.0 2009.04.27 -
Fortinet 3.117.0.0 2009.04.27 -
GData 19 2009.04.27 -
Ikarus T3.1.1.49.0 2009.04.27 -
K7AntiVirus 7.10.716 2009.04.25 -
Kaspersky 7.0.0.125 2009.04.27 -
McAfee 5597 2009.04.26 -
McAfee+Artemis 5597 2009.04.26 -
McAfee-GW-Edition 6.7.6 2009.04.27 -
Microsoft 1.4602 2009.04.27 -
NOD32 4036 2009.04.27 -
Norman 6.00.06 2009.04.24 -
nProtect 2009.1.8.0 2009.04.27 -
Panda 10.0.0.14 2009.04.26 -
PCTools 4.4.2.0 2009.04.26 -
Prevx1 3.0 2009.04.27 -
Rising 21.27.02.00 2009.04.27 -
Sophos 4.41.0 2009.04.27 -
Sunbelt 3.2.1858.2 2009.04.24 -
Symantec 1.4.4.12 2009.04.27 -
TheHacker 6.3.4.1.315 2009.04.27 -
TrendMicro 8.700.0.1004 2009.04.27 -
VBA32 3.12.10.3 2009.04.27 -
ViRobot 2009.4.27.1710 2009.04.27 -
VirusBuster 4.6.5.0 2009.04.26 -

Information additionnelle
File size: 206088 bytes
MD5   : 060a7489d444aa8a980b2ef196394729
SHA1  : 235b1dbed88756b13c7ada7aeb9c2f99aa2c2f01
SHA256: e95f6b02a15b953685a3e67822c2ff06ab5bc47c43947a86e270bac14e8f39a9
PEInfo: PE Structure information<br> <br> ( base data )<br> entrypointaddress.: 0xF2A7<br> timedatestamp.....: 0x4811E8E6 (Fri Apr 25 16:21:26 2008)<br> machinetype.......: 0x14C (Intel I386)<br> <br> ( 5 sections )<br> name viradd virsiz rawdsiz ntrpy md5<br> .text 0x1000 0x1EF68 0x1F000 6.84 8a8038ddd1746a144ec8a9189bfdc15c<br>.rdata 0x20000 0xB220 0xC000 6.41 8372e45fadf412e3e084ce9d0e28e593<br>.data 0x2C000 0x37C8 0x2000 3.86 abe01fe8de07de6a77ca93cab4239bf5<br>.rsrc 0x30000 0x4A4 0x1000 3.83 a0864dd346e9416e77ae8283b65500c2<br>.reloc 0x31000 0x1FE0 0x2000 4.85 86da1012542f869b6583184cede927e3<br> <br> ( 4 imports )<br> <br>> advapi32.dll: AddAccessAllowedAce, InitializeSecurityDescriptor, SetSecurityDescriptorDacl, SetSecurityDescriptorSacl, AllocateAndInitializeSid, GetLengthSid, FreeSid, CopySid, RegOpenKeyExA, RegQueryValueExA, RegCloseKey, InitializeAcl<br>> gdi32.dll: GetClipBox, GdiFlush, CreateDIBSection, CreateCompatibleDC, SelectObject, BitBlt, SetDIBitsToDevice, DeleteObject, DeleteDC, GetPixel, CreateBitmap<br>> kernel32.dll: LCMapStringW, LCMapStringA, LoadLibraryA, InitializeCriticalSection, SetStdHandle, SetFilePointer, WriteConsoleW, GetConsoleOutputCP, GetStringTypeA, IsValidCodePage, GetOEMCP, GetACP, GetCPInfo, MultiByteToWideChar, HeapReAlloc, VirtualAlloc, GetSystemTimeAsFileTime, GetCurrentProcessId, GetStringTypeW, GetLocaleInfoA, MulDiv, GetModuleHandleA, GetProcAddress, CreateThread, GetCurrentThreadId, GetModuleFileNameA, CreateFileA, GetFileSize, ReadFile, Sleep, OpenMutexA, WriteConsoleA, CloseHandle, GetCommandLineA, HeapFree, GetVersionExA, HeapAlloc, GetProcessHeap, GetLastError, UnhandledExceptionFilter, SetUnhandledExceptionFilter, RtlUnwind, EnterCriticalSection, LeaveCriticalSection, WriteFile, WideCharToMultiByte, GetConsoleCP, GetConsoleMode, FlushFileBuffers, DeleteCriticalSection, SetHandleCount, GetStdHandle, GetFileType, GetStartupInfoA, TerminateProcess, GetCurrentProcess, IsDebuggerPresent, TlsGetValue, TlsAlloc, TlsSetValue, TlsFree, InterlockedIncrement, SetLastError, InterlockedDecrement, HeapSize, ExitProcess, RaiseException, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, GetEnvironmentStringsW, HeapDestroy, HeapCreate, VirtualFree, QueryPerformanceCounter, GetTickCount<br>> user32.dll: CreateIconIndirect, IntersectRect, OffsetRect, DestroyIcon, GetMessageA, SetThreadDesktop, SetTimer, TranslateMessage, DispatchMessageA, IsWindow, DestroyWindow, LoadCursorA, RegisterClassExA, GetForegroundWindow, GetDesktopWindow, CreateWindowExA, SetWindowLongA, SetForegroundWindow, GetWindowLongA, PostThreadMessageA, DefWindowProcA, SystemParametersInfoA, SetWindowPos, WindowFromPoint, GetWindowRect, BeginPaint, PaintDesktop, EndPaint, GetSystemMetrics, GetDC, ReleaseDC, ShowWindow<br> <br> ( 1 exports )<br> <br>> WLEventStart, WLEventStop
TrID  : File type identification<br>Win32 Executable MS Visual C++ (generic) (65.2%)<br>Win32 Executable Generic (14.7%)<br>Win32 Dynamic Link Library (generic) (13.1%)<br>Generic Win/DOS Executable (3.4%)<br>DOS Executable Generic (3.4%)
ssdeep: 3072:nWaZ7XJC/Z+dzdiNOJz2ITGNXrxHHTBf7Ag0FuDAMntgSYVp/:WqM9eSNxHTBDAOXGSE
PEiD  : -
RDS   : NSRL Reference Data Set<br>-
0
Utilisateur anonyme
15 juin 2009 à 23:45
refais un scan avec ca :

Mcaffe Rootkit Detective1.1
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
15 juin 2009 à 23:50
Le scan est fait cependant je crois pas qu'il y ai de rapport avec celui-ci, si?
0
Utilisateur anonyme
15 juin 2009 à 23:52
t'en a t il indiqué encore la presence ?
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
15 juin 2009 à 23:52
Dans " View hidden processes and files " il y a " Snares, et pas mal d'autre chose quand on coche les autres cases. Si sa peut t'aider
0
Utilisateur anonyme
15 juin 2009 à 23:56
tu ne serais pas dans l'historique du prog ? parce qu'avec ce qu'on a passé , si rootkit il y avait il aurait ete degommé


-> Scan BitDefender

Fais une analyse antivirus en ligne sur BitDefender on line avec Internet Explorer

* Clique en bas à gauche sur Scan on line.
* Accepte la licence et laisse-le installer l'Active x..
* Laisse-toi guider. Colle son rapport ici.


Aide
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
15 juin 2009 à 23:58
Scan complete. Found hidden Processes and Files: 1 .
Total files scanned: 168767
McAfee(R) Rootkit Detective 1.1 scan report
On 15-06-2009 at 23:47:00
OS-Version 5.1.2600
Service Pack 3.0
====================================

Object-Type: SSDT-hook
Object-Name: ZwCreateKey
Object-Path: \SystemRoot\System32\drivers\spvf.sys

Object-Type: SSDT-hook
Object-Name: ZwEnumerateKey
Object-Path: \SystemRoot\System32\drivers\spvf.sys

Object-Type: SSDT-hook
Object-Name: ZwEnumerateValueKey
Object-Path: \SystemRoot\System32\drivers\spvf.sys

Object-Type: SSDT-hook
Object-Name: ZwOpenKey
Object-Path: \SystemRoot\System32\drivers\spvf.sys

Object-Type: SSDT-hook
Object-Name: ZwQueryKey
Object-Path: \SystemRoot\System32\drivers\spvf.sys

Object-Type: SSDT-hook
Object-Name: ZwQueryValueKey
Object-Path: \SystemRoot\System32\drivers\spvf.sys

Object-Type: SSDT-hook
Object-Name: ZwSetValueKey
Object-Path: \SystemRoot\System32\drivers\spvf.sys

Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_SYSTEM_CONTROL
Object-Path:

Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_POWER
Object-Path:

Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_CLEANUP
Object-Path:

Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_SHUTDOWN
Object-Path:

Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_INTERNAL_DEVICE_CONTROL
Object-Path:

Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_DEVICE_CONTROL
Object-Path:

Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_FLUSH_BUFFERS
Object-Path:

Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_WRITE
Object-Path:

Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_READ
Object-Path:

Object-Type: IRP-hook
Object-Name: \Driver\Ftdisk->IRP_MJ_CREATE
Object-Path:

Object-Type: Registry-key
Object-Name: 19659239224E364682FA4BAF72C53EA4f.sys
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Hidden

Object-Type: Registry-key
Object-Name: 00000001ontrolSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
Status: Hidden

Object-Type: Registry-key
Object-Name: 0Jf40M\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40
Status: Hidden

Object-Type: Registry-key
Object-Name: 19659239224E364682FA4BAF72C53EA4td\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Hidden

Object-Type: Registry-key
Object-Name: 00000001ontrolSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
Status: Hidden

Object-Type: Registry-key
Object-Name: 0Jf40M\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40
Status: Hidden

Object-Type: Registry-key
Object-Name: 19659239224E364682FA4BAF72C53EA4td\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Hidden

Object-Type: Registry-key
Object-Name: 00000001ontrolSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
Status: Hidden

Object-Type: Registry-key
Object-Name: 0Jf40M\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40
Status: Hidden

Object-Type: Registry-value
Object-Name: (Default)
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg
Status: Unable to access registry key

Object-Type: Registry-key
Object-Name: 19659239224E364682FA4BAF72C53EA4td\Cfg
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Hidden

Object-Type: Registry-value
Object-Name: (Default)
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Unable to access registry key

Object-Type: Registry-key
Object-Name: 00000001ontrolSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
Status: Hidden

Object-Type: Registry-value
Object-Name: (Default)
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
Status: Unable to access registry key

Object-Type: Registry-key
Object-Name: 0Jf40M\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40
Status: Hidden

Object-Type: Registry-value
Object-Name: (Default)
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40
Status: Unable to access registry key

Object-Type: Registry-value
Object-Name: khjeh
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40
Status: Hidden

Object-Type: Registry-value
Object-Name: a0
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
Status: Hidden

Object-Type: Registry-value
Object-Name: khjeh
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
Status: Hidden

Object-Type: Registry-value
Object-Name: p0
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Hidden

Object-Type: Registry-value
Object-Name: h0
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Hidden

Object-Type: Registry-value
Object-Name: khjeh
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Hidden

Object-Type: Registry-value
Object-Name: s1
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg
Status: Hidden

Object-Type: Registry-value
Object-Name: s2
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg
Status: Hidden

Object-Type: Registry-value
Object-Name: g0
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg
Status: Hidden

Object-Type: Registry-value
Object-Name: h0
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg
Status: Hidden

Object-Type: Registry-key
Object-Name: 19659239224E364682FA4BAF72C53EA4td\Cfg
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet005\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Hidden

Object-Type: Registry-key
Object-Name: 00000001ontrolSet005\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet005\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
Status: Hidden

Object-Type: Registry-key
Object-Name: 0Jf40M\ControlSet005\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet005\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40
Status: Hidden

Object-Type: Registry-value
Object-Name: (Default)
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg
Status: Unable to access registry key

Object-Type: Registry-key
Object-Name: 19659239224E364682FA4BAF72C53EA4td\Cfg
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Hidden

Object-Type: Registry-value
Object-Name: (Default)
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Unable to access registry key

Object-Type: Registry-key
Object-Name: 00000001ontrolSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
Status: Hidden

Object-Type: Registry-value
Object-Name: (Default)
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
Status: Unable to access registry key

Object-Type: Registry-key
Object-Name: 0Jf40M\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40
Status: Hidden

Object-Type: Registry-value
Object-Name: (Default)
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40
Status: Unable to access registry key

Object-Type: Registry-value
Object-Name: khjeh
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40
Status: Hidden

Object-Type: Registry-value
Object-Name: a0
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
Status: Hidden

Object-Type: Registry-value
Object-Name: khjeh
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001
Status: Hidden

Object-Type: Registry-value
Object-Name: p0
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Hidden

Object-Type: Registry-value
Object-Name: h0
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Hidden

Object-Type: Registry-value
Object-Name: khjeh
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4
Status: Hidden

Object-Type: Registry-value
Object-Name: s1
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg
Status: Hidden

Object-Type: Registry-value
Object-Name: s2
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg
Status: Hidden

Object-Type: Registry-value
Object-Name: g0
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg
Status: Hidden

Object-Type: Registry-value
Object-Name: h0
Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\sptd\Cfg
Status: Hidden

Object-Type: Registry-key
Object-Name: DataEM\ControlSet004\Services\sptd\Cfg
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data
Status: Hidden

Object-Type: Registry-key
Object-Name: edec4b50-3a44-4ded-86dd-85a4e65c20ea System Provider\*Local Machine*\Data
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\edec4b50-3a44-4ded-86dd-85a4e65c20ea
Status: Hidden

Object-Type: Registry-key
Object-Name: 0f88886d-d7b0-4839-9f39-5c335ef07898 System Provider\*Local Machine*\Data\edec4b50-3a44-4ded-86dd-85a4e65c20ea
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\edec4b50-3a44-4ded-86dd-85a4e65c20ea\0f88886d-d7b0-4839-9f39-5c335ef07898
Status: Hidden

Object-Type: Registry-key
Object-Name: MachineKeyicrosoft\Protected Storage System Provider\*Local Machine*\Data\edec4b50-3a44-4ded-86dd-85a4e65c20ea\0f88886d-d7b0-4839-9f39-5c335ef07898
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\edec4b50-3a44-4ded-86dd-85a4e65c20ea\0f88886d-d7b0-4839-9f39-5c335ef07898\MachineKey
Status: Hidden

Object-Type: Registry-value
Object-Name: Item Data
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\edec4b50-3a44-4ded-86dd-85a4e65c20ea\0f88886d-d7b0-4839-9f39-5c335ef07898\MachineKey
Status: Hidden

Object-Type: Registry-value
Object-Name: Display String
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\edec4b50-3a44-4ded-86dd-85a4e65c20ea\0f88886d-d7b0-4839-9f39-5c335ef07898
Status: Hidden

Object-Type: Registry-value
Object-Name: Display String
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\edec4b50-3a44-4ded-86dd-85a4e65c20ea
Status: Hidden

Object-Type: Registry-key
Object-Name: Data 2RE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\edec4b50-3a44-4ded-86dd-85a4e65c20ea
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data 2
Status: Hidden

Object-Type: Registry-key
Object-Name: WindowsE\Microsoft\Protected Storage System Provider\*Local Machine*\Data 2
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data 2\Windows
Status: Hidden

Object-Type: Registry-value
Object-Name: Value
Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data 2\Windows
Status: Hidden

Object-Type: Process
Object-Name: alg.exe
Pid: 1828
Object-Path: C:\WINDOWS\System32\alg.exe
Status: Visible

Object-Type: Process
Object-Name: System Idle Process
Pid: 0
Object-Path:
Status: Visible

Object-Type: Process
Object-Name: NBService.exe
Pid: 1768
Object-Path: C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
Status: Visible

Object-Type: Process
Object-Name: System
Pid: 4
Object-Path:
Status: Visible

Object-Type: Process
Object-Name: ctfmon.exe
Pid: 3476
Object-Path: C:\WINDOWS\system32\ctfmon.exe
Status: Visible

Object-Type: Process
Object-Name: csrss.exe
Pid: 780
Object-Path: C:\WINDOWS\system32\csrss.exe
Status: Visible

Object-Type: Process
Object-Name: avp.exe
Pid: 1652
Object-Path: C:\Documents and Settings\avp.exe
Status: Visible

Object-Type: Process
Object-Name: svchost.exe
Pid: 1064
Object-Path: C:\WINDOWS\system32\svchost.exe
Status: Visible

Object-Type: Process
Object-Name: CALMAIN.exe
Pid: 568
Object-Path: C:\Program Files\Canon\CAL\CALMAIN.exe
Status: Visible

Object-Type: Process
Object-Name: services.exe
Pid: 848
Object-Path: C:\WINDOWS\system32\services.exe
Status: Visible

Object-Type: Process
Object-Name: AppleMobileDevi
Pid: 1624
Object-Path: C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
Status: Visible

Object-Type: Process
Object-Name: wscntfy.exe
Pid: 416
Object-Path: C:\WINDOWS\system32\wscntfy.exe
Status: Visible

Object-Type: Process
Object-Name: nvsvc32.exe
Pid: 200
Object-Path: C:\WINDOWS\system32\nvsvc32.exe
Status: Visible

Object-Type: File/Folder
Object-Name: Snares
Pid: n/a
Object-Path: C:\Documents and Settings\utilisateur\Bureau\Autre(s)\Magic Maker 2005\13.500 Samples - Package 1 (Techno, Electro, House, Rock - ALLES) [shared by hi RES]\Samples\More Samples\hits\various drumkits.drumhits\SylenseSounds\Sylense Drumkit Vol. 2\Sylense Drumkit II\Snares
Status: Hidden

Object-Type: Process
Object-Name: smss.exe
Pid: 576
Object-Path: C:\WINDOWS\System32\smss.exe
Status: Visible

Object-Type: Process
Object-Name: Rootkit_Detecti
Pid: 2468
Object-Path: C:\Documents and Settings\utilisateur\Bureau\Rootkit_Detective.exe
Status: Visible

Object-Type: Process
Object-Name: svchost.exe
Pid: 1012
Object-Path: C:\WINDOWS\system32\svchost.exe
Status: Visible

Object-Type: Process
Object-Name: spoolsv.exe
Pid: 1508
Object-Path: C:\WINDOWS\system32\spoolsv.exe
Status: Visible

Object-Type: Process
Object-Name: svchost.exe
Pid: 1416
Object-Path: C:\WINDOWS\system32\svchost.exe
Status: Visible

Object-Type: Process
Object-Name: lsass.exe
Pid: 860
Object-Path: C:\WINDOWS\system32\lsass.exe
Status: Visible

Object-Type: Process
Object-Name: svchost.exe
Pid: 1232
Object-Path: C:\WINDOWS\System32\svchost.exe
Status: Visible

Object-Type: Process
Object-Name: explorer.exe
Pid: 2008
Object-Path: C:\WINDOWS\Explorer.EXE
Status: Visible

Object-Type: Process
Object-Name: mDNSResponder.e
Pid: 1668
Object-Path: C:\Program Files\Bonjour\mDNSResponder.exe
Status: Visible

Object-Type: Process
Object-Name: svchost.exe
Pid: 1576
Object-Path: C:\WINDOWS\system32\svchost.exe
Status: Visible

Object-Type: Process
Object-Name: svchost.exe
Pid: 244
Object-Path: C:\WINDOWS\system32\svchost.exe
Status: Visible

Object-Type: Process
Object-Name: winlogon.exe
Pid: 804
Object-Path: C:\WINDOWS\system32\winlogon.exe
Status: Visible

Scan complete. Found hidden Processes and Files: 1 .
Total files scanned: 167484

Dsl j'ai pas pu t'envoyer le lien , le site bug :s
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
16 juin 2009 à 00:03
Je débute l'analyse avec l'antivirus online.
0
Utilisateur anonyme
16 juin 2009 à 00:05
ok :)
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
16 juin 2009 à 00:07
"Impossible d'analiser l'ordinateur contre les virus" = message d'erreur du scan en ligne :(
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
16 juin 2009 à 00:09
" Bitdefender n'a pas pu mettre à jour les définitions de Virus."
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
16 juin 2009 à 00:11
Je réutilise "Combofix" ? ou juste
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
?
0
Utilisateur anonyme
16 juin 2009 à 00:14
tu fais tout ce qui est ecrit sur le post

tu n'as pas encore utilisé Combofix
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
16 juin 2009 à 00:25
Combofix: http://www.cijoint.fr/cjlink.php?file=cj200906/cijXZsd3Ea.txt Bonne chance ^^
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
16 juin 2009 à 00:47
J'attend ta réponse, l'éxécute et part me coucher XD Je suis H.S et demain le boulot :/.
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
16 juin 2009 à 01:04
Un grand merci à toi et à tes capacités en informatiques :D Sur ce je vais m'pieuter.. :s En éspèrant te revoire demain. Et encore merci de ta patience ainsi que ton aide, tu es super sympa ;)
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
16 juin 2009 à 07:10
Rapport OTL:
========== PROCESSES ==========
Process explorer.exe killed successfully!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named TeaTimer.exe was found!
========== OTL ==========
========== SERVICES/DRIVERS ==========

Service\Driver 0261B deleted successfully.

Service\Driver 0261E deleted successfully.

Service\Driver aba1F deleted successfully.

Service\Driver aswSP deleted successfully.

Service\Driver cf31C deleted successfully.
Service\Driver 5af20 c261D not found.
Service\Driver 5af20 c261D not found.
========== REGISTRY ==========
HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus\\"DisableMonitoring"|dword:00000000 /E : value set successfully!
========== FILES ==========
c:\windows\system32\drivers\aba1F.DAT moved successfully.
c:\windows\system32\drivers\5af20.DAT moved successfully.
Invalid time flag! [ u261E.DAT ]. Must be numerical.
c:\windows\system32\drivers\cf31C.DAT moved successfully.
c:\windows\system32\drivers\c261D.DAT moved successfully.
Invalid time flag! [ u261B.DAT ]. Must be numerical.
Invalid time flag! [ u48298C9A4D3490B9FF9AB023A9238F3.TMP ]. Must be numerical.
Invalid time flag! [ u261B.SYS ]. Must be numerical.
Invalid time flag! [ u261E.SYS ]. Must be numerical.
File\Folder c:\windows\system32\drivers\aba1F.SYS not found.
File\Folder c:\windows\system32\drivers\cf31C.SYS not found.
File\Folder c:\windows\system32\drivers\5af20.SYS not found.
c:\windows\Tasks\Norton Security Scan for utilisateur.job moved successfully.
File\Folder c:\documents and settings\utilisateur\Application Data\Dealio not found.
========== COMMANDS ==========
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Temp folders emptied.

OTL by OldTimer - Version 2.1.1.0 log created on 06162009_070357

Files moved on Reboot...

Registry entries deleted on Reboot...


Sur ce je pars au travail. Bonne chance.
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
16 juin 2009 à 07:19
J'éxécute la manip' en rentrant ( vers 16h00 ) sinon je serai en retard :s Désolé. Mais merci pour ta grande aide que tu m'apporte :D Á s'soire.
0
Utilisateur anonyme
16 juin 2009 à 07:19
pas de soucis
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
16 juin 2009 à 16:26
Me revoila avec le rapport de SDFix :) :
http://www.cijoint.fr/cjlink.php?file=cj200906/cijkAHqqrJ.txt
0
Utilisateur anonyme
16 juin 2009 à 16:35
Double clic sur OTL.exe pour le lancer.


Copie la liste qui se trouve en gras ci-dessous,

et colle-la dans la zone sous Customs Scans/Fixes

:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
TeaTimer.exe

:services
5af20
c261D

:OTL

:reg
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\\WINDOWS\\system32\\sessmgr.exe"="C:\\WINDOWS\\system32\\sessmgr.exe:*:Enabled:@xpsp2res.dll,-22019"
"C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"="C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

:commands
[emptytemp]
[rebooty]

Clique sur RunFix pour lancer la suppression.


Poste le rapport.

==========
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
16 juin 2009 à 17:09
Rapport O.T.L:
========== PROCESSES ==========
Process explorer.exe killed successfully!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named TeaTimer.exe was found!
========== SERVICES/DRIVERS ==========

Service\Driver 5af20 deleted successfully.

Service\Driver c261D deleted successfully.
========== OTL ==========
========== REGISTRY ==========
HKEY_LOCAL_MACHINE\system\currentcontrolset\services\shared­access\parameters\firewallpolicy\standardprofile\authorizeda­pplications\list\\"C:\\WINDOWS\\system32\\sessmgr.exe"|"C:\\WINDOWS\\system32\\sessmgr.exe:*:Enabled:@xpsp2res.dll,-22019" /E : value set successfully!
HKEY_LOCAL_MACHINE\system\currentcontrolset\services\shared­access\parameters\firewallpolicy\standardprofile\authorizeda­pplications\list\\"C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"|"C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" /E : value set successfully!
========== COMMANDS ==========
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Temp folders emptied.
Error: Unable to interpret <[rebooty]> in the current context!

OTL by OldTimer - Version 2.1.1.0 log created on 06162009_170442
0
Utilisateur anonyme
16 juin 2009 à 17:18
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
16 juin 2009 à 18:01
Arf.. non. Comment te faire parvenire ce rapport :s


0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
16 juin 2009 à 18:05
Fichier analysé

Statut

C:\Program Files\Steam\steamapps\firecommando\counter-strike source\cstrike\proofens.exe

Infecté par: Trojan.Generic.1777677

C:\Program Files\Steam\steamapps\firecommando\counter-strike source\cstrike\proofens.exe

Supprimé

C:\System Volume Information\_restore{0C010BC7-13DB-41B1-9115-B66B2E59E625}\RP132\A0019567.exe

Infecté par: Gen:Trojan.Heur.0732534675

C:\System Volume Information\_restore{0C010BC7-13DB-41B1-9115-B66B2E59E625}\RP132\A0019567.exe

Echec de la désinfection

C:\System Volume Information\_restore{0C010BC7-13DB-41B1-9115-B66B2E59E625}\RP132\A0019567.exe

Supprimé

C:\System Volume Information\_restore{0C010BC7-13DB-41B1-9115-B66B2E59E625}\RP199\A0037297.exe

Infecté par: Trojan.Generic.1777677

C:\System Volume Information\_restore{0C010BC7-13DB-41B1-9115-B66B2E59E625}\RP199\A0037297.exe

Supprimé
0
Utilisateur anonyme
16 juin 2009 à 18:44
Télécharge Superantispyware (SAS)

Choisis "enregistrer" et enregistre-le sur ton bureau.

Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

Créé une icône sur le bureau.

Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.

- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

Dans la colonne de gauche, coche C:\Fixed Drive.

Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

Pour recopier les informations sur le forum, fais ceci :

- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

- Copie son contenu dans ta réponse.


Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
16 juin 2009 à 19:23
Arf.. "L'administrateur système a configuré la politique de système pour interdire cette installation " Grr..
0
Utilisateur anonyme
16 juin 2009 à 19:55
relance OTL stp
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
16 juin 2009 à 20:02
OTL logfile created on: 16/06/2009 20:00:32 - Run 6
OTL by OldTimer - Version 2.1.1.0 Folder = C:\Documents and Settings\utilisateur\Bureau
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.13)
Locale: 0000040C | Country: France | Language: FRA | Date Format: dd/MM/yyyy

2,00 Gb Total Physical Memory | 1,56 Gb Available Physical Memory | 78,09% Memory free
3,85 Gb Paging File | 3,64 Gb Available in Paging File | 94,41% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Program Files
Drive C: | 232,88 Gb Total Space | 133,29 Gb Free Space | 57,24% Space Free | Partition Type: NTFS
D: Drive not present or media not loaded
E: Drive not present or media not loaded
F: Drive not present or media not loaded
G: Drive not present or media not loaded
H: Drive not present or media not loaded
I: Drive not present or media not loaded

Computer Name: UTILISAT-808325
Current User Name: utilisateur
Logged in as Administrator.

Cannot determine boot mode.
Scan Mode: All users
Output = Standard
File Age = 30 Days
Company Name Whitelist: On

[color=orange]========== Processes (SafeList) ==========[/color]

PRC - [2009/03/26 15:31:20 | 00,132,424 | ---- | M] (Apple Inc.) -- C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
PRC - [2009/06/11 22:17:13 | 00,201,992 | ---- | M] (Kaspersky Lab) -- C:\Documents and Settings\avp.exe
PRC - [2008/12/12 12:17:38 | 00,238,888 | ---- | M] (Apple Inc.) -- C:\Program Files\Bonjour\mDNSResponder.exe
PRC - [2008/12/05 17:11:54 | 00,935,208 | ---- | M] (Nero AG) -- C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
PRC - [2008/08/01 15:48:00 | 00,159,812 | ---- | M] (NVIDIA Corporation) -- C:\WINDOWS\system32\nvsvc32.exe
PRC - [2007/01/31 15:55:42 | 00,096,370 | ---- | M] (Canon Inc.) -- C:\Program Files\Canon\CAL\CALMAIN.exe
PRC - [2008/04/14 14:00:00 | 00,013,824 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\system32\wscntfy.exe
PRC - [2008/04/14 14:00:00 | 01,037,824 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\Explorer.EXE
PRC - [2009/04/18 14:14:55 | 00,133,104 | ---- | M] (Google Inc.) -- C:\Documents and Settings\utilisateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
PRC - [2009/06/15 18:32:02 | 00,501,760 | ---- | M] (OldTimer Tools) -- C:\Documents and Settings\utilisateur\Bureau\OTL.exe

[color=orange]========== Win32 Services (SafeList) ==========[/color]

SRV - [2009/03/26 15:31:20 | 00,132,424 | ---- | M] (Apple Inc.) -- C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe -- (Apple Mobile Device [Auto | Running])
SRV - [2007/10/24 02:47:22 | 00,033,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe -- (aspnet_state [On_Demand | Stopped])
SRV - [2009/06/11 22:17:13 | 00,201,992 | ---- | M] (Kaspersky Lab) -- C:\Documents and Settings\avp.exe -- (AVP [Auto | Running])
SRV - [2008/12/12 12:17:38 | 00,238,888 | ---- | M] (Apple Inc.) -- C:\Program Files\Bonjour\mDNSResponder.exe -- (Bonjour Service [Auto | Running])
SRV - [2007/01/31 15:55:42 | 00,096,370 | ---- | M] (Canon Inc.) -- C:\Program Files\Canon\CAL\CALMAIN.exe -- (CCALib8 [Auto | Running])
SRV - [2007/10/24 02:47:40 | 00,070,144 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe -- (clr_optimization_v2.0.50727_32 [On_Demand | Stopped])
SRV - [2006/10/20 22:21:24 | 00,036,864 | ---- | M] (Microsoft Corporation) -- c:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe -- (FontCache3.0.0.0 [On_Demand | Stopped])
SRV - [2008/04/14 14:00:00 | 00,038,400 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll -- (helpsvc [Auto | Running])
SRV - [2004/10/22 04:24:18 | 00,073,728 | ---- | M] (Macrovision Corporation) -- C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe -- (IDriverT [On_Demand | Stopped])
SRV - [2006/10/30 04:33:58 | 00,741,376 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe -- (idsvc [Unknown | Stopped])
SRV - [2009/04/02 16:10:56 | 00,656,168 | ---- | M] (Apple Inc.) -- C:\Program Files\iPod\bin\iPodService.exe -- (iPod Service [On_Demand | Stopped])
SRV - [2008/12/05 17:11:54 | 00,935,208 | ---- | M] (Nero AG) -- C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe -- (Nero BackItUp Scheduler 4.0 [Auto | Running])
SRV - [2006/10/30 04:34:02 | 00,122,880 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe -- (NetTcpPortSharing [Disabled | Stopped])
SRV - [2008/08/01 15:48:00 | 00,159,812 | ---- | M] (NVIDIA Corporation) -- C:\WINDOWS\system32\nvsvc32.exe -- (NVSvc [Auto | Running])
SRV - [2006/11/03 10:59:14 | 00,918,016 | ---- | M] (Microsoft Corporation) -- C:\Program Files\Windows Media Player\WMPNetwk.exe -- (WMPNetworkSvc [On_Demand | Stopped])

[color=orange]========== Driver Services (SafeList) ==========[/color]

DRV - [2008/11/04 18:04:04 | 00,021,035 | ---- | M] (Meetinghouse Data Communications) -- C:\WINDOWS\system32\DRIVERS\AegisP.sys -- (AegisP [Auto | Running])
DRV - [2006/07/01 23:42:58 | 00,043,520 | ---- | M] (Advanced Micro Devices) -- C:\WINDOWS\system32\DRIVERS\AmdK8.sys -- (AmdK8 [System | Running])
DRV - [2009/06/11 17:39:18 | 00,029,208 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\WINDOWS\system32\DRIVERS\avgfwdx.sys -- (Avgfwdx [On_Demand | Stopped])
DRV - [2009/06/11 17:39:18 | 00,029,208 | ---- | M] (AVG Technologies CZ, s.r.o.) -- C:\WINDOWS\system32\DRIVERS\avgfwdx.sys -- (Avgfwfd [On_Demand | Stopped])
DRV - [2009/03/19 16:32:48 | 00,023,400 | ---- | M] (GEAR Software Inc.) -- C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys -- (GEARAspiWDM [On_Demand | Running])
DRV - [2008/04/14 14:00:00 | 00,144,384 | ---- | M] (Windows (R) Server 2003 DDK provider) -- C:\WINDOWS\system32\DRIVERS\HDAudBus.sys -- (HDAudBus [On_Demand | Running])
DRV - [2008/10/13 19:26:10 | 04,879,360 | ---- | M] (Realtek Semiconductor Corp.) -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService [On_Demand | Running])
DRV - [2008/04/16 14:23:44 | 00,112,144 | ---- | M] (Kaspersky Lab) -- C:\WINDOWS\system32\drivers\kl1.sys -- (kl1 [Boot | Stopped])
DRV - [2009/06/11 22:17:23 | 00,033,808 | ---- | M] (Kaspersky Lab) -- C:\WINDOWS\system32\drivers\klbg.sys -- (klbg [Boot | Stopped])
DRV - [2008/03/13 19:02:46 | 00,026,640 | ---- | M] (Kaspersky Lab) -- C:\WINDOWS\system32\DRIVERS\klfltdev.sys -- (KLFLTDEV [On_Demand | Stopped])
DRV - [2009/06/11 22:17:22 | 00,213,520 | ---- | M] (Kaspersky Lab) -- C:\WINDOWS\system32\DRIVERS\klif.sys -- (KLIF [System | Stopped])
DRV - [2004/08/11 18:00:00 | 00,005,810 | R--- | M] () -- C:\WINDOWS\system32\DRIVERS\ASACPI.sys -- (MTsensor [On_Demand | Running])
DRV - [2008/08/01 15:48:00 | 06,555,104 | ---- | M] (NVIDIA Corporation) -- C:\WINDOWS\system32\DRIVERS\nv4_mini.sys -- (nv [On_Demand | Running])
DRV - [2008/08/01 12:36:00 | 00,054,784 | ---- | M] (NVIDIA Corporation) -- C:\WINDOWS\system32\DRIVERS\NVENETFD.sys -- (NVENETFD [On_Demand | Running])
DRV - [2008/08/18 19:54:00 | 00,145,952 | ---- | M] (NVIDIA Corporation) -- C:\WINDOWS\system32\DRIVERS\nvgts.sys -- (nvgts [Boot | Running])
DRV - [2008/08/01 12:36:00 | 00,022,016 | ---- | M] (NVIDIA Corporation) -- C:\WINDOWS\system32\DRIVERS\nvnetbus.sys -- (nvnetbus [On_Demand | Running])
DRV - [2008/11/30 18:38:40 | 00,047,360 | ---- | M] (VSO Software) -- C:\WINDOWS\System32\Drivers\pcouffin.sys -- (pcouffin [On_Demand | Running])
DRV - [2008/04/14 14:00:00 | 00,017,792 | ---- | M] (Parallel Technologies, Inc.) -- C:\WINDOWS\system32\DRIVERS\ptilink.sys -- (Ptilink [On_Demand | Running])
DRV - [2007/04/23 15:11:54 | 00,224,896 | ---- | M] (Realtek Semiconductor Corporation ) -- C:\WINDOWS\system32\DRIVERS\wg111v3.sys -- (RTL8187B [On_Demand | Running])
DRV - [2008/11/22 12:53:18 | 00,023,064 | -H-- | M] (Screaming Bee LLC) -- C:\WINDOWS\system32\drivers\ScreamingBAudio.sys -- (SCREAMINGBDRIVER [On_Demand | Stopped])
DRV - [2008/04/14 14:00:00 | 00,020,480 | ---- | M] (Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.) -- C:\WINDOWS\system32\DRIVERS\secdrv.sys -- (Secdrv [On_Demand | Stopped])
DRV - [2005/06/20 21:27:02 | 00,390,912 | ---- | M] () -- C:\WINDOWS\system32\DRIVERS\snpstd.sys -- (snpstd [On_Demand | Stopped])
DRV - [2009/02/22 19:00:21 | 00,717,296 | ---- | M] () -- C:\WINDOWS\System32\Drivers\sptd.sys -- (sptd [Boot | Running])

[color=orange]========== Standard Registry (SafeList) ==========[/color]


[color=orange]========== Internet Explorer ==========[/color]

IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = [binary data]
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:NoAdd-ons
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:SecurityRisk
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchcust.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm


IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
IE - HKU\.DEFAULT\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
IE - HKU\S-1-5-18\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0



IE - HKU\S-1-5-21-299502267-1604221776-1417001333-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Default_search_url = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
IE - HKU\S-1-5-21-299502267-1604221776-1417001333-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\system32\blank.htm
IE - HKU\S-1-5-21-299502267-1604221776-1417001333-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Page_Transitions = 1
IE - HKU\S-1-5-21-299502267-1604221776-1417001333-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
IE - HKU\S-1-5-21-299502267-1604221776-1417001333-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
IE - URLSearchHook: CFBFAE00-17A6-11D0-99CB-00C04FD64497} - Reg Error: Key error. File not found
IE - URLSearchHook: E312764E-7706-43F1-8DAB-FCDD2B1E416D} - Reg Error: Key error. File not found
IE - HKU\S-1-5-21-299502267-1604221776-1417001333-1004\S-1-5-21-299502267-1604221776-1417001333-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-299502267-1604221776-1417001333-1004\S-1-5-21-299502267-1604221776-1417001333-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local

[color=orange]========== FireFox ==========[/color]

FF - prefs.js..browser.search.selectedEngine: "Live Search"
FF - prefs.js..browser.startup.homepage: "https://www.google.fr/?gws_rd=ssl"
FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.4.1
FF - prefs.js..extensions.enabledItems: {85E85FF9-E50C-42DE-8A3D-61485FD6C8DB}:1.4
FF - prefs.js..extensions.enabledItems: {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.0.10
FF - prefs.js..keyword.URL: "https://www.bing.com/?scope=web&mkt=fr-FR&FORM=MIMWA5"

FF - HKLM\software\mozilla\Mozilla Firefox 3.0.10\extensions\\Components: C:\PROGRAM FILES\MOZILLA FIREFOX\COMPONENTS [2009/06/13 19:24:28 | 00,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.0.10\extensions\\Plugins: C:\PROGRAM FILES\MOZILLA FIREFOX\PLUGINS [2009/05/21 17:26:59 | 00,000,000 | ---D | M]
FF - HKLM\software\mozilla\Thunderbird\Extensions\\{eea12ec4-729d-4703-bc37-106ce9879ce2}: C:\DOCUMENTS AND SETTINGS\THBEXT [2009/06/11 22:02:25 | 00,000,000 | ---D | M]

[2009/02/23 12:13:41 | 00,000,000 | ---D | M] -- C:\Documents and Settings\utilisateur\Application Data\mozilla\Extensions
[2009/02/23 12:13:41 | 00,000,000 | ---D | M] -- C:\Documents and Settings\utilisateur\Application Data\mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
[2009/06/16 18:10:24 | 00,000,000 | ---D | M] -- C:\Documents and Settings\utilisateur\Application Data\mozilla\Firefox\Profiles\oeew87d1.default\extensions
[2009/06/05 10:36:24 | 00,000,000 | ---D | M] -- C:\Documents and Settings\utilisateur\Application Data\mozilla\Firefox\Profiles\oeew87d1.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2009/02/23 17:54:28 | 00,001,775 | ---- | M] () -- C:\Documents and Settings\utilisateur\Application Data\Mozilla\FireFox\Profiles\oeew87d1.default\searchplugins\live-search.xml
[2009/06/16 18:10:24 | 00,000,000 | ---D | M] -- C:\Program Files\mozilla firefox\extensions
[2009/03/09 20:16:58 | 00,000,000 | ---D | M] -- C:\Program Files\mozilla firefox\extensions\{85E85FF9-E50C-42DE-8A3D-61485FD6C8DB}
[2009/04/28 18:54:01 | 00,000,000 | ---D | M] -- C:\Program Files\mozilla firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
[2009/04/28 18:54:01 | 00,023,032 | ---- | M] (Mozilla Foundation) -- C:\Program Files\mozilla firefox\components\browserdirprovider.dll
[2009/04/28 18:54:01 | 00,134,648 | ---- | M] (Mozilla Foundation) -- C:\Program Files\mozilla firefox\components\brwsrcmp.dll
[2009/03/09 19:54:50 | 00,001,516 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\amazon-france.xml
[2009/06/02 12:56:16 | 00,001,495 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\avg_igeared.xml
[2009/03/09 19:54:50 | 00,000,757 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\eBay-france.xml
[2009/03/09 19:54:50 | 00,001,706 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\google.xml
[2009/03/09 19:54:50 | 00,000,748 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\MediaDICO-fr.xml
[2009/03/09 19:54:50 | 00,001,426 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\wikipedia-fr.xml
[2009/03/09 19:54:50 | 00,000,652 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-france.xml

O1 HOSTS File: (686 bytes) - C:\WINDOWS\System32\drivers\etc\Hosts
O1 - Hosts: 127.0.0.1 localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (AVG Safe Search) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll File not found
O2 - BHO: (IEVkbdBHO Class) - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Documents and Settings\ievkbd.dll (Kaspersky Lab)
O2 - BHO: (Programme d'aide de l'Assistant de connexion Windows Live) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (EpsonToolBandKicker Class) - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION)
O3 - HKLM\..\Toolbar: (EPSON Web-To-Page) - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION)
O3 - HKU\S-1-5-21-299502267-1604221776-1417001333-1004\..\Toolbar\WebBrowser: (no name) - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (SEIKO EPSON CORPORATION)
O4 - HKLM..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" (Adobe Systems Incorporated)
O4 - HKLM..\Run: [AVP] "C:\Documents and Settings\avp.exe" (Kaspersky Lab)
O4 - HKLM..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" (Apple Inc.)
O4 - HKLM..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] nwiz.exe /install File not found
O4 - HKLM..\Run: [PSPVideo9] C:\Program Files\pspvideo9\pspvideo9.exe -t ( )
O4 - HKLM..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime (Apple Inc.)
O4 - HKLM..\Run: [RTHDCPL] RTHDCPL.EXE (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe ()
O4 - HKU\S-1-5-21-299502267-1604221776-1417001333-1004..\Run: [Google Update] "C:\Documents and Settings\utilisateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c (Google Inc.)
O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (Adobe Systems, Inc.)
O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\NETGEAR WG111v3 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe ()
O4 - Startup: C:\Documents and Settings\utilisateur\Menu Démarrer\Programmes\Démarrage\Outil de notification Live Search.lnk = C:\Documents and Settings\utilisateur\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe (Microsoft Corporation)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: dontdisplaylastusername = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticecaption =
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: legalnoticetext =
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: shutdownwithoutlogon = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: undockwithoutlogon = 1
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19_Classes\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19_Classes\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20_Classes\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20_Classes\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKU\S-1-5-21-299502267-1604221776-1417001333-1004\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-299502267-1604221776-1417001333-1004\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKU\S-1-5-21-299502267-1604221776-1417001333-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-21-299502267-1604221776-1417001333-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-21-299502267-1604221776-1417001333-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\S-1-5-21-299502267-1604221776-1417001333-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 0
O7 - HKU\S-1-5-21-299502267-1604221776-1417001333-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 0
O7 - HKU\S-1-5-21-299502267-1604221776-1417001333-1004_Classes\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-299502267-1604221776-1417001333-1004_Classes\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Compare Prices with &Dealio - C:\Documents and Settings\utilisateur\Application Data\Dealio\kb127\res\DealioSearch.html File not found
O9 - Extra Button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Documents and Settings\SCIEPlgn.dll (Kaspersky Lab)
O9 - Extra 'Tools' menuitem : Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe ()
O9 - Extra Button: Add to VideoGet - {88CFA58B-A63F-4A94-9C54-0C7A58E3333E} - C:\Program Files\Nuclear Coffee\VideoGet\Plugins\VideoGet_IE.dll (Nuclear Coffee Software)
O9 - Extra 'Tools' menuitem : Add to &VideoGet - {88CFA58B-A63F-4A94-9C54-0C7A58E3333E} - C:\Program Files\Nuclear Coffee\VideoGet\Plugins\VideoGet_IE.dll (Nuclear Coffee Software)
O9 - Extra 'Tools' menuitem : @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe (Microsoft Corporation)
O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (Microsoft Corporation)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [mdnsNSP] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O15 - HKLM\..Trusted Domains: 1 domain(s) and sub-domain(s) not assigned to a zone.
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} http://appldnld.apple.com/QuickTime/qtactivex/qtplugin.cab (QuickTime Object)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab (BDSCANONLINE Control)
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab (MessengerStatsClient Class)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O18 - Protocol\Handler\http\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\http\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\https\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\linkscanner {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll File not found
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8064.0206.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files\Fichiers communs\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8064.0206.dll (Microsoft Corporation)
O18 - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\Explorer.exe (Microsoft Corporation)
O20 - Winlogon\Notify\klogon: DllName - C:\WINDOWS\system32\klogon.dll - C:\WINDOWS\system32\klogon.dll (Kaspersky Lab)
O24 - Desktop Components:0 (Ma page d'accueil) - About:Home
O31 - SafeBoot: AlternateShell - cmd.exe
O32 - HKLM CDRom: AutoRun - 1
0
Utilisateur anonyme
16 juin 2009 à 20:10
non par cijoint.fr avec l'extra aussi
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
16 juin 2009 à 20:12
OTL: http://www.cijoint.fr/cjlink.php?file=cj200906/cijROAHpEz.txt
Extras: http://www.cijoint.fr/cjlink.php?file=cj200906/cij28LIBBM.txt
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
16 juin 2009 à 20:30
Tu penses qu'ont pourra virer ce Rootkits dès ce soir?
0
Utilisateur anonyme
16 juin 2009 à 20:46
Double clic sur OTL.exe pour le lancer.


Copie la liste qui se trouve en gras ci-dessous,

et colle-la dans la zone sous Customs Scans/Fixes

:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
TeaTimer.exe

:OTL
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKU\S-1-5-19_Classes\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19_Classes\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKU\S-1-5-20_Classes\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20_Classes\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKU\S-1-5-21-299502267-1604221776-1417001333-1004\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-299502267-1604221776-1417001333-1004\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKU\S-1-5-21-299502267-1604221776-1417001333-1004_Classes\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-299502267-1604221776-1417001333-1004_Classes\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Compare Prices with &Dealio - C:\Documents and Settings\utilisateur\Application Data\Dealio\kb127\res\DealioSearch.html File not found

:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"iTunesHelper"=-
"nwiz"=-
"QuickTime Task"=-
"RTHDCPL"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=0
""=-
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

:files
C:\WINDOWS\System32\drivers\0261E.DAT
C:\WINDOWS\System32\drivers\0261B.DAT
C:\WINDOWS\048298C9A4D3490B9FF9AB023A9238F3.TMP

:commands
[emptytemp]
[reboot]

Clique sur RunFix pour lancer la suppression.


Poste le rapport.

==========
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
16 juin 2009 à 20:54
========== PROCESSES ==========
Process explorer.exe killed successfully!
No active process named iexplore.exe was found!
Process firefox.exe killed successfully!
No active process named msnmsgr.exe was found!
No active process named TeaTimer.exe was found!
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully.
Registry key HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Restrictions\ not found.
Registry key HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Restrictions\ not found.
Registry key HKEY_USERS\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_USERS\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Restrictions\ not found.
Registry key HKEY_USERS\S-1-5-19_Classes\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_USERS\S-1-5-19_Classes\Software\Policies\Microsoft\Internet Explorer\Restrictions\ not found.
Registry key HKEY_USERS\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_USERS\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Restrictions\ not found.
Registry key HKEY_USERS\S-1-5-20_Classes\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_USERS\S-1-5-20_Classes\Software\Policies\Microsoft\Internet Explorer\Restrictions\ not found.
Registry key HKEY_USERS\S-1-5-21-299502267-1604221776-1417001333-1004\Software\P­olicies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_USERS\S-1-5-21-299502267-1604221776-1417001333-1004\Software\P­olicies\Microsoft\Internet Explorer\Restrictions\ not found.
Registry key HKEY_USERS\S-1-5-21-299502267-1604221776-1417001333-1004_Classes\So­ftware\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_USERS\S-1-5-21-299502267-1604221776-1417001333-1004_Classes\So­ftware\Policies\Microsoft\Internet Explorer\Restrictions\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Compare Prices with &Dealio\ deleted successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\nwiz deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\RTHDCPL deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus\\"DisableMonitoring"|0 /E : value set successfully!
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus\\ deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List\\"1900:UDP" | 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007 /E :invalid edit format. Invalid data type.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List\\"2869:TCP" | 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008 /E :invalid edit format. Invalid data type.
========== FILES ==========
C:\WINDOWS\System32\drivers\0261E.DAT moved successfully.
C:\WINDOWS\System32\drivers\0261B.DAT moved successfully.
C:\WINDOWS\048298C9A4D3490B9FF9AB023A9238F3.TMP moved successfully.
========== COMMANDS ==========
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Temp folders emptied.

OTL by OldTimer - Version 2.1.1.0 log created on 06162009_205142

Files moved on Reboot...

Registry entries deleted on Reboot...
0
Utilisateur anonyme
16 juin 2009 à 21:22
relance le en mode sans echec avec ceci dedans juste :

:OTL
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKU\S-1-5-19_Classes\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19_Classes\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKU\S-1-5-20_Classes\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20_Classes\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKU\S-1-5-21-299502267-1604221776-1417001333-1004\Software\P­olicies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-299502267-1604221776-1417001333-1004\Software\P­olicies\Microsoft\Internet Explorer\Restrictions present
O7 - HKU\S-1-5-21-299502267-1604221776-1417001333-1004_Classes\So­ftware\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-299502267-1604221776-1417001333-1004_Classes\So­ftware\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Compare Prices with &Dealio - C:\Documents and Settings\utilisateur\Application Data\Dealio\kb127\res\DealioSearch.html File not found

:commands
[emptytemp]
[reboot]
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
16 juin 2009 à 21:31
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ not found.
Registry key HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Restrictions\ not found.
Registry key HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Restrictions\ not found.
Registry key HKEY_USERS\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_USERS\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Restrictions\ not found.
Registry key HKEY_USERS\S-1-5-19_Classes\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_USERS\S-1-5-19_Classes\Software\Policies\Microsoft\Internet Explorer\Restrictions\ not found.
Registry key HKEY_USERS\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_USERS\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Restrictions\ not found.
Registry key HKEY_USERS\S-1-5-20_Classes\Software\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_USERS\S-1-5-20_Classes\Software\Policies\Microsoft\Internet Explorer\Restrictions\ not found.
Registry key HKEY_USERS\S-1-5-21-299502267-1604221776-1417001333-1004\Software\P­­olicies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_USERS\S-1-5-21-299502267-1604221776-1417001333-1004\Software\P­­olicies\Microsoft\Internet Explorer\Restrictions\ not found.
Registry key HKEY_USERS\S-1-5-21-299502267-1604221776-1417001333-1004_Classes\So­­ftware\Policies\Microsoft\Internet Explorer\Control Panel\ not found.
Registry key HKEY_USERS\S-1-5-21-299502267-1604221776-1417001333-1004_Classes\So­­ftware\Policies\Microsoft\Internet Explorer\Restrictions\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Compare Prices with &Dealio\ not found.
========== COMMANDS ==========
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Temp folders emptied.

OTL by OldTimer - Version 2.1.1.0 log created on 06162009_212610

Files moved on Reboot...
0
Utilisateur anonyme
16 juin 2009 à 21:38
reessaie Superantispyware
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
16 juin 2009 à 22:20
Il ne marche toujours pas :s ( désolé de cette attente, il ni en aura plus. ).
0
Utilisateur anonyme
16 juin 2009 à 22:26
Le scan va s'effectuer en Mode sans échec : comme vous n'aurez pas accès à Internet, je vous conseille d'imprimer cette procédure.

Étape 1 :

* Téléchargez eScan Antivirus Toolkit sur votre Bureau.
* Double-cliquez le fichier mwav.exe qui se trouve sur le Bureau ; dézippez les fichiers dans le nouveau dossier suggéré (C:\Kaspersky). Le programme va se lancer et vous devez le quitter (cliquez sur Exit puis Exit).
* Double-cliquez sur le Poste de travail (Ordinateur sous Vista), puis double-cliquez sur le lecteur principal (habituellement C:\), double-cliquez sur le dossier Kaspersky ; ensuite, double-cliquez sur le fichier kavupd.exe. Vous verrez maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.
* Lorsque la mise à jour sera complétée, vous verrez Press any key to continue ; tape sur une touche pour continuer. Deux nouveaux répertoires (dossiers) ont été créés lors de la mise à jour (C:\Bases et C:\Downloads).
* Sélectionnez/copiez tous les fichiers présents dans le dossier C:\Downloads, puis collez-les dans le dossier C:\Kaspersky. Acceptez à l'invite de remplacer les fichiers existants.



Ne pas lancer le scan tout de suite !

Étape 2 :

* Redémarre ton PC.
* Au démarrage, tapote sur F8 (F5 sur certains PC) juste après l'affichage du BIOS et juste avant le chargement de Windows.
* Dans le menu d'options avancées, choisis Mode sans échec.
* Choisis ta session.



Étape 3 :

* Pour lancer eScan Antivirus Toolkit, trouvez le fichier mwavscan.com situé dans le dossier C:\Kaspersky.
* Double-cliquez sur mwavscan.com ; l'interface d'eScan va apparaître à l'écran.
* Il est très important de bien cocher ces cases sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services.
* Cochez la case Drive, ce qui donne accès à une nouvelle case Drive (bouton rond) juste dessous ; cochez ce bouton Drive (très important...), et vous verrez une nouvelle boîte de navigation apparaître à la droite. Cliquez sur la petite flèche de cette boîte and choisissez la lettre de votre disque dur, habituellement C:\.
* Juste au-dessous, assurez-vous que Scan All Files est coché et non Program Files.
* Cliquez sur Scan Clean et laissez le tool vérifier tout le disque dur (ça peut être long...). Lorsque terminé, vous verrez Scan Completed. Ne pas quitter tout de suite !
* Ouvrez un nouveau fichier Bloc-notes (cliquez sur "Démarrer" > "Programmes" > "Accessoires" > "Bloc-notes"), puis copiez/collez tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegardez-le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum.
* Fermez le programme. Redémarrez votre PC en Mode normal. Postez (copiez/collez) le rapport que vous avez sauvegardé dans votre sujet si vous en avez créé un.

0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
17 juin 2009 à 00:19
Le scan est long, sa fait 1h20 que sa tourne. ^^
J'vais donc le laisser agire et demain en m'levant je t'enverrais le rapport ;)
Bonne nuit à demain ^^
0
Utilisateur anonyme
17 juin 2009 à 00:23
ok :) bonne nuit

et fais attention qu'il s'eteigne pas au bout de deux heures lol
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
17 juin 2009 à 07:46
Tiens le Scan ( rien était écrit dans Virus Log Information ): http://www.cijoint.fr/cjlink.php?file=cj200906/cijuTEssjr.zip
0
Utilisateur anonyme
17 juin 2009 à 10:00
Hello j' ai encore vu des erreurs :

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

ou :ZHPDiag

!! déconnecte toi et ferme toutes tes applications en cours !!

* Clique droit sur le .zip que tu viens de télécharger et choisis " extraire tout " sur ton bureau ...

* Double-clique sur "ZHPDiag.exe" pour lancer l'outil :


> Clique sur le bouton " Tous " ( important ).

> puis clique sur le bouton de "la loupe" pour lancer le scan .


Laisses travailler l'outil ...


> Une fois terminé , le rapport s'affiche : clique sur bouton "appareil photo" pour sauvegarder le rapport obtenu ...

Enregistres bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).

Puis ferme le programme ...


Enfin , fais passer le rappport par cijoint
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
17 juin 2009 à 10:57
V'la l'rapport chef' ;) :http://www.cijoint.fr/cjlink.php?file=cj200906/cij5Bjxgou.txt
0
Utilisateur anonyme
17 juin 2009 à 17:33
*****************************************************
************** Option 1 (Recherche) **************
*****************************************************


Télécharge FindyKill ( de Chiquitine29) sur ton bureau :



! Déconnecte toi et ferme toutes applications en cours !

* Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .

* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

* Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

* Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparait à la fin , sur le forum ...

( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Aides en images ( Installation )
Aides en images ( Recherche )
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
18 juin 2009 à 10:59
Voila le rapport coéquipié: http://www.cijoint.fr/cjlink.php?file=cj200906/cijMFOb8St.txt
0
Utilisateur anonyme
18 juin 2009 à 12:41
Il s'agit de Bagle et cette infection arrive lorsque tu télécharges des cracks ou keygens, je te conseille donc de les supprimer si tu en as encore et eviter dorénavant d'en telecharger pour eviter que cette infection ne se réïtère.


*****************************************************
************* Option 2 (Suppression) *************
*****************************************************


! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

* Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .

* Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

* Le pc va redémarrer automatiquement ...

--> le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

* Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

/!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

Aides en images ( Suppression )

ensuite :

*****************************************************
*************** Option 3 (Uninstal) ****************
*****************************************************

* Relance "FindyKill" : au menu principal choisis l'option " F " et tape sur [entrée] .

* Au second menu choisis l'option 3 et tape sur [entrée] .

* Clique sur ok quand l avertissement apparait.
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
18 juin 2009 à 16:06
Le rapport c'est affiché à l'écran et comme je devais redémarrer la "bête" en mode sans échec, il a disparue et n'est pas dans C:/Findykill.txt :s
0
Utilisateur anonyme
18 juin 2009 à 16:15
fais une recherche sur ton pc avec la touche F3
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
18 juin 2009 à 16:35
Il ne trouve rien :s J'ai alors fait une 2èm fois la manip' et voilà le rapport:


############################## | FindyKill V5.002 |

# User : utilisateur (Administrateurs) # UTILISAT-808325
# Update on 12/06/09 by Chiquitine29
# Start at: 16:13:39 | 18/06/2009
# Website : http://pagesperso-orange.fr/NosTools/findykill.html

# AMD Athlon(tm) 64 X2 Dual Core Processor 5000+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Disabled
# AV : Kaspersky Internet Security 8.0.0.357 [ (!) Disabled | Updated ]
# FW : Kaspersky Internet Security[ Enabled ]8.0.0.357

# C:\ # Disque fixe local # 232,88 Go (133,91 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Documents and Settings\avp.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wscntfy.exe

################## | C: |


################## | C:\WINDOWS |


################## | C:\WINDOWS\system32 |


################## | C:\WINDOWS\system32\drivers |


################## | C:\Documents and Settings\utilisateur\Application Data |


################## | C:\Documents and Settings\abhelper.dll\Application Data |


################## | C:\Documents and Settings\adialhk.dll\Application Data |


################## | C:\Documents and Settings\adialtsk.ppl\Application Data |


################## | C:\Documents and Settings\advdis.ppl\Application Data |


################## | C:\Documents and Settings\ahids.ppl\Application Data |


################## | C:\Documents and Settings\Alwil Software\Application Data |


################## | C:\Documents and Settings\antispam.ppl\Application Data |


################## | C:\Documents and Settings\aphish.ppl\Application Data |


################## | C:\Documents and Settings\aphisht.ppl\Application Data |


################## | C:\Documents and Settings\Arj.ppl\Application Data |


################## | C:\Documents and Settings\ArjPack.ppl\Application Data |


################## | C:\Documents and Settings\asppp.dll\Application Data |


################## | C:\Documents and Settings\avlib.ppl\Application Data |


################## | C:\Documents and Settings\avp.com\Application Data |


################## | C:\Documents and Settings\avp.exe\Application Data |


################## | C:\Documents and Settings\avpgs.ppl\Application Data |


################## | C:\Documents and Settings\avpgui.ppl\Application Data |


################## | C:\Documents and Settings\avs.ppl\Application Data |


################## | C:\Documents and Settings\avspm.ppl\Application Data |


################## | C:\Documents and Settings\avzkrnl.dll\Application Data |


################## | C:\Documents and Settings\avzproxy.ppl\Application Data |


################## | C:\Documents and Settings\avzscan.ppl\Application Data |


################## | C:\Documents and Settings\base64.ppl\Application Data |


################## | C:\Documents and Settings\base64p.ppl\Application Data |


################## | C:\Documents and Settings\basegui.ppl\Application Data |


################## | C:\Documents and Settings\bl.ppl\Application Data |


################## | C:\Documents and Settings\btdisk.ppl\Application Data |


################## | C:\Documents and Settings\btimages.ppl\Application Data |


################## | C:\Documents and Settings\buffer.ppl\Application Data |


################## | C:\Documents and Settings\CAB.ppl\Application Data |


################## | C:\Documents and Settings\cfdata3.dll\Application Data |


################## | C:\Documents and Settings\cfilter3.dll\Application Data |


################## | C:\Documents and Settings\ckahcomm.dll\Application Data |


################## | C:\Documents and Settings\ckahrule.dll\Application Data |


################## | C:\Documents and Settings\ckahstat.dll\Application Data |


################## | C:\Documents and Settings\ckahum.dll\Application Data |


################## | C:\Documents and Settings\clldr.dll\Application Data |


################## | C:\Documents and Settings\ComStmIO.ppl\Application Data |


################## | C:\Documents and Settings\crpthlpr.ppl\Application Data |


################## | C:\Documents and Settings\dbghelp.dll\Application Data |


################## | C:\Documents and Settings\deflate.ppl\Application Data |


################## | C:\Documents and Settings\diffs.dll\Application Data |


################## | C:\Documents and Settings\DMAP.ppl\Application Data |


################## | C:\Documents and Settings\Doc\Application Data |


################## | C:\Documents and Settings\dtreg.ppl\Application Data |


################## | C:\Documents and Settings\Explode.ppl\Application Data |


################## | C:\Documents and Settings\extprtc.ppl\Application Data |


################## | C:\Documents and Settings\filemap.ppl\Application Data |


################## | C:\Documents and Settings\FsDrvPlg.ppl\Application Data |


################## | C:\Documents and Settings\fssync.dll\Application Data |


################## | C:\Documents and Settings\GetSI.dll\Application Data |


################## | C:\Documents and Settings\HASHMD5.PPL\Application Data |


################## | C:\Documents and Settings\hips.ppl\Application Data |


################## | C:\Documents and Settings\httpanlz.ppl\Application Data |


################## | C:\Documents and Settings\httpscan.ppl\Application Data |


################## | C:\Documents and Settings\ichk2.ppl\Application Data |


################## | C:\Documents and Settings\iChkSA.ppl\Application Data |


################## | C:\Documents and Settings\ICQprtc.dll\Application Data |


################## | C:\Documents and Settings\ievkbd.dll\Application Data |


################## | C:\Documents and Settings\ie_banner_deny.htm\Application Data |


################## | C:\Documents and Settings\IKLAntiSpam.xpt\Application Data |


################## | C:\Documents and Settings\IMAPprtc.ppl\Application Data |


################## | C:\Documents and Settings\Inflate.ppl\Application Data |


################## | C:\Documents and Settings\inifile.ppl\Application Data |


################## | C:\Documents and Settings\iwgen.ppl\Application Data |


################## | C:\Documents and Settings\kav.bav\Application Data |


################## | C:\Documents and Settings\kav.tbp\Application Data |


################## | C:\Documents and Settings\kl.url\Application Data |


################## | C:\Documents and Settings\KLIFX86\Application Data |


################## | C:\Documents and Settings\KLIMX86\Application Data |


################## | C:\Documents and Settings\kloehk.dll\Application Data |


################## | C:\Documents and Settings\klscav.dll\Application Data |


################## | C:\Documents and Settings\klthbplg.dll\Application Data |


################## | C:\Documents and Settings\lha.ppl\Application Data |


################## | C:\Documents and Settings\libola.dll\Application Data |


################## | C:\Documents and Settings\lic.ppl\Application Data |


################## | C:\Documents and Settings\Load46St.dll\Application Data |


################## | C:\Documents and Settings\maildisp.ppl\Application Data |


################## | C:\Documents and Settings\MailMsg.ppl\Application Data |


################## | C:\Documents and Settings\MAPIEDK.dll\Application Data |


################## | C:\Documents and Settings\mc.ppl\Application Data |


################## | C:\Documents and Settings\mcou.dll\Application Data |


################## | C:\Documents and Settings\mcouas.dll\Application Data |


################## | C:\Documents and Settings\mdb.ppl\Application Data |


################## | C:\Documents and Settings\MDMAP.ppl\Application Data |


################## | C:\Documents and Settings\MemModSc.ppl\Application Data |


################## | C:\Documents and Settings\MemScan.ppl\Application Data |


################## | C:\Documents and Settings\mfc42.dll\Application Data |


################## | C:\Documents and Settings\Microsoft.VC80.CRT.manifest\Application Data |


################## | C:\Documents and Settings\minizip.ppl\Application Data |


################## | C:\Documents and Settings\mkavio.ppl\Application Data |


################## | C:\Documents and Settings\msdll.txt\Application Data |


################## | C:\Documents and Settings\MSNprtc.dll\Application Data |


################## | C:\Documents and Settings\msoe.ppl\Application Data |


################## | C:\Documents and Settings\msvcm80.dll\Application Data |


################## | C:\Documents and Settings\msvcp80.dll\Application Data |


################## | C:\Documents and Settings\msvcr80.dll\Application Data |


################## | C:\Documents and Settings\mzvkbd.dll\Application Data |


################## | C:\Documents and Settings\ndetect.ppl\Application Data |


################## | C:\Documents and Settings\netdtls.ppl\Application Data |


################## | C:\Documents and Settings\netwatch.ppl\Application Data |


################## | C:\Documents and Settings\nfio.ppl\Application Data |


################## | C:\Documents and Settings\NNTPprtc.ppl\Application Data |


################## | C:\Documents and Settings\NTFSstrm.ppl\Application Data |


################## | C:\Documents and Settings\oas.ppl\Application Data |


################## | C:\Documents and Settings\ods.ppl\Application Data |


################## | C:\Documents and Settings\oeas.dll\Application Data |


################## | C:\Documents and Settings\opera_banner_deny.vbs\Application Data |


################## | C:\Documents and Settings\params.ppl\Application Data |


################## | C:\Documents and Settings\passdmap.ppl\Application Data |


################## | C:\Documents and Settings\pdm2rt.ppl\Application Data |


################## | C:\Documents and Settings\POP3prtc.ppl\Application Data |


################## | C:\Documents and Settings\PrKernel.ppl\Application Data |


################## | C:\Documents and Settings\prloader.dll\Application Data |


################## | C:\Documents and Settings\procmon.ppl\Application Data |


################## | C:\Documents and Settings\propmap.ppl\Application Data |


################## | C:\Documents and Settings\ProxyDet.ppl\Application Data |


################## | C:\Documents and Settings\prremote.dll\Application Data |


################## | C:\Documents and Settings\prseqio.ppl\Application Data |


################## | C:\Documents and Settings\PrTransp.ppl\Application Data |


################## | C:\Documents and Settings\prupdate.ppl\Application Data |


################## | C:\Documents and Settings\PrUtil.ppl\Application Data |


################## | C:\Documents and Settings\pxstub.ppl\Application Data |


################## | C:\Documents and Settings\qb.ppl\Application Data |


################## | C:\Documents and Settings\rar.ppl\Application Data |


################## | C:\Documents and Settings\regmap.ppl\Application Data |


################## | C:\Documents and Settings\report.ppl\Application Data |


################## | C:\Documents and Settings\reportdb.ppl\Application Data |


################## | C:\Documents and Settings\rescue32.exe\Application Data |


################## | C:\Documents and Settings\rescuecd.zip\Application Data |


################## | C:\Documents and Settings\resip.ppl\Application Data |


################## | C:\Documents and Settings\sc.ppl\Application Data |


################## | C:\Documents and Settings\schedule.ppl\Application Data |


################## | C:\Documents and Settings\SCIEPlgn.dll\Application Data |


################## | C:\Documents and Settings\scrchpg.dll\Application Data |


################## | C:\Documents and Settings\SFDB.PPL\Application Data |


################## | C:\Documents and Settings\shellex.dll\Application Data |


################## | C:\Documents and Settings\Skin\Application Data |


################## | C:\Documents and Settings\SMTPprtc.ppl\Application Data |


################## | C:\Documents and Settings\spamtst.ppl\Application Data |


################## | C:\Documents and Settings\stat.ppl\Application Data |


################## | C:\Documents and Settings\StdComp.ppl\Application Data |


################## | C:\Documents and Settings\StEnum2.ppl\Application Data |


################## | C:\Documents and Settings\stored.ppl\Application Data |


################## | C:\Documents and Settings\SuperIO.ppl\Application Data |


################## | C:\Documents and Settings\syswatch.ppl\Application Data |


################## | C:\Documents and Settings\tempfile.ppl\Application Data |


################## | C:\Documents and Settings\THBExt\Application Data |


################## | C:\Documents and Settings\thpimpl.ppl\Application Data |


################## | C:\Documents and Settings\timer.ppl\Application Data |


################## | C:\Documents and Settings\tm.ppl\Application Data |


################## | C:\Documents and Settings\TrafMon2.ppl\Application Data |


################## | C:\Documents and Settings\TrainSup.ppl\Application Data |


################## | C:\Documents and Settings\UnArj.ppl\Application Data |


################## | C:\Documents and Settings\UniArc.ppl\Application Data |


################## | C:\Documents and Settings\UnLZX.ppl\Application Data |


################## | C:\Documents and Settings\Unreduce.ppl\Application Data |


################## | C:\Documents and Settings\UNSHRINK.ppl\Application Data |


################## | C:\Documents and Settings\UnStored.ppl\Application Data |


################## | C:\Documents and Settings\updater.dll\Application Data |


################## | C:\Documents and Settings\urlflt.ppl\Application Data |


################## | C:\Documents and Settings\ushata.dll\Application Data |


################## | C:\Documents and Settings\vkbd.dll\Application Data |


################## | C:\Documents and Settings\vmarea.ppl\Application Data |


################## | C:\Documents and Settings\WDiskIO.ppl\Application Data |


################## | C:\Documents and Settings\WinReg.ppl\Application Data |


################## | C:\Documents and Settings\wmihlpr.ppl\Application Data |


################## | C:\Documents and Settings\xorio.ppl\Application Data |


################## | Autres ... |


################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |


################## | Etat / Services / Informations |

# Mode sans echec : OK


# Affichage des fichiers cachés : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )


################## | PEH ... |

Corrompu : C:\Program Files\Mozilla Firefox\uninstall\helper.exe
[Offset = 000000DC - Valeur = 0x0001]


################## | Cracks / Keygens / Serials |

"C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.357\"avp.exe""
11/06/2009 22:16 |Size 201992 |Crc32 adde7ef8 |Md5 47fe9cea9bb87ea5e0803e2846f7bf36


################## | ! Fin du rapport # FindyKill V5.002 ! |
0
Utilisateur anonyme
18 juin 2009 à 17:17
reessaie superantispyware

tu le desinstalles , le retelecharges , le reinstalles , puis le lances comme indiqué plus haut
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
18 juin 2009 à 17:19
Je refais la recherche? Ou je peux supprimer direct?
0
Utilisateur anonyme
18 juin 2009 à 17:21
pardon ? de quoi ..?
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
18 juin 2009 à 17:22
Je refais l'option 1 ? ou je peux passer direct a la 2 et 3?
0
Utilisateur anonyme
18 juin 2009 à 17:24
non c est bon desinstallle findykill et passe a la suite si c est possible
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
18 juin 2009 à 17:45
Arf.. ><'
Toujours aucun rapport.. :s ( je ne le trouve pas, cependant il est affiché..):

############################## | FindyKill V5.002 |

# User : utilisateur (Administrateurs) # UTILISAT-808325
# Update on 12/06/09 by Chiquitine29
# Start at: 17:26:39 | 18/06/2009
# Website : http://pagesperso-orange.fr/NosTools/findykill.html

# AMD Athlon(tm) 64 X2 Dual Core Processor 5000+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Disabled
# AV : Kaspersky Internet Security 8.0.0.357 [ (!) Disabled | Updated ]
# FW : Kaspersky Internet Security[ Enabled ]8.0.0.357

# C:\ # Disque fixe local # 232,88 Go (133,88 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Documents and Settings\avp.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe

################## | C: |


################## | C:\WINDOWS |


################## | C:\WINDOWS\system32 |


################## | C:\WINDOWS\system32\drivers |


################## | C:\Documents and Settings\utilisateur\Application Data |


################## | C:\Documents and Settings\abhelper.dll\Application Data |


################## | C:\Documents and Settings\adialhk.dll\Application Data |


################## | C:\Documents and Settings\adialtsk.ppl\Application Data |


################## | C:\Documents and Settings\advdis.ppl\Application Data |


################## | C:\Documents and Settings\ahids.ppl\Application Data |


################## | C:\Documents and Settings\Alwil Software\Application Data |


################## | C:\Documents and Settings\antispam.ppl\Application Data |


################## | C:\Documents and Settings\aphish.ppl\Application Data |


################## | C:\Documents and Settings\aphisht.ppl\Application Data |


################## | C:\Documents and Settings\Arj.ppl\Application Data |


################## | C:\Documents and Settings\ArjPack.ppl\Application Data |


################## | C:\Documents and Settings\asppp.dll\Application Data |


################## | C:\Documents and Settings\avlib.ppl\Application Data |


################## | C:\Documents and Settings\avp.com\Application Data |


################## | C:\Documents and Settings\avp.exe\Application Data |


################## | C:\Documents and Settings\avpgs.ppl\Application Data |


################## | C:\Documents and Settings\avpgui.ppl\Application Data |


################## | C:\Documents and Settings\avs.ppl\Application Data |


################## | C:\Documents and Settings\avspm.ppl\Application Data |


################## | C:\Documents and Settings\avzkrnl.dll\Application Data |


################## | C:\Documents and Settings\avzproxy.ppl\Application Data |


################## | C:\Documents and Settings\avzscan.ppl\Application Data |


################## | C:\Documents and Settings\base64.ppl\Application Data |


################## | C:\Documents and Settings\base64p.ppl\Application Data |


################## | C:\Documents and Settings\basegui.ppl\Application Data |


################## | C:\Documents and Settings\bl.ppl\Application Data |


################## | C:\Documents and Settings\btdisk.ppl\Application Data |


################## | C:\Documents and Settings\btimages.ppl\Application Data |


################## | C:\Documents and Settings\buffer.ppl\Application Data |


################## | C:\Documents and Settings\CAB.ppl\Application Data |


################## | C:\Documents and Settings\cfdata3.dll\Application Data |


################## | C:\Documents and Settings\cfilter3.dll\Application Data |


################## | C:\Documents and Settings\ckahcomm.dll\Application Data |


################## | C:\Documents and Settings\ckahrule.dll\Application Data |


################## | C:\Documents and Settings\ckahstat.dll\Application Data |


################## | C:\Documents and Settings\ckahum.dll\Application Data |


################## | C:\Documents and Settings\clldr.dll\Application Data |


################## | C:\Documents and Settings\ComStmIO.ppl\Application Data |


################## | C:\Documents and Settings\crpthlpr.ppl\Application Data |


################## | C:\Documents and Settings\dbghelp.dll\Application Data |


################## | C:\Documents and Settings\deflate.ppl\Application Data |


################## | C:\Documents and Settings\diffs.dll\Application Data |


################## | C:\Documents and Settings\DMAP.ppl\Application Data |


################## | C:\Documents and Settings\Doc\Application Data |


################## | C:\Documents and Settings\dtreg.ppl\Application Data |


################## | C:\Documents and Settings\Explode.ppl\Application Data |


################## | C:\Documents and Settings\extprtc.ppl\Application Data |


################## | C:\Documents and Settings\filemap.ppl\Application Data |


################## | C:\Documents and Settings\FsDrvPlg.ppl\Application Data |


################## | C:\Documents and Settings\fssync.dll\Application Data |


################## | C:\Documents and Settings\GetSI.dll\Application Data |


################## | C:\Documents and Settings\HASHMD5.PPL\Application Data |


################## | C:\Documents and Settings\hips.ppl\Application Data |


################## | C:\Documents and Settings\httpanlz.ppl\Application Data |


################## | C:\Documents and Settings\httpscan.ppl\Application Data |


################## | C:\Documents and Settings\ichk2.ppl\Application Data |


################## | C:\Documents and Settings\iChkSA.ppl\Application Data |


################## | C:\Documents and Settings\ICQprtc.dll\Application Data |


################## | C:\Documents and Settings\ievkbd.dll\Application Data |


################## | C:\Documents and Settings\ie_banner_deny.htm\Application Data |


################## | C:\Documents and Settings\IKLAntiSpam.xpt\Application Data |


################## | C:\Documents and Settings\IMAPprtc.ppl\Application Data |


################## | C:\Documents and Settings\Inflate.ppl\Application Data |


################## | C:\Documents and Settings\inifile.ppl\Application Data |


################## | C:\Documents and Settings\iwgen.ppl\Application Data |


################## | C:\Documents and Settings\kav.bav\Application Data |


################## | C:\Documents and Settings\kav.tbp\Application Data |


################## | C:\Documents and Settings\kl.url\Application Data |


################## | C:\Documents and Settings\KLIFX86\Application Data |


################## | C:\Documents and Settings\KLIMX86\Application Data |


################## | C:\Documents and Settings\kloehk.dll\Application Data |


################## | C:\Documents and Settings\klscav.dll\Application Data |


################## | C:\Documents and Settings\klthbplg.dll\Application Data |


################## | C:\Documents and Settings\lha.ppl\Application Data |


################## | C:\Documents and Settings\libola.dll\Application Data |


################## | C:\Documents and Settings\lic.ppl\Application Data |


################## | C:\Documents and Settings\Load46St.dll\Application Data |


################## | C:\Documents and Settings\maildisp.ppl\Application Data |


################## | C:\Documents and Settings\MailMsg.ppl\Application Data |


################## | C:\Documents and Settings\MAPIEDK.dll\Application Data |


################## | C:\Documents and Settings\mc.ppl\Application Data |


################## | C:\Documents and Settings\mcou.dll\Application Data |


################## | C:\Documents and Settings\mcouas.dll\Application Data |


################## | C:\Documents and Settings\mdb.ppl\Application Data |


################## | C:\Documents and Settings\MDMAP.ppl\Application Data |


################## | C:\Documents and Settings\MemModSc.ppl\Application Data |


################## | C:\Documents and Settings\MemScan.ppl\Application Data |


################## | C:\Documents and Settings\mfc42.dll\Application Data |


################## | C:\Documents and Settings\Microsoft.VC80.CRT.manifest\Application Data |


################## | C:\Documents and Settings\minizip.ppl\Application Data |


################## | C:\Documents and Settings\mkavio.ppl\Application Data |


################## | C:\Documents and Settings\msdll.txt\Application Data |


################## | C:\Documents and Settings\MSNprtc.dll\Application Data |


################## | C:\Documents and Settings\msoe.ppl\Application Data |


################## | C:\Documents and Settings\msvcm80.dll\Application Data |


################## | C:\Documents and Settings\msvcp80.dll\Application Data |


################## | C:\Documents and Settings\msvcr80.dll\Application Data |


################## | C:\Documents and Settings\mzvkbd.dll\Application Data |


################## | C:\Documents and Settings\ndetect.ppl\Application Data |


################## | C:\Documents and Settings\netdtls.ppl\Application Data |


################## | C:\Documents and Settings\netwatch.ppl\Application Data |


################## | C:\Documents and Settings\nfio.ppl\Application Data |


################## | C:\Documents and Settings\NNTPprtc.ppl\Application Data |


################## | C:\Documents and Settings\NTFSstrm.ppl\Application Data |


################## | C:\Documents and Settings\oas.ppl\Application Data |


################## | C:\Documents and Settings\ods.ppl\Application Data |


################## | C:\Documents and Settings\oeas.dll\Application Data |


################## | C:\Documents and Settings\opera_banner_deny.vbs\Application Data |


################## | C:\Documents and Settings\params.ppl\Application Data |


################## | C:\Documents and Settings\passdmap.ppl\Application Data |


################## | C:\Documents and Settings\pdm2rt.ppl\Application Data |


################## | C:\Documents and Settings\POP3prtc.ppl\Application Data |


################## | C:\Documents and Settings\PrKernel.ppl\Application Data |


################## | C:\Documents and Settings\prloader.dll\Application Data |


################## | C:\Documents and Settings\procmon.ppl\Application Data |


################## | C:\Documents and Settings\propmap.ppl\Application Data |


################## | C:\Documents and Settings\ProxyDet.ppl\Application Data |


################## | C:\Documents and Settings\prremote.dll\Application Data |


################## | C:\Documents and Settings\prseqio.ppl\Application Data |


################## | C:\Documents and Settings\PrTransp.ppl\Application Data |


################## | C:\Documents and Settings\prupdate.ppl\Application Data |


################## | C:\Documents and Settings\PrUtil.ppl\Application Data |


################## | C:\Documents and Settings\pxstub.ppl\Application Data |


################## | C:\Documents and Settings\qb.ppl\Application Data |


################## | C:\Documents and Settings\rar.ppl\Application Data |


################## | C:\Documents and Settings\regmap.ppl\Application Data |


################## | C:\Documents and Settings\report.ppl\Application Data |


################## | C:\Documents and Settings\reportdb.ppl\Application Data |


################## | C:\Documents and Settings\rescue32.exe\Application Data |


################## | C:\Documents and Settings\rescuecd.zip\Application Data |


################## | C:\Documents and Settings\resip.ppl\Application Data |


################## | C:\Documents and Settings\sc.ppl\Application Data |


################## | C:\Documents and Settings\schedule.ppl\Application Data |


################## | C:\Documents and Settings\SCIEPlgn.dll\Application Data |


################## | C:\Documents and Settings\scrchpg.dll\Application Data |


################## | C:\Documents and Settings\SFDB.PPL\Application Data |


################## | C:\Documents and Settings\shellex.dll\Application Data |


################## | C:\Documents and Settings\Skin\Application Data |


################## | C:\Documents and Settings\SMTPprtc.ppl\Application Data |


################## | C:\Documents and Settings\spamtst.ppl\Application Data |


################## | C:\Documents and Settings\stat.ppl\Application Data |


################## | C:\Documents and Settings\StdComp.ppl\Application Data |


################## | C:\Documents and Settings\StEnum2.ppl\Application Data |


################## | C:\Documents and Settings\stored.ppl\Application Data |


################## | C:\Documents and Settings\SuperIO.ppl\Application Data |


################## | C:\Documents and Settings\syswatch.ppl\Application Data |


################## | C:\Documents and Settings\tempfile.ppl\Application Data |


################## | C:\Documents and Settings\THBExt\Application Data |


################## | C:\Documents and Settings\thpimpl.ppl\Application Data |


################## | C:\Documents and Settings\timer.ppl\Application Data |


################## | C:\Documents and Settings\tm.ppl\Application Data |


################## | C:\Documents and Settings\TrafMon2.ppl\Application Data |


################## | C:\Documents and Settings\TrainSup.ppl\Application Data |


################## | C:\Documents and Settings\UnArj.ppl\Application Data |


################## | C:\Documents and Settings\UniArc.ppl\Application Data |


################## | C:\Documents and Settings\UnLZX.ppl\Application Data |


################## | C:\Documents and Settings\Unreduce.ppl\Application Data |


################## | C:\Documents and Settings\UNSHRINK.ppl\Application Data |


################## | C:\Documents and Settings\UnStored.ppl\Application Data |


################## | C:\Documents and Settings\updater.dll\Application Data |


################## | C:\Documents and Settings\urlflt.ppl\Application Data |


################## | C:\Documents and Settings\ushata.dll\Application Data |


################## | C:\Documents and Settings\vkbd.dll\Application Data |


################## | C:\Documents and Settings\vmarea.ppl\Application Data |


################## | C:\Documents and Settings\WDiskIO.ppl\Application Data |


################## | C:\Documents and Settings\WinReg.ppl\Application Data |


################## | C:\Documents and Settings\wmihlpr.ppl\Application Data |


################## | C:\Documents and Settings\xorio.ppl\Application Data |


################## | Autres ... |


################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |


################## | Etat / Services / Informations |

# Mode sans echec : OK


# Affichage des fichiers cachés : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )


################## | PEH ... |

Corrompu : C:\Program Files\Mozilla Firefox\uninstall\helper.exe
[Offset = 000000DC - Valeur = 0x0001]


################## | Cracks / Keygens / Serials |

"C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav8exec\8.0.0.357\"avp.exe""
11/06/2009 22:16 |Size 201992 |Crc32 adde7ef8 |Md5 47fe9cea9bb87ea5e0803e2846f7bf36


################## | ! Fin du rapport # FindyKill V5.002 ! |

0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
18 juin 2009 à 22:55
Je ne peux toujours pas installer "Super Antispyware" :s
0
Utilisateur anonyme
19 juin 2009 à 00:12
tant pis

encore des soucis ?
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 00:14
Je peux toujours rien installer en mode normal et même 2 -3 progr' en mode sans échec. Beaucoup de mes raccourcis ont été changé.. C'est le monstre bordel.. :s Tu me conseil de faire quoi?
0
Utilisateur anonyme
19 juin 2009 à 00:45
moi s il m arrive un truc comme ca ? j'enquille le cd de windows et je refais tout
je cherche d abord bien sur mais apres...si plus rien ne marche quand meme....
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 11:43
Si je formate mon P.C et réinstalle Windows XP, cela réglera tout, non?
L'soucis c'est que quand j'ai acheté mon P.C j'ai donné la licence de mon ancien P.C, donc je n'est plus le C.D :s
Tu penses que le vendeur pourrais me "prêter" un C.D de windows XP ?
Sa fait beaucoup de questions^^
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 12:00
Quand je veux réinstaller Steam, il m'affiche "L'administrateur système a configuré la politique de votre système pour interdire cette installation. Sa commence à m'saouler... Le P.C a moins d'un ans et est "H.S".
0
Utilisateur anonyme
19 juin 2009 à 12:07
Si je formate mon P.C et réinstalle Windows XP, cela réglera tout, non?

c'est certain !

le pc n est pas h.s du tout c'est le systeme d'exploitation qui a pris une claque
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 12:08
Le blem c'est que j'ai pas le C.D pour réinstaller windows XP :'(
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 12:12
J'vais tenter de récupérer un C.D à un pote et je mettrai ma Licence, sa marchera, non?
0
Utilisateur anonyme
19 juin 2009 à 12:15
si tu peux emprunter le CD a quelqu'un , tente une reparation avant

et si c'est son cd , il faut qu'il te passe sa clé et que son windows n'ait pas ete installé 3 fois
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 12:16
Mais je peux pas utiliser ma clé?
0
Utilisateur anonyme
19 juin 2009 à 12:22
non car le numero de serie du cd ne correspond pas à la clé :)

ca serait trop facile
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 12:22
Grr je suis pas in the shit :'(
0
Utilisateur anonyme
19 juin 2009 à 12:24
tu as un dossier I386 dans C:\ ?
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 12:27
Oui j'en trouve pas mal avec l'outil "Recherche",dont les 3/4 sont en rapports avec Kaspersky, mais bien d'autre...
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 12:28
"C:\WINDOWS\system32\ReinstallBackups\0000\DriverFiles" Par exemple ou bien "C:\WINDOWS\Driver Cache"
0
Utilisateur anonyme
19 juin 2009 à 12:32
C:\I386......env. 400 Mo
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 12:34
Non le plus gros fait 89.3 Mo :s
0
Utilisateur anonyme
19 juin 2009 à 12:35
alors pas bon
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 12:36
Ok.. :( Bon me reste plus qu'à trouver un pote... Mais mon magasin peux pas m'aider? Même avec la garanti ^^
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 12:39
Une personne ma /w et il m'aidera via msn... Je vais voir se qu'il me propose :s Un grand merci à toi et à ta patience.. :D
0
Utilisateur anonyme
19 juin 2009 à 12:41
la garantie est faite pour la panne matériel
je ne pense pas que l'OS soit pris en compte (puisqu'on peut en changer après l'aachat)
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 12:42
ok.. :(
0
Utilisateur anonyme
19 juin 2009 à 12:44
retente le post 68 en mode sans echec sans prise en charge reseau
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 12:58
Mais je peux pas démarrer en mosans échec, je suis obligé de passer par " Restauration Active directory" ( un truc du genre ).
0
Utilisateur anonyme
19 juin 2009 à 13:04
ah oui ....:(
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 13:07
Mais si j'arrive à avoir le C.D plus la clé d'un pote, alors tout ira mieux? Mais sa ne lui désactivera pas son système d'exploitation?
0
Utilisateur anonyme
19 juin 2009 à 13:34
je ne crois pas non la license est pour 2 ou 3 postes il me semble ca depend combien de fois il l'a activé
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 13:35
Problème

* Lorsque je veux installer un programe, j’ai le message suivant "L’administrateur système a configuré la politique de votre système pour interdire cette installation

Solution

* modifier dans la base de registre la clé suivante :

- HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Installer
- "EnableAdminTSRemote"="1" ou "DisableMSI"="0"

Tu penses que sa marcherai? J'essai
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 13:36
Mais c'est où la base de registre? XD
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 13:38
Mais c'est ou la "base de registre" ? XD
0
Utilisateur anonyme
19 juin 2009 à 14:02
demarrer/executer/ et tape :

regedit

puis entrée
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 14:05
Ty :D
( pris d'un autre forum ): "Salut kitten13,
j'avais le meme probleme
Essaye ça:

1. faire "regedit"
2. Allez vers: HKEY_CLASSES_ROOT\Installer\Products
3. cherchez dans les sous-clés le ProductID de Alcohol
4. Quand tu l´as trouvé, supprimez la sous-clés
5. réinstallé Alcohol de nouveau *
Sauf que moi les dossiers ont que des numéros je comprend rien lol
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 14:06
Une fois que j'ai trouver un dossier avec le nom de mon logiciel incorporé de dans, je le supprime?
0
Utilisateur anonyme
19 juin 2009 à 14:07
je sens pluss ta premiere solution à mon avis
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 14:08
La quelle? Formater? ^^
0
Utilisateur anonyme
19 juin 2009 à 14:10
^^ lol non , mettre ces valeurs

modifier dans la base de registre la clé suivante :

- HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Installer
- "EnableAdminTSRemote"="1" ou "DisableMSI"="0"
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 14:12
LOL! Dans "HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\Instal­ler " j'ai pas "installer"... :'(
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 14:20
Bon j'ai trouvé le dossier, c'était ailleur... Breff, c'est bien écrit "EnableAdminTSRemote" mais ya pas de "=1"
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 14:21
Enfin quand je fait modifier, il est deja sur "1". Tin' je sais plus quoi faire, sa commence à m'énerver menu-menu...
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 14:45
J'i penses.. Si je formate mon P.C et que je le réinstalle, j'aurai plus mon service pack 3? :(
0
Utilisateur anonyme
19 juin 2009 à 14:53
non mais tu peux le telecharger et l installer en suite (conseillé d'ailleurs)
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 14:53
ok
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 14:55
Et je perdrai tout mes pilote de ma carte mère? ( M2N- MX SE PLUS avec H.D Audio, ATA Serial 3Gb/s et PC Express x16)
0
Utilisateur anonyme
19 juin 2009 à 15:04
oui il faut que tu les aies de coté sinon...
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 15:11
J'ai un C.D nommé: " M2N-MX SE PLUS SERIES Graphics Integrated Motherboard"
NVIDIA GeForce 6100 Chipset support CD Rev.424.03

This CD runs automatically if Autorun is enabled. Otherwise, run ASSETUP.EXE from the
BIN folder.
C'est ce C.D là?
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 15:16
"entrez ds panneau de config -->comptes utilisateurs -->activer ou désactiver le contrôle de compte utilisateur --> décochez la case "utiliser le contrôle des comptes utilisateurs" Je n'est pas " activer ou désactiver le control des comptes", tu sais ou je peux le trouver?
0
Utilisateur anonyme
19 juin 2009 à 15:27
Je n'est pas " activer ou désactiver le control des comptes",

c'est pour vista mdr
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 15:29
J'me disai aussi XD Te fou pas d'moi mdrr!
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 16:02
Problème résolu, je vais dans 1heure chercher le C.D de windows chez mon vendeur :D
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 16:12
Juste tu crois que je peux récupérer des dossier tels ceux de Worl of Warcraft qui sont lourds..? :s
0
Utilisateur anonyme
19 juin 2009 à 16:27
oui sur disque dur externe ou DVD-R ou grosse cle usb
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
19 juin 2009 à 20:09
Tout a l'heure tu me demandais si j'avais le fichier I386. Et bien il est dans le C.D et il fait 510 Mo.. Il pourrais résoudre le problème?
0
Utilisateur anonyme
19 juin 2009 à 21:25
ok tu as le cd ?

demarrer / executer / tape :

SFC /SCANNOW (espace entre "C" et "/SC....")

puis entrée

mets le cd quand il te sera demandé
0
sparcate Messages postés 87 Date d'inscription lundi 15 juin 2009 Statut Membre Dernière intervention 20 juin 2009
20 juin 2009 à 12:09
Trop tard j'ai reformaté la bête :s Par contre je n'est plus "d'aplication" Nvidia.. :( Et les fenêtres "lag" quand je les bougent et Counter Strike Source se lance mais ne s'affiche pas, deplus le défileent des pages internets est sacadé. Pour quoi? Je dois installer un pilot ou driver de ma carte graphique?
0
Utilisateur anonyme
20 juin 2009 à 15:25
oui et celui de la carte mère aussi si tu ne l as pas fait
0