Kavos encore et toujours
Résolu
Kaynaha
-
gen-hackman -
gen-hackman -
Bonjour,
Après avoir lu la quasi totalité des messages sur ce nuisible, j'espere que quelqu'un aura encore la patience de m'aider.
Moi aussi depuis quelques temps je rencontre un problème avec ce nuisible. Et à chaque fois il me vole mes codes de jeu ce qui me force tous les jours a changer mes code d'accé (jeu en ligne , wow ... email et j'en passe) et faire des requetes !!! c'est epuisant !!
J'ai suivi les consignes pour combofix, il a effectivement trouvé des nuisibles, les a effacés, mais meme si avast ne me previens plus d'attaque je sais qu'un espion est toujours présent. Mes code se font toujours hacker.
voici le dernier rapport de combo ^^
ComboFix 09-06-17.02 - soso 19/06/2009 10:26.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.2046.1566 [GMT 2:00]
Lancé depuis: c:\documents and settings\soso\Bureau\so\ComboFix.exe
AV: avast! antivirus 4.8.1335 [VPS 090618-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-05-19 au 2009-06-19 ))))))))))))))))))))))))))))))))))))
.
2009-06-17 08:29 . 2009-06-17 08:29 152576 ----a-w- c:\documents and settings\soso\Application Data\Sun\Java\jre1.6.0_13\lzma.dll
2009-06-17 06:40 . 2009-06-18 14:55 1 ----a-w- c:\documents and settings\soso\Application Data\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2009-06-17 06:40 . 2009-06-17 06:40 -------- d-----w- c:\documents and settings\soso\Application Data\OpenOffice.org
2009-06-17 06:35 . 2009-06-17 06:35 -------- d-----w- c:\program files\JRE
2009-06-17 06:34 . 2009-06-17 06:34 -------- d-----w- c:\program files\OpenOffice.org 3
2009-06-16 21:08 . 2009-06-17 23:27 -------- d-----w- c:\program files\GridinSoft Trojan Killer
2009-06-15 17:59 . 2009-02-05 20:06 23152 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2009-06-15 17:59 . 2009-02-05 20:06 51376 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2009-06-15 17:59 . 2009-02-05 20:05 26944 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2009-06-15 17:59 . 2009-02-05 20:04 97480 ----a-w- c:\windows\system32\AvastSS.scr
2009-06-15 17:59 . 2009-02-05 20:08 93296 ----a-w- c:\windows\system32\drivers\aswmon.sys
2009-06-15 17:59 . 2009-02-05 20:08 94032 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2009-06-15 17:59 . 2009-02-05 20:07 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys
2009-06-15 17:59 . 2009-02-05 20:07 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2009-06-15 17:59 . 2009-02-05 20:11 1256296 ----a-w- c:\windows\system32\aswBoot.exe
2009-06-15 17:10 . 2009-06-15 17:10 -------- d-----w- c:\documents and settings\soso\Local Settings\Application Data\Blizzard Entertainment
2009-06-15 13:51 . 2009-02-06 16:08 55152 ----a-w- c:\windows\system32\drivers\fssfltr_tdi.sys
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-17 06:33 . 2008-06-24 13:55 -------- d-----w- c:\program files\OpenOffice.org 2.4
2009-06-17 06:31 . 2008-06-24 14:34 -------- d-----w- c:\documents and settings\soso\Application Data\OpenOffice.org2
2009-06-17 06:30 . 2008-06-24 14:58 1 ----a-w- c:\documents and settings\soso\Application Data\OpenOffice.org2\user\uno_packages\cache\stamp.sys
2009-06-16 06:31 . 2009-02-03 12:29 -------- d-----w- c:\program files\OrangeHSS
2009-06-15 16:51 . 2006-03-02 12:00 80856 ----a-w- c:\windows\system32\perfc00C.dat
2009-06-15 16:51 . 2006-03-02 12:00 500814 ----a-w- c:\windows\system32\perfh00C.dat
2009-06-15 13:51 . 2008-05-15 09:34 -------- d-----w- c:\program files\Windows Live
2009-06-15 13:38 . 2008-05-24 09:48 58464 ----a-w- c:\documents and settings\soso\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-06-09 18:31 . 2008-06-20 22:02 -------- d-----w- c:\documents and settings\soso\Application Data\dvdcss
2009-06-03 09:49 . 2008-07-08 20:23 -------- d-----w- c:\program files\Yahoo!
2009-06-03 09:49 . 2008-10-26 17:10 -------- d-----w- c:\program files\Postal2
2009-06-03 09:48 . 2009-03-12 18:40 -------- d-----w- c:\program files\PokerStars.NET
2009-05-28 16:56 . 2009-05-04 13:15 -------- d-----w- c:\documents and settings\soso\Application Data\Mumble
2009-05-26 18:58 . 2008-05-20 18:26 -------- d-----w- c:\documents and settings\soso\Application Data\teamspeak2
2009-05-19 14:30 . 2009-02-16 23:01 -------- d-----w- c:\documents and settings\soso\Application Data\Skype
2009-05-19 14:30 . 2009-02-16 23:03 -------- d-----w- c:\documents and settings\soso\Application Data\skypePM
2009-05-07 12:31 . 2008-06-01 07:03 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
2009-05-06 23:53 . 2009-05-06 21:45 -------- d-----w- c:\documents and settings\soso\Application Data\vlc
2009-05-06 21:44 . 2009-05-06 21:44 -------- d-----w- c:\program files\VideoLAN
2009-05-04 13:15 . 2009-05-04 13:13 -------- d-----w- c:\program files\Mumble
2009-05-02 21:45 . 2008-07-07 21:56 -------- d-----w- c:\program files\VLC
2009-05-02 21:32 . 2008-07-08 20:23 -------- d-----w- c:\program files\DivX
2009-04-27 13:34 . 2009-03-23 15:41 -------- d-----w- c:\program files\Fichiers communs\AVSMedia
2009-04-27 13:34 . 2009-03-23 15:40 -------- d-----w- c:\program files\AVS4YOU
2009-04-27 13:33 . 2009-03-24 20:56 -------- d-----w- c:\program files\RM-X Player V5.3
2009-04-27 13:33 . 2009-03-25 10:48 -------- d-----w- c:\program files\SlySoft
2009-04-24 16:51 . 2009-04-24 16:51 152 ----a-w- c:\documents and settings\soso\brdgInst.bat
2009-03-23 15:48 . 2009-03-23 15:48 73 --sha-w- c:\windows\system32\SYSDRV004.SYS
2009-03-23 15:48 . 2009-03-23 15:48 61 ----a-w- c:\windows\system32\SYSTMBXNDRV.SYS
2009-03-22 20:35 . 2009-03-22 20:33 2048 ----a-w- c:\documents and settings\soso\Application Data\invibes\gdiplusfont.dll
.
((((((((((((((((((((((((((((( SnapShot@2009-06-17_23.22.19 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-06-19 07:31 . 2009-06-19 07:31 16384 c:\windows\Temp\Perflib_Perfdata_650.dat
+ 2009-06-19 07:32 . 2009-06-19 07:32 16384 c:\windows\Temp\Perflib_Perfdata_5d4.dat
+ 2009-06-19 07:31 . 2009-06-19 07:31 16384 c:\windows\Temp\Perflib_Perfdata_4f0.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-10-18 68856]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-04-19 8429568]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-04-19 81920]
"SoundMAXPnP"="c:\program files\Analog Devices\Core\smax4pnp.exe" [2006-12-18 868352]
"JMB36X IDE Setup"="c:\windows\JM\JMInsIDE.exe" [2006-10-30 36864]
"36X Raid Configurer"="c:\windows\system32\JMRaidSetup.exe" [2006-11-16 1953792]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-02-21 136600]
"ORAHSSSessionManager"="c:\program files\OrangeHSS\SessionManager\SessionManager.exe" [2007-12-12 107248]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2007-04-19 1626112]
"BluetoothAuthenticationAgent"="bthprops.cpl" - c:\windows\system32\bthprops.cpl [2008-04-14 110592]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\soso\Menu D‚marrer\Programmes\D‚marrage\
Outil de notification Live Search.lnk - c:\documents and settings\soso\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe [2009-2-8 143360]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Ralink Wireless Utility.lnk - c:\program files\RALINK\Common\RaUI.exe [2008-8-20 614400]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\OrangeHSS\\Connectivity\\ConnectivityManager.exe"=
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [15/06/2009 19:59 114768]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [15/06/2009 19:59 20560]
R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [15/06/2009 15:51 55152]
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\program files\MAGIX\Common\Database\bin\fbserver.exe [27/06/2008 00:04 1527900]
S3 fsssvc;Windows Live Contrôle parental;c:\program files\Windows Live\Family Safety\fsssvc.exe [06/02/2009 18:08 533360]
.
- - - - ORPHELINS SUPPRIMES - - - -
HKCU-Run-GridinSoft Trojan Killer - c:\program files\GridinSoft Trojan Killer\trojankiller.exe
.
------- Examen supplémentaire -------
.
uStart Page = www.orange.fr
mStart Page = hxxp://fr.yahoo.com
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-19 10:30
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'explorer.exe'(1964)
c:\windows\system32\eappprxy.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Heure de fin: 2009-06-19 10:31
ComboFix-quarantined-files.txt 2009-06-19 08:31
ComboFix2.txt 2009-06-17 23:25
Avant-CF: 21 569 622 016 octets libres
Après-CF: 21 659 308 032 octets libres
WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect /usepmtimer
144 --- E O F --- 2008-08-27 11:50
Je vous remercie d'avance et reste collée a l'écran dés fois qu'un ame charitable passerait par ici ; :)
Après avoir lu la quasi totalité des messages sur ce nuisible, j'espere que quelqu'un aura encore la patience de m'aider.
Moi aussi depuis quelques temps je rencontre un problème avec ce nuisible. Et à chaque fois il me vole mes codes de jeu ce qui me force tous les jours a changer mes code d'accé (jeu en ligne , wow ... email et j'en passe) et faire des requetes !!! c'est epuisant !!
J'ai suivi les consignes pour combofix, il a effectivement trouvé des nuisibles, les a effacés, mais meme si avast ne me previens plus d'attaque je sais qu'un espion est toujours présent. Mes code se font toujours hacker.
voici le dernier rapport de combo ^^
ComboFix 09-06-17.02 - soso 19/06/2009 10:26.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.2046.1566 [GMT 2:00]
Lancé depuis: c:\documents and settings\soso\Bureau\so\ComboFix.exe
AV: avast! antivirus 4.8.1335 [VPS 090618-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-05-19 au 2009-06-19 ))))))))))))))))))))))))))))))))))))
.
2009-06-17 08:29 . 2009-06-17 08:29 152576 ----a-w- c:\documents and settings\soso\Application Data\Sun\Java\jre1.6.0_13\lzma.dll
2009-06-17 06:40 . 2009-06-18 14:55 1 ----a-w- c:\documents and settings\soso\Application Data\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2009-06-17 06:40 . 2009-06-17 06:40 -------- d-----w- c:\documents and settings\soso\Application Data\OpenOffice.org
2009-06-17 06:35 . 2009-06-17 06:35 -------- d-----w- c:\program files\JRE
2009-06-17 06:34 . 2009-06-17 06:34 -------- d-----w- c:\program files\OpenOffice.org 3
2009-06-16 21:08 . 2009-06-17 23:27 -------- d-----w- c:\program files\GridinSoft Trojan Killer
2009-06-15 17:59 . 2009-02-05 20:06 23152 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2009-06-15 17:59 . 2009-02-05 20:06 51376 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2009-06-15 17:59 . 2009-02-05 20:05 26944 ----a-w- c:\windows\system32\drivers\aavmker4.sys
2009-06-15 17:59 . 2009-02-05 20:04 97480 ----a-w- c:\windows\system32\AvastSS.scr
2009-06-15 17:59 . 2009-02-05 20:08 93296 ----a-w- c:\windows\system32\drivers\aswmon.sys
2009-06-15 17:59 . 2009-02-05 20:08 94032 ----a-w- c:\windows\system32\drivers\aswmon2.sys
2009-06-15 17:59 . 2009-02-05 20:07 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys
2009-06-15 17:59 . 2009-02-05 20:07 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2009-06-15 17:59 . 2009-02-05 20:11 1256296 ----a-w- c:\windows\system32\aswBoot.exe
2009-06-15 17:10 . 2009-06-15 17:10 -------- d-----w- c:\documents and settings\soso\Local Settings\Application Data\Blizzard Entertainment
2009-06-15 13:51 . 2009-02-06 16:08 55152 ----a-w- c:\windows\system32\drivers\fssfltr_tdi.sys
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-17 06:33 . 2008-06-24 13:55 -------- d-----w- c:\program files\OpenOffice.org 2.4
2009-06-17 06:31 . 2008-06-24 14:34 -------- d-----w- c:\documents and settings\soso\Application Data\OpenOffice.org2
2009-06-17 06:30 . 2008-06-24 14:58 1 ----a-w- c:\documents and settings\soso\Application Data\OpenOffice.org2\user\uno_packages\cache\stamp.sys
2009-06-16 06:31 . 2009-02-03 12:29 -------- d-----w- c:\program files\OrangeHSS
2009-06-15 16:51 . 2006-03-02 12:00 80856 ----a-w- c:\windows\system32\perfc00C.dat
2009-06-15 16:51 . 2006-03-02 12:00 500814 ----a-w- c:\windows\system32\perfh00C.dat
2009-06-15 13:51 . 2008-05-15 09:34 -------- d-----w- c:\program files\Windows Live
2009-06-15 13:38 . 2008-05-24 09:48 58464 ----a-w- c:\documents and settings\soso\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-06-09 18:31 . 2008-06-20 22:02 -------- d-----w- c:\documents and settings\soso\Application Data\dvdcss
2009-06-03 09:49 . 2008-07-08 20:23 -------- d-----w- c:\program files\Yahoo!
2009-06-03 09:49 . 2008-10-26 17:10 -------- d-----w- c:\program files\Postal2
2009-06-03 09:48 . 2009-03-12 18:40 -------- d-----w- c:\program files\PokerStars.NET
2009-05-28 16:56 . 2009-05-04 13:15 -------- d-----w- c:\documents and settings\soso\Application Data\Mumble
2009-05-26 18:58 . 2008-05-20 18:26 -------- d-----w- c:\documents and settings\soso\Application Data\teamspeak2
2009-05-19 14:30 . 2009-02-16 23:01 -------- d-----w- c:\documents and settings\soso\Application Data\Skype
2009-05-19 14:30 . 2009-02-16 23:03 -------- d-----w- c:\documents and settings\soso\Application Data\skypePM
2009-05-07 12:31 . 2008-06-01 07:03 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
2009-05-06 23:53 . 2009-05-06 21:45 -------- d-----w- c:\documents and settings\soso\Application Data\vlc
2009-05-06 21:44 . 2009-05-06 21:44 -------- d-----w- c:\program files\VideoLAN
2009-05-04 13:15 . 2009-05-04 13:13 -------- d-----w- c:\program files\Mumble
2009-05-02 21:45 . 2008-07-07 21:56 -------- d-----w- c:\program files\VLC
2009-05-02 21:32 . 2008-07-08 20:23 -------- d-----w- c:\program files\DivX
2009-04-27 13:34 . 2009-03-23 15:41 -------- d-----w- c:\program files\Fichiers communs\AVSMedia
2009-04-27 13:34 . 2009-03-23 15:40 -------- d-----w- c:\program files\AVS4YOU
2009-04-27 13:33 . 2009-03-24 20:56 -------- d-----w- c:\program files\RM-X Player V5.3
2009-04-27 13:33 . 2009-03-25 10:48 -------- d-----w- c:\program files\SlySoft
2009-04-24 16:51 . 2009-04-24 16:51 152 ----a-w- c:\documents and settings\soso\brdgInst.bat
2009-03-23 15:48 . 2009-03-23 15:48 73 --sha-w- c:\windows\system32\SYSDRV004.SYS
2009-03-23 15:48 . 2009-03-23 15:48 61 ----a-w- c:\windows\system32\SYSTMBXNDRV.SYS
2009-03-22 20:35 . 2009-03-22 20:33 2048 ----a-w- c:\documents and settings\soso\Application Data\invibes\gdiplusfont.dll
.
((((((((((((((((((((((((((((( SnapShot@2009-06-17_23.22.19 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-06-19 07:31 . 2009-06-19 07:31 16384 c:\windows\Temp\Perflib_Perfdata_650.dat
+ 2009-06-19 07:32 . 2009-06-19 07:32 16384 c:\windows\Temp\Perflib_Perfdata_5d4.dat
+ 2009-06-19 07:31 . 2009-06-19 07:31 16384 c:\windows\Temp\Perflib_Perfdata_4f0.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-10-18 68856]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-04-19 8429568]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-04-19 81920]
"SoundMAXPnP"="c:\program files\Analog Devices\Core\smax4pnp.exe" [2006-12-18 868352]
"JMB36X IDE Setup"="c:\windows\JM\JMInsIDE.exe" [2006-10-30 36864]
"36X Raid Configurer"="c:\windows\system32\JMRaidSetup.exe" [2006-11-16 1953792]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-02-21 136600]
"ORAHSSSessionManager"="c:\program files\OrangeHSS\SessionManager\SessionManager.exe" [2007-12-12 107248]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2007-04-19 1626112]
"BluetoothAuthenticationAgent"="bthprops.cpl" - c:\windows\system32\bthprops.cpl [2008-04-14 110592]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
c:\documents and settings\soso\Menu D‚marrer\Programmes\D‚marrage\
Outil de notification Live Search.lnk - c:\documents and settings\soso\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe [2009-2-8 143360]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Ralink Wireless Utility.lnk - c:\program files\RALINK\Common\RaUI.exe [2008-8-20 614400]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"FirewallOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\OrangeHSS\\Connectivity\\ConnectivityManager.exe"=
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [15/06/2009 19:59 114768]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [15/06/2009 19:59 20560]
R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [15/06/2009 15:51 55152]
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\program files\MAGIX\Common\Database\bin\fbserver.exe [27/06/2008 00:04 1527900]
S3 fsssvc;Windows Live Contrôle parental;c:\program files\Windows Live\Family Safety\fsssvc.exe [06/02/2009 18:08 533360]
.
- - - - ORPHELINS SUPPRIMES - - - -
HKCU-Run-GridinSoft Trojan Killer - c:\program files\GridinSoft Trojan Killer\trojankiller.exe
.
------- Examen supplémentaire -------
.
uStart Page = www.orange.fr
mStart Page = hxxp://fr.yahoo.com
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-19 10:30
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'explorer.exe'(1964)
c:\windows\system32\eappprxy.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Heure de fin: 2009-06-19 10:31
ComboFix-quarantined-files.txt 2009-06-19 08:31
ComboFix2.txt 2009-06-17 23:25
Avant-CF: 21 569 622 016 octets libres
Après-CF: 21 659 308 032 octets libres
WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect /usepmtimer
144 --- E O F --- 2008-08-27 11:50
Je vous remercie d'avance et reste collée a l'écran dés fois qu'un ame charitable passerait par ici ; :)
43 réponses
voici le dernier rapport :)
############################## [ UsbFix V3.032 ]
# User : soso (Administrateurs) # SOSO-339EE31A2F
# Update on 15/06/09 by Chiquitine29
# Start at: 12:11:50 | 19/06/2009
# Website : http://pagesperso-orange.fr/NosTools/usbfix.html
# AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Disabled
# C:\ # Disque fixe local # 55,89 Go (20,22 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible # 120,12 Mo (67,14 Mo free) [CLÉ USB] # FAT32
# F:\ # Disque amovible # 1,87 Go (1,12 Go free) # FAT32
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\explorer.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\OrangeHSS\systray\systrayapp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Program Files\OrangeHSS\Launcher\Launcher.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Registre Startup ]
HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
HKCU_Main: "Start Page"="www.orange.fr"
HKCU_Main: "Window Title"=""
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="soso"
HKLM_logon: "AltDefaultUserName"="soso"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM_Run: nwiz=nwiz.exe /install
HKLM_Run: NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKLM_Run: SoundMAXPnP=C:\Program Files\Analog Devices\Core\smax4pnp.exe
HKLM_Run: JMB36X IDE Setup=C:\WINDOWS\JM\JMInsIDE.exe
HKLM_Run: 36X Raid Configurer=C:\WINDOWS\system32\JMRaidSetup.exe boot
HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKLM_Run: BluetoothAuthenticationAgent=rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
HKLM_Run: ORAHSSSessionManager=C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
HKCU_Run: HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\AdobeUpdater=
HKLM_expl: "NoDriveAutoRun"=hex:ff,ff,ff,ff
HKLM_expl: "NoDriveTypeAutoRun"=dword:00000091
HKLM_expl: "HonorAutoRunSetting"=dword:00000001
HKCU_expl: "NoFind"=dword:00000000
HKCU_expl: "NoFolderOptions"=dword:00000000
HKCU_expl: "NoRun"=dword:00000000
HKCU_expl: "NoDrives"=dword:00000000
HKCU_expl: "NoDriveAutoRun"=hex:ff,ff,ff,ff
HKCU_expl: "HonorAutoRunSetting"=dword:00000001
################## [ Fichiers # Dossiers infectieux ]
F:\autorun.inf # -> fichier appelé : "F:\dbrxubcw.com" ( Présent ! )
Présent ! F:\dbrxubcw.com
Présent ! F:\autorun.inf
################## [ Registre # Clés Run infectieuses ]
################## [ Registre # Mountpoints2 ]
HKCU\...\Explorer\MountPoints2\{60b204bd-0f35-11de-b3d7-001e8c5e5351}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{60b204bd-0f35-11de-b3d7-001e8c5e5351}\Shell\open\Command
################## [ ! Fin du rapport # UsbFix V3.032 ! ]
############################## [ UsbFix V3.032 ]
# User : soso (Administrateurs) # SOSO-339EE31A2F
# Update on 15/06/09 by Chiquitine29
# Start at: 12:11:50 | 19/06/2009
# Website : http://pagesperso-orange.fr/NosTools/usbfix.html
# AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Disabled
# C:\ # Disque fixe local # 55,89 Go (20,22 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible # 120,12 Mo (67,14 Mo free) [CLÉ USB] # FAT32
# F:\ # Disque amovible # 1,87 Go (1,12 Go free) # FAT32
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\explorer.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\OrangeHSS\systray\systrayapp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Program Files\OrangeHSS\Launcher\Launcher.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Registre Startup ]
HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
HKCU_Main: "Start Page"="www.orange.fr"
HKCU_Main: "Window Title"=""
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="soso"
HKLM_logon: "AltDefaultUserName"="soso"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM_Run: nwiz=nwiz.exe /install
HKLM_Run: NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
HKLM_Run: SoundMAXPnP=C:\Program Files\Analog Devices\Core\smax4pnp.exe
HKLM_Run: JMB36X IDE Setup=C:\WINDOWS\JM\JMInsIDE.exe
HKLM_Run: 36X Raid Configurer=C:\WINDOWS\system32\JMRaidSetup.exe boot
HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKLM_Run: BluetoothAuthenticationAgent=rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
HKLM_Run: ORAHSSSessionManager=C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
HKCU_Run: HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run\AdobeUpdater=
HKLM_expl: "NoDriveAutoRun"=hex:ff,ff,ff,ff
HKLM_expl: "NoDriveTypeAutoRun"=dword:00000091
HKLM_expl: "HonorAutoRunSetting"=dword:00000001
HKCU_expl: "NoFind"=dword:00000000
HKCU_expl: "NoFolderOptions"=dword:00000000
HKCU_expl: "NoRun"=dword:00000000
HKCU_expl: "NoDrives"=dword:00000000
HKCU_expl: "NoDriveAutoRun"=hex:ff,ff,ff,ff
HKCU_expl: "HonorAutoRunSetting"=dword:00000001
################## [ Fichiers # Dossiers infectieux ]
F:\autorun.inf # -> fichier appelé : "F:\dbrxubcw.com" ( Présent ! )
Présent ! F:\dbrxubcw.com
Présent ! F:\autorun.inf
################## [ Registre # Clés Run infectieuses ]
################## [ Registre # Mountpoints2 ]
HKCU\...\Explorer\MountPoints2\{60b204bd-0f35-11de-b3d7-001e8c5e5351}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{60b204bd-0f35-11de-b3d7-001e8c5e5351}\Shell\open\Command
################## [ ! Fin du rapport # UsbFix V3.032 ! ]
oki je te remercie, je lance ça de suite !! dois je t'afficher le rapport ou se n'est pas necessaire ?
Un autre grosse petite question dois je reinstaller avast ou un autre antivirus ,pour ce genre de probleme
ou le gere t-il trés bien. de preference gratuit meme si on dit que leur efficacité est limité.
Un autre grosse petite question dois je reinstaller avast ou un autre antivirus ,pour ce genre de probleme
ou le gere t-il trés bien. de preference gratuit meme si on dit que leur efficacité est limité.
voila :
############################## [ UsbFix V3.032 ]
# User : soso (Administrateurs) # SOSO-339EE31A2F
# Update on 15/06/09 by Chiquitine29
# Start at: 12:29:04 | 19/06/2009
# Website : http://pagesperso-orange.fr/NosTools/usbfix.html
# AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 55,89 Go (20,22 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible # 120,12 Mo (67,14 Mo free) [CLÉ USB] # FAT32
# F:\ # Disque amovible # 1,87 Go (1,12 Go free) # FAT32
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\WINDOWS\system32\userinit.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Fichiers # Dossiers infectieux ]
F:\autorun.inf # -> fichier appelé : "F:\dbrxubcw.com" ( présent ! )
Deleted ! -> F:\dbrxubcw.com
Supprimé ! F:\autorun.inf
################## [ Registre # Clés Run infectieuses ]
################## [ Registre # Mountpoints2 ]
################## [ Listing des fichiers présent ]
[15/05/2008 01:48|--a------|1024] - C:\.rnd
[15/05/2008 01:26|--a------|0] - C:\AUTOEXEC.BAT
[15/05/2008 02:17|--a------|228] - C:\Boot.bak
[19/06/2009 10:25|-rahs----|298] - C:\boot.ini
[02/03/2006 14:00|-rahs----|4952] - C:\Bootfont.bin
[03/08/2004 23:00|--a------|263488] - C:\cmldr
[19/06/2009 10:31|--a------|10329] - C:\ComboFix.txt
[15/05/2008 01:26|--a------|0] - C:\CONFIG.SYS
[06/02/2009 03:13|--a------|1626] - C:\error.log
[01/06/2008 18:56|--a------|164] - C:\install.dat
[30/04/2009 13:14|--a------|1120] - C:\INSTALL.LOG
[15/05/2008 01:26|-rahs----|0] - C:\IO.SYS
[19/03/2003 06:20|---------|1060864] - C:\MFC71.dll
[25/04/2008 10:46|---------|3485824] - C:\microapp.dll
[25/04/2008 10:46|---------|305144] - C:\microapp.exe
[15/05/2008 01:26|-rahs----|0] - C:\MSDOS.SYS
[19/03/2003 05:14|---------|499712] - C:\msvcp71.dll
[02/03/2006 14:00|-rahs----|47564] - C:\NTDETECT.COM
[15/05/2008 10:57|-rahs----|252240] - C:\ntldr
[29/02/2004 17:44|--a------|52576] - C:\orange.bmp
[?|?|?] - C:\pagefile.sys
[18/03/2007 18:44|---------|7540736] - C:\ProfUIS261n.dll
[13/08/2008 20:31|--ah-----|232] - C:\sqmdata00.sqm
[21/09/2008 21:01|--ah-----|292] - C:\sqmdata01.sqm
[13/08/2008 20:31|--ah-----|244] - C:\sqmnoopt00.sqm
[21/09/2008 21:01|--ah-----|244] - C:\sqmnoopt01.sqm
[24/05/2001 12:59|--a------|162304] - C:\UNWISE.EXE
[19/06/2009 12:29|--a------|3694] - C:\UsbFix.txt
[02/03/2009 20:26|--a------|24064] - E:\Dm de philo.wps
[18/03/2009 20:19|--a------|18738] - E:\KARAOKE.xlsx
[18/03/2009 20:21|--ah-----|165] - E:\~$KARAOKE.xlsx
[23/03/2009 12:39|--a------|2824434] - E:\KaraokeSingnBurnTrial.exe
[23/03/2009 12:31|--a------|52673608] - E:\AVSVideoConverter.exe
[02/02/2009 14:22|--a------|75685834] - F:\WOW_Wrathgate_1024.avi
[01/02/2008 16:28|--a------|731897856] - F:\Gone baby gone.avi
################## [ Vaccination ]
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## [ ! Fin du rapport # UsbFix V3.032 ! ]
Encore merci pour ta disponibilité, je viens souvent sur les fofo pour d'autre problemes mais n'avais jamais postée. Et je suis sincerement ravi que tout se fasse aussi vite :)
############################## [ UsbFix V3.032 ]
# User : soso (Administrateurs) # SOSO-339EE31A2F
# Update on 15/06/09 by Chiquitine29
# Start at: 12:29:04 | 19/06/2009
# Website : http://pagesperso-orange.fr/NosTools/usbfix.html
# AMD Athlon(tm) 64 X2 Dual Core Processor 4200+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 55,89 Go (20,22 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible # 120,12 Mo (67,14 Mo free) [CLÉ USB] # FAT32
# F:\ # Disque amovible # 1,87 Go (1,12 Go free) # FAT32
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\WINDOWS\system32\userinit.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Fichiers # Dossiers infectieux ]
F:\autorun.inf # -> fichier appelé : "F:\dbrxubcw.com" ( présent ! )
Deleted ! -> F:\dbrxubcw.com
Supprimé ! F:\autorun.inf
################## [ Registre # Clés Run infectieuses ]
################## [ Registre # Mountpoints2 ]
################## [ Listing des fichiers présent ]
[15/05/2008 01:48|--a------|1024] - C:\.rnd
[15/05/2008 01:26|--a------|0] - C:\AUTOEXEC.BAT
[15/05/2008 02:17|--a------|228] - C:\Boot.bak
[19/06/2009 10:25|-rahs----|298] - C:\boot.ini
[02/03/2006 14:00|-rahs----|4952] - C:\Bootfont.bin
[03/08/2004 23:00|--a------|263488] - C:\cmldr
[19/06/2009 10:31|--a------|10329] - C:\ComboFix.txt
[15/05/2008 01:26|--a------|0] - C:\CONFIG.SYS
[06/02/2009 03:13|--a------|1626] - C:\error.log
[01/06/2008 18:56|--a------|164] - C:\install.dat
[30/04/2009 13:14|--a------|1120] - C:\INSTALL.LOG
[15/05/2008 01:26|-rahs----|0] - C:\IO.SYS
[19/03/2003 06:20|---------|1060864] - C:\MFC71.dll
[25/04/2008 10:46|---------|3485824] - C:\microapp.dll
[25/04/2008 10:46|---------|305144] - C:\microapp.exe
[15/05/2008 01:26|-rahs----|0] - C:\MSDOS.SYS
[19/03/2003 05:14|---------|499712] - C:\msvcp71.dll
[02/03/2006 14:00|-rahs----|47564] - C:\NTDETECT.COM
[15/05/2008 10:57|-rahs----|252240] - C:\ntldr
[29/02/2004 17:44|--a------|52576] - C:\orange.bmp
[?|?|?] - C:\pagefile.sys
[18/03/2007 18:44|---------|7540736] - C:\ProfUIS261n.dll
[13/08/2008 20:31|--ah-----|232] - C:\sqmdata00.sqm
[21/09/2008 21:01|--ah-----|292] - C:\sqmdata01.sqm
[13/08/2008 20:31|--ah-----|244] - C:\sqmnoopt00.sqm
[21/09/2008 21:01|--ah-----|244] - C:\sqmnoopt01.sqm
[24/05/2001 12:59|--a------|162304] - C:\UNWISE.EXE
[19/06/2009 12:29|--a------|3694] - C:\UsbFix.txt
[02/03/2009 20:26|--a------|24064] - E:\Dm de philo.wps
[18/03/2009 20:19|--a------|18738] - E:\KARAOKE.xlsx
[18/03/2009 20:21|--ah-----|165] - E:\~$KARAOKE.xlsx
[23/03/2009 12:39|--a------|2824434] - E:\KaraokeSingnBurnTrial.exe
[23/03/2009 12:31|--a------|52673608] - E:\AVSVideoConverter.exe
[02/02/2009 14:22|--a------|75685834] - F:\WOW_Wrathgate_1024.avi
[01/02/2008 16:28|--a------|731897856] - F:\Gone baby gone.avi
################## [ Vaccination ]
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## [ ! Fin du rapport # UsbFix V3.032 ! ]
Encore merci pour ta disponibilité, je viens souvent sur les fofo pour d'autre problemes mais n'avais jamais postée. Et je suis sincerement ravi que tout se fasse aussi vite :)
j'ai fait toute les etape mais si je met le lien dnas ma réponse il sera aussi disponible au autre non ?!
Car je comprend par :"NE LE POSTE PAS SUR LE FORUM "
qu'il doit contenir des informations importantes. sinon je te mettrai le lien sur la prochaine reponse!
merci :)
Car je comprend par :"NE LE POSTE PAS SUR LE FORUM "
qu'il doit contenir des informations importantes. sinon je te mettrai le lien sur la prochaine reponse!
merci :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai honte ! mdr enfin sa me rassure ^^
Premiere fois que j'en rigole en 3 jour sa fait du bien !
voici les 2 liens :)
http://www.cijoint.fr/cjlink.php?file=cj200906/ciju4tfN6B.txt
otl
http://www.cijoint.fr/cjlink.php?file=cj200906/cijVZe23Vl.txt
extra
Premiere fois que j'en rigole en 3 jour sa fait du bien !
voici les 2 liens :)
http://www.cijoint.fr/cjlink.php?file=cj200906/ciju4tfN6B.txt
otl
http://www.cijoint.fr/cjlink.php?file=cj200906/cijVZe23Vl.txt
extra
c'est en cours d'analyse , je patiente donc!
Entre temps j'ai telecharger antivir cela peut gener ?
Merci
Entre temps j'ai telecharger antivir cela peut gener ?
Merci
ha oui et pour virus total j'ai simplement fais un copié colé du fichier en gras au lieu de parcourir etc...
j'ai donc fais analysé les 2 fichiers separement car apperement sa deconnias voici donc le premier rapport
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.18 2009.06.19 -
AhnLab-V3 5.0.0.2 2009.06.19 -
AntiVir 7.9.0.191 2009.06.19 -
Antiy-AVL 2.0.3.1 2009.06.19 -
Authentium 5.1.2.4 2009.06.19 -
Avast 4.8.1335.0 2009.06.18 -
AVG 8.5.0.339 2009.06.19 -
BitDefender 7.2 2009.06.19 -
CAT-QuickHeal 10.00 2009.06.19 -
ClamAV 0.94.1 2009.06.19 -
Comodo 1371 2009.06.19 -
DrWeb 5.0.0.12182 2009.06.19 -
eSafe 7.0.17.0 2009.06.18 -
eTrust-Vet 31.6.6569 2009.06.19 -
F-Prot 4.4.4.56 2009.06.19 -
F-Secure 8.0.14470.0 2009.06.18 -
Fortinet 3.117.0.0 2009.06.19 -
GData 19 2009.06.19 -
Ikarus T3.1.1.59.0 2009.06.19 -
Jiangmin 11.0.706 2009.06.19 -
K7AntiVirus 7.10.766 2009.06.17 -
Kaspersky 7.0.0.125 2009.06.19 -
McAfee 5650 2009.06.18 -
McAfee+Artemis 5650 2009.06.18 -
McAfee-GW-Edition 6.7.6 2009.06.19 -
Microsoft 1.4701 2009.06.19 -
NOD32 4170 2009.06.19 -
Norman 6.01.09 2009.06.19 -
nProtect 2009.1.8.0 2009.06.19 -
Panda 10.0.0.16 2009.06.19 -
PCTools 4.4.2.0 2009.06.17 -
Prevx 3.0 2009.06.19 -
Rising 21.34.42.00 2009.06.19 -
Sophos 4.42.0 2009.06.19 -
Sunbelt 3.2.1858.2 2009.06.18 -
Symantec 1.4.4.12 2009.06.19 -
TheHacker 6.3.4.3.348 2009.06.19 -
TrendMicro 8.950.0.1094 2009.06.19 -
VBA32 3.12.10.7 2009.06.19 -
ViRobot 2009.6.19.1796 2009.06.19 -
VirusBuster 4.6.5.0 2009.06.18 -
Information additionnelle
File size: 61 bytes
MD5...: e2eed7a3563d11a8d64c19335a11aa8f
SHA1..: 7629b9354ea9a4ae44af67455e1659ab3ecd2d18
SHA256: 05744ded5d50a11554d2df3b2f89a14cee65048e8c533ce6023d361292f3b565
ssdeep: 3:cGKD1+tLyCA5CWg2WXyGQn:cdDonlXXyXn<BR>
PEiD..: -
TrID..: File type identification<BR>file seems to be plain text/ASCII (0.0%)
PEInfo: -
PDFiD.: -
RDS...: NSRL Reference Data Set<BR>-
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.18 2009.06.19 -
AhnLab-V3 5.0.0.2 2009.06.19 -
AntiVir 7.9.0.191 2009.06.19 -
Antiy-AVL 2.0.3.1 2009.06.19 -
Authentium 5.1.2.4 2009.06.19 -
Avast 4.8.1335.0 2009.06.18 -
AVG 8.5.0.339 2009.06.19 -
BitDefender 7.2 2009.06.19 -
CAT-QuickHeal 10.00 2009.06.19 -
ClamAV 0.94.1 2009.06.19 -
Comodo 1371 2009.06.19 -
DrWeb 5.0.0.12182 2009.06.19 -
eSafe 7.0.17.0 2009.06.18 -
eTrust-Vet 31.6.6569 2009.06.19 -
F-Prot 4.4.4.56 2009.06.19 -
F-Secure 8.0.14470.0 2009.06.18 -
Fortinet 3.117.0.0 2009.06.19 -
GData 19 2009.06.19 -
Ikarus T3.1.1.59.0 2009.06.19 -
Jiangmin 11.0.706 2009.06.19 -
K7AntiVirus 7.10.766 2009.06.17 -
Kaspersky 7.0.0.125 2009.06.19 -
McAfee 5650 2009.06.18 -
McAfee+Artemis 5650 2009.06.18 -
McAfee-GW-Edition 6.7.6 2009.06.19 -
Microsoft 1.4701 2009.06.19 -
NOD32 4170 2009.06.19 -
Norman 6.01.09 2009.06.19 -
nProtect 2009.1.8.0 2009.06.19 -
Panda 10.0.0.16 2009.06.19 -
PCTools 4.4.2.0 2009.06.17 -
Prevx 3.0 2009.06.19 -
Rising 21.34.42.00 2009.06.19 -
Sophos 4.42.0 2009.06.19 -
Sunbelt 3.2.1858.2 2009.06.18 -
Symantec 1.4.4.12 2009.06.19 -
TheHacker 6.3.4.3.348 2009.06.19 -
TrendMicro 8.950.0.1094 2009.06.19 -
VBA32 3.12.10.7 2009.06.19 -
ViRobot 2009.6.19.1796 2009.06.19 -
VirusBuster 4.6.5.0 2009.06.18 -
Information additionnelle
File size: 61 bytes
MD5...: e2eed7a3563d11a8d64c19335a11aa8f
SHA1..: 7629b9354ea9a4ae44af67455e1659ab3ecd2d18
SHA256: 05744ded5d50a11554d2df3b2f89a14cee65048e8c533ce6023d361292f3b565
ssdeep: 3:cGKD1+tLyCA5CWg2WXyGQn:cdDonlXXyXn<BR>
PEiD..: -
TrID..: File type identification<BR>file seems to be plain text/ASCII (0.0%)
PEInfo: -
PDFiD.: -
RDS...: NSRL Reference Data Set<BR>-
Fichier SYSDRV004.SYS_ reçu le 2009.06.19 11:32:07 (UTC)Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.18 2009.06.19 -
AhnLab-V3 5.0.0.2 2009.06.19 -
AntiVir 7.9.0.191 2009.06.19 -
Antiy-AVL 2.0.3.1 2009.06.19 -
Authentium 5.1.2.4 2009.06.19 -
Avast 4.8.1335.0 2009.06.18 -
AVG 8.5.0.339 2009.06.18 -
BitDefender 7.2 2009.06.19 -
CAT-QuickHeal 10.00 2009.06.19 -
ClamAV 0.94.1 2009.06.19 -
Comodo 1370 2009.06.19 -
DrWeb 5.0.0.12182 2009.06.19 -
eSafe 7.0.17.0 2009.06.18 -
eTrust-Vet 31.6.6568 2009.06.19 -
F-Prot 4.4.4.56 2009.06.19 -
F-Secure 8.0.14470.0 2009.06.18 -
Fortinet 3.117.0.0 2009.06.19 -
GData 19 2009.06.19 -
Ikarus T3.1.1.59.0 2009.06.19 -
Jiangmin 11.0.706 2009.06.19 -
K7AntiVirus 7.10.766 2009.06.17 -
Kaspersky 7.0.0.125 2009.06.19 -
McAfee 5650 2009.06.18 -
McAfee+Artemis 5650 2009.06.18 -
McAfee-GW-Edition 6.7.6 2009.06.19 -
Microsoft 1.4701 2009.06.19 -
NOD32 4170 2009.06.19 -
Norman 6.01.09 2009.06.18 -
nProtect 2009.1.8.0 2009.06.19 -
Panda 10.0.0.16 2009.06.19 -
PCTools 4.4.2.0 2009.06.17 -
Prevx 3.0 2009.06.19 -
Rising 21.34.42.00 2009.06.19 -
Sophos 4.42.0 2009.06.19 -
Sunbelt 3.2.1858.2 2009.06.18 -
Symantec 1.4.4.12 2009.06.19 -
TheHacker 6.3.4.3.348 2009.06.19 -
TrendMicro 8.950.0.1094 2009.06.19 -
VBA32 3.12.10.7 2009.06.19 -
ViRobot 2009.6.19.1796 2009.06.19 -
VirusBuster 4.6.5.0 2009.06.18 -
Information additionnelle
File size: 73 bytes
MD5 : 5ed054c69ef8eefaca60b60b492695fa
SHA1 : 9f892e8511a2e802ff0cc0d927bcb353c0cc00a1
SHA256: 15189c79619276209116446a9885fae186b5538918d3721b2933d8075ed1e013
TrID : File type identification<BR>Generic INI configuration (100.0%)
ssdeep: 3:5plS3TAX04kXTgVdTjcHuBhguUvn:5plqn44RuBhUn
PEiD : -
RDS : NSRL Reference Data Set<BR>-
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.18 2009.06.19 -
AhnLab-V3 5.0.0.2 2009.06.19 -
AntiVir 7.9.0.191 2009.06.19 -
Antiy-AVL 2.0.3.1 2009.06.19 -
Authentium 5.1.2.4 2009.06.19 -
Avast 4.8.1335.0 2009.06.18 -
AVG 8.5.0.339 2009.06.18 -
BitDefender 7.2 2009.06.19 -
CAT-QuickHeal 10.00 2009.06.19 -
ClamAV 0.94.1 2009.06.19 -
Comodo 1370 2009.06.19 -
DrWeb 5.0.0.12182 2009.06.19 -
eSafe 7.0.17.0 2009.06.18 -
eTrust-Vet 31.6.6568 2009.06.19 -
F-Prot 4.4.4.56 2009.06.19 -
F-Secure 8.0.14470.0 2009.06.18 -
Fortinet 3.117.0.0 2009.06.19 -
GData 19 2009.06.19 -
Ikarus T3.1.1.59.0 2009.06.19 -
Jiangmin 11.0.706 2009.06.19 -
K7AntiVirus 7.10.766 2009.06.17 -
Kaspersky 7.0.0.125 2009.06.19 -
McAfee 5650 2009.06.18 -
McAfee+Artemis 5650 2009.06.18 -
McAfee-GW-Edition 6.7.6 2009.06.19 -
Microsoft 1.4701 2009.06.19 -
NOD32 4170 2009.06.19 -
Norman 6.01.09 2009.06.18 -
nProtect 2009.1.8.0 2009.06.19 -
Panda 10.0.0.16 2009.06.19 -
PCTools 4.4.2.0 2009.06.17 -
Prevx 3.0 2009.06.19 -
Rising 21.34.42.00 2009.06.19 -
Sophos 4.42.0 2009.06.19 -
Sunbelt 3.2.1858.2 2009.06.18 -
Symantec 1.4.4.12 2009.06.19 -
TheHacker 6.3.4.3.348 2009.06.19 -
TrendMicro 8.950.0.1094 2009.06.19 -
VBA32 3.12.10.7 2009.06.19 -
ViRobot 2009.6.19.1796 2009.06.19 -
VirusBuster 4.6.5.0 2009.06.18 -
Information additionnelle
File size: 73 bytes
MD5 : 5ed054c69ef8eefaca60b60b492695fa
SHA1 : 9f892e8511a2e802ff0cc0d927bcb353c0cc00a1
SHA256: 15189c79619276209116446a9885fae186b5538918d3721b2933d8075ed1e013
TrID : File type identification<BR>Generic INI configuration (100.0%)
ssdeep: 3:5plS3TAX04kXTgVdTjcHuBhguUvn:5plqn44RuBhUn
PEiD : -
RDS : NSRL Reference Data Set<BR>-
a-squared 4.5.0.18 2009.06.19 -
AhnLab-V3 5.0.0.2 2009.06.19 -
AntiVir 7.9.0.191 2009.06.19 -
Antiy-AVL 2.0.3.1 2009.06.19 -
Authentium 5.1.2.4 2009.06.19 -
Avast 4.8.1335.0 2009.06.18 -
AVG 8.5.0.339 2009.06.18 -
BitDefender 7.2 2009.06.19 -
CAT-QuickHeal 10.00 2009.06.19 -
ClamAV 0.94.1 2009.06.19 -
Comodo 1370 2009.06.19 -
DrWeb 5.0.0.12182 2009.06.19 -
eSafe 7.0.17.0 2009.06.18 -
eTrust-Vet 31.6.6568 2009.06.19 -
F-Prot 4.4.4.56 2009.06.19 -
F-Secure 8.0.14470.0 2009.06.18 -
Fortinet 3.117.0.0 2009.06.19 -
GData 19 2009.06.19 -
Ikarus T3.1.1.59.0 2009.06.19 -
Jiangmin 11.0.706 2009.06.19 -
K7AntiVirus 7.10.766 2009.06.17 -
Kaspersky 7.0.0.125 2009.06.19 -
McAfee 5650 2009.06.18 -
McAfee+Artemis 5650 2009.06.18 -
McAfee-GW-Edition 6.7.6 2009.06.19 -
Microsoft 1.4701 2009.06.19 -
NOD32 4170 2009.06.19 -
Norman 6.01.09 2009.06.18 -
nProtect 2009.1.8.0 2009.06.19 -
Panda 10.0.0.16 2009.06.19 -
PCTools 4.4.2.0 2009.06.17 -
Prevx 3.0 2009.06.19 -
Rising 21.34.42.00 2009.06.19 -
Sophos 4.42.0 2009.06.19 -
Sunbelt 3.2.1858.2 2009.06.18 -
Symantec 1.4.4.12 2009.06.19 -
TheHacker 6.3.4.3.348 2009.06.19 -
TrendMicro 8.950.0.1094 2009.06.19 -
VBA32 3.12.10.7 2009.06.19 -
ViRobot 2009.6.19.1796 2009.06.19 -
VirusBuster 4.6.5.0 2009.06.18 -
Information additionnelle
File size: 73 bytes
MD5 : 5ed054c69ef8eefaca60b60b492695fa
SHA1 : 9f892e8511a2e802ff0cc0d927bcb353c0cc00a1
SHA256: 15189c79619276209116446a9885fae186b5538918d3721b2933d8075ed1e013
TrID : File type identification<BR>Generic INI configuration (100.0%)
ssdeep: 3:5plS3TAX04kXTgVdTjcHuBhguUvn:5plqn44RuBhUn
PEiD : -
RDS : NSRL Reference Data Set<BR>-
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.18 2009.06.19 -
AhnLab-V3 5.0.0.2 2009.06.19 -
AntiVir 7.9.0.191 2009.06.19 -
Antiy-AVL 2.0.3.1 2009.06.19 -
Authentium 5.1.2.4 2009.06.19 -
Avast 4.8.1335.0 2009.06.18 -
AVG 8.5.0.339 2009.06.18 -
BitDefender 7.2 2009.06.19 -
CAT-QuickHeal 10.00 2009.06.19 -
ClamAV 0.94.1 2009.06.19 -
Comodo 1370 2009.06.19 -
DrWeb 5.0.0.12182 2009.06.19 -
eSafe 7.0.17.0 2009.06.18 -
eTrust-Vet 31.6.6568 2009.06.19 -
F-Prot 4.4.4.56 2009.06.19 -
F-Secure 8.0.14470.0 2009.06.18 -
Fortinet 3.117.0.0 2009.06.19 -
GData 19 2009.06.19 -
Ikarus T3.1.1.59.0 2009.06.19 -
Jiangmin 11.0.706 2009.06.19 -
K7AntiVirus 7.10.766 2009.06.17 -
Kaspersky 7.0.0.125 2009.06.19 -
McAfee 5650 2009.06.18 -
McAfee+Artemis 5650 2009.06.18 -
McAfee-GW-Edition 6.7.6 2009.06.19 -
Microsoft 1.4701 2009.06.19 -
NOD32 4170 2009.06.19 -
Norman 6.01.09 2009.06.18 -
nProtect 2009.1.8.0 2009.06.19 -
Panda 10.0.0.16 2009.06.19 -
PCTools 4.4.2.0 2009.06.17 -
Prevx 3.0 2009.06.19 -
Rising 21.34.42.00 2009.06.19 -
Sophos 4.42.0 2009.06.19 -
Sunbelt 3.2.1858.2 2009.06.18 -
Symantec 1.4.4.12 2009.06.19 -
TheHacker 6.3.4.3.348 2009.06.19 -
TrendMicro 8.950.0.1094 2009.06.19 -
VBA32 3.12.10.7 2009.06.19 -
ViRobot 2009.6.19.1796 2009.06.19 -
VirusBuster 4.6.5.0 2009.06.18 -
Information additionnelle
File size: 73 bytes
MD5 : 5ed054c69ef8eefaca60b60b492695fa
SHA1 : 9f892e8511a2e802ff0cc0d927bcb353c0cc00a1
SHA256: 15189c79619276209116446a9885fae186b5538918d3721b2933d8075ed1e013
TrID : File type identification<BR>Generic INI configuration (100.0%)
ssdeep: 3:5plS3TAX04kXTgVdTjcHuBhguUvn:5plqn44RuBhUn
PEiD : -
RDS : NSRL Reference Data Set<BR>-
voici le dernier ========== PROCESSES ==========
Process explorer.exe killed successfully!
Process iexplore.exe killed successfully!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named TeaTimer.exe was found!
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ not found.
Registry value HKEY_USERS\S-1-5-21-1659004503-2139871995-682003330-1004\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{A057A204-BACC-4D26-9990-79A187E2698E} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A057A204-BACC-4D26-9990-79A187E2698E}\ not found.
ADS C:\Documents and Settings\All Users\Application Data\TEMP:05EE1EEF deleted successfully.
Unable to delete ADS C:\Documents and Settings\soso\Bureau\Facebook Accueil.url:favicon .
ADS C:\Documents and Settings\All Users\Application Data\TEMP:DFC5A2B2 deleted successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\nwiz deleted successfully.
========== FILES ==========
C:\Program Files\GridinSoft Trojan Killer\updates moved successfully.
C:\Program Files\GridinSoft Trojan Killer moved successfully.
C:\Documents and Settings\All Users\Application Data\Memo save stupid creative moved successfully.
========== COMMANDS ==========
File delete failed. C:\Documents and Settings\soso\Local Settings\temp\~DF4009.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_740.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_c0.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.
Explorer started successfully
OTL by OldTimer - Version 2.1.1.0 log created on 06192009_142807
Files moved on Reboot...
C:\Documents and Settings\soso\Local Settings\temp\~DF4009.tmp moved successfully.
File C:\WINDOWS\temp\Perflib_Perfdata_740.dat not found!
C:\WINDOWS\temp\Perflib_Perfdata_c0.dat moved successfully.
Registry entries deleted on Reboot...
Process explorer.exe killed successfully!
Process iexplore.exe killed successfully!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named TeaTimer.exe was found!
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ not found.
Registry value HKEY_USERS\S-1-5-21-1659004503-2139871995-682003330-1004\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{A057A204-BACC-4D26-9990-79A187E2698E} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A057A204-BACC-4D26-9990-79A187E2698E}\ not found.
ADS C:\Documents and Settings\All Users\Application Data\TEMP:05EE1EEF deleted successfully.
Unable to delete ADS C:\Documents and Settings\soso\Bureau\Facebook Accueil.url:favicon .
ADS C:\Documents and Settings\All Users\Application Data\TEMP:DFC5A2B2 deleted successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Adobe Reader Speed Launcher deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\nwiz deleted successfully.
========== FILES ==========
C:\Program Files\GridinSoft Trojan Killer\updates moved successfully.
C:\Program Files\GridinSoft Trojan Killer moved successfully.
C:\Documents and Settings\All Users\Application Data\Memo save stupid creative moved successfully.
========== COMMANDS ==========
File delete failed. C:\Documents and Settings\soso\Local Settings\temp\~DF4009.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_740.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_c0.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.
Explorer started successfully
OTL by OldTimer - Version 2.1.1.0 log created on 06192009_142807
Files moved on Reboot...
C:\Documents and Settings\soso\Local Settings\temp\~DF4009.tmp moved successfully.
File C:\WINDOWS\temp\Perflib_Perfdata_740.dat not found!
C:\WINDOWS\temp\Perflib_Perfdata_c0.dat moved successfully.
Registry entries deleted on Reboot...
je l'avait deja sur mon pc , il detectait jusqu'a présent les virus mais, j'avias des critic dés qu'il sagissait de les effacer j'envoi le rapport dés que je l'ai .
oui bien sure je les ai faites ^^
Malwarebytes' Anti-Malware 1.38
Version de la base de données: 2307
Windows 5.1.2600 Service Pack 3
19/06/2009 16:42:02
mbam-log-2009-06-19 (16-42-02).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
Eléments examinés: 162107
Temps écoulé: 1 hour(s), 18 minute(s), 46 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
voici donc le rapport se fut vraiment tres long .
Je tiens a t'informer que j'ai du effacer 2 virus via antivir pendant l'analyse de malware qui d'apres lui il n'y a plus de soucis :) voili voilu j'espere sincerement qu'on l'a tué :)
Malwarebytes' Anti-Malware 1.38
Version de la base de données: 2307
Windows 5.1.2600 Service Pack 3
19/06/2009 16:42:02
mbam-log-2009-06-19 (16-42-02).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
Eléments examinés: 162107
Temps écoulé: 1 hour(s), 18 minute(s), 46 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
voici donc le rapport se fut vraiment tres long .
Je tiens a t'informer que j'ai du effacer 2 virus via antivir pendant l'analyse de malware qui d'apres lui il n'y a plus de soucis :) voili voilu j'espere sincerement qu'on l'a tué :)
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : soso ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.26 (Activated)
C:\ (Local Disk) - NTFS - Total:55 Go (Free:20 Go)
D:\ (CD or DVD)
E:\ (USB) - FAT32 - Total:120 Mo (Free:0 Go)
F:\ (USB) - FAT32 - Total:1918 Mo (Free:1 Go)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 19/06/2009|17:19 )
--------------------\\ Listing des dossiers dans APPLIC~1
[14/10/2008|18:23] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[04/10/2008|09:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[14/10/2008|18:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[26/08/2008|16:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
[19/06/2009|13:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[23/03/2009|17:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AVS4YOU
[15/10/2008|16:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Blizzard
[03/04/2009|15:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
[07/06/2008|09:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
[19/02/2009|19:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[19/06/2009|10:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab Setup Files
[17/02/2009|00:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MAGIX
[22/09/2008|15:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[07/02/2009|23:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[15/10/2008|08:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
[01/06/2008|18:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Prevx
[17/02/2009|01:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[25/03/2009|12:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SlySoft
[22/09/2008|08:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[07/05/2009|14:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[15/05/2008|10:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[21/05/2008|10:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[15/05/2008|01:26] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[26/08/2008|16:30] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[26/08/2008|16:30] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[04/10/2008|09:35] C:\DOCUME~1\soso\APPLIC~1\Adobe
[07/10/2008|18:21] C:\DOCUME~1\soso\APPLIC~1\Apple Computer
[23/03/2009|17:43] C:\DOCUME~1\soso\APPLIC~1\AVS4YOU
[09/06/2009|20:31] C:\DOCUME~1\soso\APPLIC~1\dvdcss
[05/06/2008|05:15] C:\DOCUME~1\soso\APPLIC~1\Google
[15/05/2008|02:36] C:\DOCUME~1\soso\APPLIC~1\Help
[15/05/2008|01:39] C:\DOCUME~1\soso\APPLIC~1\Identities
[22/03/2009|22:33] C:\DOCUME~1\soso\APPLIC~1\invibes
[15/05/2008|11:31] C:\DOCUME~1\soso\APPLIC~1\Macromedia
[17/02/2009|00:53] C:\DOCUME~1\soso\APPLIC~1\MAGIX
[22/09/2008|15:13] C:\DOCUME~1\soso\APPLIC~1\Malwarebytes
[08/02/2009|23:20] C:\DOCUME~1\soso\APPLIC~1\Microsoft
[15/05/2008|11:48] C:\DOCUME~1\soso\APPLIC~1\MSNInstaller
[28/05/2009|18:56] C:\DOCUME~1\soso\APPLIC~1\Mumble
[17/06/2009|08:40] C:\DOCUME~1\soso\APPLIC~1\OpenOffice.org
[17/06/2009|08:31] C:\DOCUME~1\soso\APPLIC~1\OpenOffice.org2
[19/05/2009|16:30] C:\DOCUME~1\soso\APPLIC~1\Skype
[19/05/2009|16:30] C:\DOCUME~1\soso\APPLIC~1\skypePM
[21/02/2009|20:59] C:\DOCUME~1\soso\APPLIC~1\Sun
[26/05/2009|20:58] C:\DOCUME~1\soso\APPLIC~1\teamspeak2
[07/05/2009|01:53] C:\DOCUME~1\soso\APPLIC~1\vlc
[20/07/2008|17:40] C:\DOCUME~1\soso\APPLIC~1\WinRAR
[08/07/2008|22:24] C:\DOCUME~1\soso\APPLIC~1\Yahoo!
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[19/06/2009 14:30][--ah-----] C:\WINDOWS\tasks\SA.DAT
[02/03/2006 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[04/10/2008|09:29] C:\Program Files\Adobe
[25/05/2008|02:20] C:\Program Files\Alwil Software
[20/05/2008|20:20] C:\Program Files\Analog Devices
[14/10/2008|18:27] C:\Program Files\Apple Software Update
[01/06/2008|20:28] C:\Program Files\AVG
[19/06/2009|13:24] C:\Program Files\Avira
[27/04/2009|15:34] C:\Program Files\AVS4YOU
[14/10/2008|18:28] C:\Program Files\Bonjour
[15/05/2008|01:23] C:\Program Files\ComPlus Applications
[03/02/2009|14:50] C:\Program Files\Diablo II
[15/05/2008|01:57] C:\Program Files\DIFX
[02/05/2009|23:32] C:\Program Files\DivX
[19/03/2009|04:21] C:\Program Files\Doblon
[03/02/2009|16:49] C:\Program Files\Eidos
[14/10/2008|18:24] C:\Program Files\EtiketaGoGo
[19/06/2009|10:27] C:\Program Files\Fichiers communs
[03/02/2009|16:54] C:\Program Files\GameShadow
[19/02/2009|21:07] C:\Program Files\Google
[14/11/2008|20:34] C:\Program Files\HD Tune
[20/09/2008|15:41] C:\Program Files\Hitman Pro
[03/02/2009|16:49] C:\Program Files\InstallShield Installation Information
[12/03/2009|09:27] C:\Program Files\Internet Explorer
[05/10/2008|15:24] C:\Program Files\iPod
[14/10/2008|18:27] C:\Program Files\iTunes
[21/02/2009|21:00] C:\Program Files\Java
[17/06/2009|08:35] C:\Program Files\JRE
[10/04/2009|02:03] C:\Program Files\KaraFun
[15/05/2008|11:33] C:\Program Files\Lavalys
[01/06/2008|18:54] C:\Program Files\Lavasoft
[03/02/2009|15:09] C:\Program Files\L'Entraîneur 2006
[19/03/2009|04:18] C:\Program Files\Magic Karaoke Maker
[17/02/2009|00:52] C:\Program Files\MAGIX
[19/06/2009|15:22] C:\Program Files\Malwarebytes' Anti-Malware
[24/09/2008|10:15] C:\Program Files\Messenger
[22/03/2009|22:33] C:\Program Files\Micro Application
[07/02/2009|23:57] C:\Program Files\Microsoft
[15/05/2008|01:27] C:\Program Files\microsoft frontpage
[12/03/2009|09:27] C:\Program Files\Microsoft Silverlight
[08/02/2009|22:14] C:\Program Files\Microsoft SQL Server Compact Edition
[07/02/2009|23:59] C:\Program Files\Microsoft Sync Framework
[15/05/2008|11:01] C:\Program Files\Movie Maker
[08/02/2009|21:47] C:\Program Files\MSBuild
[01/06/2008|20:06] C:\Program Files\MSN
[15/05/2008|01:22] C:\Program Files\MSN Gaming Zone
[14/10/2008|18:23] C:\Program Files\MSN Messenger(2)
[21/05/2008|10:28] C:\Program Files\MSN Toolbar
[24/09/2008|10:14] C:\Program Files\MSXML 4.0
[04/05/2009|15:15] C:\Program Files\Mumble
[15/05/2008|10:59] C:\Program Files\NetMeeting
[15/05/2008|01:48] C:\Program Files\NVIDIA Corporation
[15/05/2008|01:22] C:\Program Files\Online Services
[17/06/2009|08:33] C:\Program Files\OpenOffice.org 2.4
[17/06/2009|08:34] C:\Program Files\OpenOffice.org 3
[16/06/2009|08:31] C:\Program Files\OrangeHSS
[15/05/2008|10:59] C:\Program Files\Outlook Express
[03/06/2009|11:48] C:\Program Files\PokerStars.NET
[03/06/2009|11:49] C:\Program Files\Postal2
[14/10/2008|18:27] C:\Program Files\QuickTime
[20/08/2008|00:27] C:\Program Files\RALINK
[08/02/2009|21:47] C:\Program Files\Reference Assemblies
[27/04/2009|15:33] C:\Program Files\RM-X Player V5.3
[05/02/2009|10:41] C:\Program Files\Securitoo
[15/05/2008|01:25] C:\Program Files\Services en ligne
[17/02/2009|01:01] C:\Program Files\Skype
[27/04/2009|15:33] C:\Program Files\SlySoft
[22/09/2008|08:09] C:\Program Files\Spybot - Search & Destroy
[20/05/2008|20:26] C:\Program Files\Teamspeak2_RC2
[01/06/2008|20:04] C:\Program Files\THQ
[20/05/2008|20:28] C:\Program Files\TSO
[15/05/2008|01:39] C:\Program Files\Uninstall Information
[06/05/2009|23:44] C:\Program Files\VideoLAN
[02/05/2009|23:45] C:\Program Files\VLC
[15/06/2009|15:51] C:\Program Files\Windows Live
[07/02/2009|23:56] C:\Program Files\Windows Live SkyDrive
[23/03/2009|17:41] C:\Program Files\Windows Media Player
[15/05/2008|10:59] C:\Program Files\Windows NT
[15/05/2008|01:25] C:\Program Files\WindowsUpdate
[20/07/2008|17:38] C:\Program Files\WinRAR
[17/02/2009|00:53] C:\Program Files\WMV9_VCM
[15/05/2008|01:27] C:\Program Files\xerox
[03/06/2009|11:49] C:\Program Files\Yahoo!
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[04/10/2008|09:30] C:\Program Files\Fichiers communs\Adobe
[05/10/2008|15:22] C:\Program Files\Fichiers communs\Apple
[27/04/2009|15:34] C:\Program Files\Fichiers communs\AVSMedia
[15/10/2008|17:30] C:\Program Files\Fichiers communs\Blizzard Entertainment
[03/02/2009|14:27] C:\Program Files\Fichiers communs\France Telecom
[22/05/2008|16:19] C:\Program Files\Fichiers communs\InstallShield
[22/09/2008|14:38] C:\Program Files\Fichiers communs\Java
[24/05/2008|10:27] C:\Program Files\Fichiers communs\Macrovision Shared
[17/02/2009|00:53] C:\Program Files\Fichiers communs\MAGIX Shared
[12/03/2009|02:58] C:\Program Files\Fichiers communs\Microsoft Shared
[15/05/2008|01:24] C:\Program Files\Fichiers communs\MSSoap
[15/05/2008|03:15] C:\Program Files\Fichiers communs\ODBC
[15/05/2008|01:24] C:\Program Files\Fichiers communs\Services
[17/02/2009|01:01] C:\Program Files\Fichiers communs\Skype
[15/05/2008|03:15] C:\Program Files\Fichiers communs\SpeechEngines
[15/05/2008|10:59] C:\Program Files\Fichiers communs\System
[07/02/2009|23:47] C:\Program Files\Fichiers communs\Windows Live
[21/05/2008|10:30] C:\Program Files\Fichiers communs\WindowsLiveInstaller
--------------------\\ Process
( 53 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-19 17:19:57
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\soso\Bureau\so\lod\Diablo 2 LOD Crack + Keygen
C:\DOCUME~1\soso\Bureau\so\lod\Diablo 2 LOD Crack + Keygen\Battle-Net Crack.exe
C:\DOCUME~1\soso\Bureau\so\lod\Diablo 2 LOD Crack + Keygen\Battle-Net Crack.txt
C:\DOCUME~1\soso\Bureau\so\lod\Diablo 2 LOD Crack + Keygen\D2ExpKeygen.exe
C:\DOCUME~1\soso\Bureau\so\lod\Diablo 2 LOD Crack + Keygen\Diablo 2 Keygen.exe
C:\DOCUME~1\soso\Bureau\so\lod\Diablo 2 LOD Crack + Keygen\Game_crk.exe
C:\DOCUME~1\soso\Bureau\so\lod\Diablo 2 LOD Crack + Keygen\Installation.txt
C:\DOCUME~1\soso\Bureau\so\lod\Diablo 2 LOD Crack + Keygen\Key LOD.txt
C:\DOCUME~1\soso\Bureau\so\lod\Diablo 2 LOD Crack + Keygen\LOD_109d.exe
C:\DOCUME~1\soso\Bureau\so\lod\Diablo 2 LOD Crack + Keygen\prepatch.log
C:\DOCUME~1\soso\Menu Démarrer\Programmes\Games\Diablo2 Battlenetcrack.lnk
[F:4][D:4]-> C:\DOCUME~1\soso\LOCALS~1\Temp
[F:38][D:0]-> C:\DOCUME~1\soso\Cookies
[F:958][D:12]-> C:\DOCUME~1\soso\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 19/06/2009|17:20 - Option : [1]
--------------------\\ Fin du rapport a 17:20:42
sa été trés rapide ::)
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4200+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : soso ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.26 (Activated)
C:\ (Local Disk) - NTFS - Total:55 Go (Free:20 Go)
D:\ (CD or DVD)
E:\ (USB) - FAT32 - Total:120 Mo (Free:0 Go)
F:\ (USB) - FAT32 - Total:1918 Mo (Free:1 Go)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 19/06/2009|17:19 )
--------------------\\ Listing des dossiers dans APPLIC~1
[14/10/2008|18:23] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[04/10/2008|09:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[14/10/2008|18:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[26/08/2008|16:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
[19/06/2009|13:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[23/03/2009|17:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AVS4YOU
[15/10/2008|16:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Blizzard
[03/04/2009|15:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
[07/06/2008|09:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
[19/02/2009|19:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[19/06/2009|10:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab Setup Files
[17/02/2009|00:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MAGIX
[22/09/2008|15:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[07/02/2009|23:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[15/10/2008|08:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
[01/06/2008|18:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Prevx
[17/02/2009|01:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[25/03/2009|12:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SlySoft
[22/09/2008|08:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[07/05/2009|14:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[15/05/2008|10:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[21/05/2008|10:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[15/05/2008|01:26] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[26/08/2008|16:30] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[26/08/2008|16:30] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[04/10/2008|09:35] C:\DOCUME~1\soso\APPLIC~1\Adobe
[07/10/2008|18:21] C:\DOCUME~1\soso\APPLIC~1\Apple Computer
[23/03/2009|17:43] C:\DOCUME~1\soso\APPLIC~1\AVS4YOU
[09/06/2009|20:31] C:\DOCUME~1\soso\APPLIC~1\dvdcss
[05/06/2008|05:15] C:\DOCUME~1\soso\APPLIC~1\Google
[15/05/2008|02:36] C:\DOCUME~1\soso\APPLIC~1\Help
[15/05/2008|01:39] C:\DOCUME~1\soso\APPLIC~1\Identities
[22/03/2009|22:33] C:\DOCUME~1\soso\APPLIC~1\invibes
[15/05/2008|11:31] C:\DOCUME~1\soso\APPLIC~1\Macromedia
[17/02/2009|00:53] C:\DOCUME~1\soso\APPLIC~1\MAGIX
[22/09/2008|15:13] C:\DOCUME~1\soso\APPLIC~1\Malwarebytes
[08/02/2009|23:20] C:\DOCUME~1\soso\APPLIC~1\Microsoft
[15/05/2008|11:48] C:\DOCUME~1\soso\APPLIC~1\MSNInstaller
[28/05/2009|18:56] C:\DOCUME~1\soso\APPLIC~1\Mumble
[17/06/2009|08:40] C:\DOCUME~1\soso\APPLIC~1\OpenOffice.org
[17/06/2009|08:31] C:\DOCUME~1\soso\APPLIC~1\OpenOffice.org2
[19/05/2009|16:30] C:\DOCUME~1\soso\APPLIC~1\Skype
[19/05/2009|16:30] C:\DOCUME~1\soso\APPLIC~1\skypePM
[21/02/2009|20:59] C:\DOCUME~1\soso\APPLIC~1\Sun
[26/05/2009|20:58] C:\DOCUME~1\soso\APPLIC~1\teamspeak2
[07/05/2009|01:53] C:\DOCUME~1\soso\APPLIC~1\vlc
[20/07/2008|17:40] C:\DOCUME~1\soso\APPLIC~1\WinRAR
[08/07/2008|22:24] C:\DOCUME~1\soso\APPLIC~1\Yahoo!
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[19/06/2009 14:30][--ah-----] C:\WINDOWS\tasks\SA.DAT
[02/03/2006 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[04/10/2008|09:29] C:\Program Files\Adobe
[25/05/2008|02:20] C:\Program Files\Alwil Software
[20/05/2008|20:20] C:\Program Files\Analog Devices
[14/10/2008|18:27] C:\Program Files\Apple Software Update
[01/06/2008|20:28] C:\Program Files\AVG
[19/06/2009|13:24] C:\Program Files\Avira
[27/04/2009|15:34] C:\Program Files\AVS4YOU
[14/10/2008|18:28] C:\Program Files\Bonjour
[15/05/2008|01:23] C:\Program Files\ComPlus Applications
[03/02/2009|14:50] C:\Program Files\Diablo II
[15/05/2008|01:57] C:\Program Files\DIFX
[02/05/2009|23:32] C:\Program Files\DivX
[19/03/2009|04:21] C:\Program Files\Doblon
[03/02/2009|16:49] C:\Program Files\Eidos
[14/10/2008|18:24] C:\Program Files\EtiketaGoGo
[19/06/2009|10:27] C:\Program Files\Fichiers communs
[03/02/2009|16:54] C:\Program Files\GameShadow
[19/02/2009|21:07] C:\Program Files\Google
[14/11/2008|20:34] C:\Program Files\HD Tune
[20/09/2008|15:41] C:\Program Files\Hitman Pro
[03/02/2009|16:49] C:\Program Files\InstallShield Installation Information
[12/03/2009|09:27] C:\Program Files\Internet Explorer
[05/10/2008|15:24] C:\Program Files\iPod
[14/10/2008|18:27] C:\Program Files\iTunes
[21/02/2009|21:00] C:\Program Files\Java
[17/06/2009|08:35] C:\Program Files\JRE
[10/04/2009|02:03] C:\Program Files\KaraFun
[15/05/2008|11:33] C:\Program Files\Lavalys
[01/06/2008|18:54] C:\Program Files\Lavasoft
[03/02/2009|15:09] C:\Program Files\L'Entraîneur 2006
[19/03/2009|04:18] C:\Program Files\Magic Karaoke Maker
[17/02/2009|00:52] C:\Program Files\MAGIX
[19/06/2009|15:22] C:\Program Files\Malwarebytes' Anti-Malware
[24/09/2008|10:15] C:\Program Files\Messenger
[22/03/2009|22:33] C:\Program Files\Micro Application
[07/02/2009|23:57] C:\Program Files\Microsoft
[15/05/2008|01:27] C:\Program Files\microsoft frontpage
[12/03/2009|09:27] C:\Program Files\Microsoft Silverlight
[08/02/2009|22:14] C:\Program Files\Microsoft SQL Server Compact Edition
[07/02/2009|23:59] C:\Program Files\Microsoft Sync Framework
[15/05/2008|11:01] C:\Program Files\Movie Maker
[08/02/2009|21:47] C:\Program Files\MSBuild
[01/06/2008|20:06] C:\Program Files\MSN
[15/05/2008|01:22] C:\Program Files\MSN Gaming Zone
[14/10/2008|18:23] C:\Program Files\MSN Messenger(2)
[21/05/2008|10:28] C:\Program Files\MSN Toolbar
[24/09/2008|10:14] C:\Program Files\MSXML 4.0
[04/05/2009|15:15] C:\Program Files\Mumble
[15/05/2008|10:59] C:\Program Files\NetMeeting
[15/05/2008|01:48] C:\Program Files\NVIDIA Corporation
[15/05/2008|01:22] C:\Program Files\Online Services
[17/06/2009|08:33] C:\Program Files\OpenOffice.org 2.4
[17/06/2009|08:34] C:\Program Files\OpenOffice.org 3
[16/06/2009|08:31] C:\Program Files\OrangeHSS
[15/05/2008|10:59] C:\Program Files\Outlook Express
[03/06/2009|11:48] C:\Program Files\PokerStars.NET
[03/06/2009|11:49] C:\Program Files\Postal2
[14/10/2008|18:27] C:\Program Files\QuickTime
[20/08/2008|00:27] C:\Program Files\RALINK
[08/02/2009|21:47] C:\Program Files\Reference Assemblies
[27/04/2009|15:33] C:\Program Files\RM-X Player V5.3
[05/02/2009|10:41] C:\Program Files\Securitoo
[15/05/2008|01:25] C:\Program Files\Services en ligne
[17/02/2009|01:01] C:\Program Files\Skype
[27/04/2009|15:33] C:\Program Files\SlySoft
[22/09/2008|08:09] C:\Program Files\Spybot - Search & Destroy
[20/05/2008|20:26] C:\Program Files\Teamspeak2_RC2
[01/06/2008|20:04] C:\Program Files\THQ
[20/05/2008|20:28] C:\Program Files\TSO
[15/05/2008|01:39] C:\Program Files\Uninstall Information
[06/05/2009|23:44] C:\Program Files\VideoLAN
[02/05/2009|23:45] C:\Program Files\VLC
[15/06/2009|15:51] C:\Program Files\Windows Live
[07/02/2009|23:56] C:\Program Files\Windows Live SkyDrive
[23/03/2009|17:41] C:\Program Files\Windows Media Player
[15/05/2008|10:59] C:\Program Files\Windows NT
[15/05/2008|01:25] C:\Program Files\WindowsUpdate
[20/07/2008|17:38] C:\Program Files\WinRAR
[17/02/2009|00:53] C:\Program Files\WMV9_VCM
[15/05/2008|01:27] C:\Program Files\xerox
[03/06/2009|11:49] C:\Program Files\Yahoo!
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[04/10/2008|09:30] C:\Program Files\Fichiers communs\Adobe
[05/10/2008|15:22] C:\Program Files\Fichiers communs\Apple
[27/04/2009|15:34] C:\Program Files\Fichiers communs\AVSMedia
[15/10/2008|17:30] C:\Program Files\Fichiers communs\Blizzard Entertainment
[03/02/2009|14:27] C:\Program Files\Fichiers communs\France Telecom
[22/05/2008|16:19] C:\Program Files\Fichiers communs\InstallShield
[22/09/2008|14:38] C:\Program Files\Fichiers communs\Java
[24/05/2008|10:27] C:\Program Files\Fichiers communs\Macrovision Shared
[17/02/2009|00:53] C:\Program Files\Fichiers communs\MAGIX Shared
[12/03/2009|02:58] C:\Program Files\Fichiers communs\Microsoft Shared
[15/05/2008|01:24] C:\Program Files\Fichiers communs\MSSoap
[15/05/2008|03:15] C:\Program Files\Fichiers communs\ODBC
[15/05/2008|01:24] C:\Program Files\Fichiers communs\Services
[17/02/2009|01:01] C:\Program Files\Fichiers communs\Skype
[15/05/2008|03:15] C:\Program Files\Fichiers communs\SpeechEngines
[15/05/2008|10:59] C:\Program Files\Fichiers communs\System
[07/02/2009|23:47] C:\Program Files\Fichiers communs\Windows Live
[21/05/2008|10:30] C:\Program Files\Fichiers communs\WindowsLiveInstaller
--------------------\\ Process
( 53 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-19 17:19:57
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\soso\Bureau\so\lod\Diablo 2 LOD Crack + Keygen
C:\DOCUME~1\soso\Bureau\so\lod\Diablo 2 LOD Crack + Keygen\Battle-Net Crack.exe
C:\DOCUME~1\soso\Bureau\so\lod\Diablo 2 LOD Crack + Keygen\Battle-Net Crack.txt
C:\DOCUME~1\soso\Bureau\so\lod\Diablo 2 LOD Crack + Keygen\D2ExpKeygen.exe
C:\DOCUME~1\soso\Bureau\so\lod\Diablo 2 LOD Crack + Keygen\Diablo 2 Keygen.exe
C:\DOCUME~1\soso\Bureau\so\lod\Diablo 2 LOD Crack + Keygen\Game_crk.exe
C:\DOCUME~1\soso\Bureau\so\lod\Diablo 2 LOD Crack + Keygen\Installation.txt
C:\DOCUME~1\soso\Bureau\so\lod\Diablo 2 LOD Crack + Keygen\Key LOD.txt
C:\DOCUME~1\soso\Bureau\so\lod\Diablo 2 LOD Crack + Keygen\LOD_109d.exe
C:\DOCUME~1\soso\Bureau\so\lod\Diablo 2 LOD Crack + Keygen\prepatch.log
C:\DOCUME~1\soso\Menu Démarrer\Programmes\Games\Diablo2 Battlenetcrack.lnk
[F:4][D:4]-> C:\DOCUME~1\soso\LOCALS~1\Temp
[F:38][D:0]-> C:\DOCUME~1\soso\Cookies
[F:958][D:12]-> C:\DOCUME~1\soso\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 19/06/2009|17:20 - Option : [1]
--------------------\\ Fin du rapport a 17:20:42
sa été trés rapide ::)
Dans le fichier 'C:\System Volume Information\_restore{3521C77E-0278-41A6-A66A-04C78BB17EC5}\RP2\A0000521.exe'
un virus ou un programme indésirable 'GAME/Casino.Gen' [game] a été détecté.
Action exécutée : Supprimer le fichier
Dans le fichier 'C:\System Volume Information\_restore{3521C77E-0278-41A6-A66A-04C78BB17EC5}\RP2\A0000520.exe'
un virus ou un programme indésirable 'TR/DownLd.B' [trojan] a été détecté.
Action exécutée : Supprimer le fichier
Dans le fichier 'C:\Poker\Poker 770\_SetupCasino[1].exe'
un virus ou un programme indésirable 'GAME/Casino.Gen' [game] a été détecté.
Action exécutée : Supprimer le fichier
Dans le fichier 'C:\Documents and Settings\soso\Bureau\so\lod\Diablo 2 LOD Crack + Keygen\DLoad.exe'
un virus ou un programme indésirable 'TR/DownLd.B' [trojan] a été détecté.
Action exécutée : Supprimer le fichier
Je met la les opérations pendant que malwarebytes travaillait :)
et je voulais savoir tout a l'heure dnas paneau de configuration on a modifier l'affichage des fichiers caches systeme. dois je tout remettre en place desormais ?
un virus ou un programme indésirable 'GAME/Casino.Gen' [game] a été détecté.
Action exécutée : Supprimer le fichier
Dans le fichier 'C:\System Volume Information\_restore{3521C77E-0278-41A6-A66A-04C78BB17EC5}\RP2\A0000520.exe'
un virus ou un programme indésirable 'TR/DownLd.B' [trojan] a été détecté.
Action exécutée : Supprimer le fichier
Dans le fichier 'C:\Poker\Poker 770\_SetupCasino[1].exe'
un virus ou un programme indésirable 'GAME/Casino.Gen' [game] a été détecté.
Action exécutée : Supprimer le fichier
Dans le fichier 'C:\Documents and Settings\soso\Bureau\so\lod\Diablo 2 LOD Crack + Keygen\DLoad.exe'
un virus ou un programme indésirable 'TR/DownLd.B' [trojan] a été détecté.
Action exécutée : Supprimer le fichier
Je met la les opérations pendant que malwarebytes travaillait :)
et je voulais savoir tout a l'heure dnas paneau de configuration on a modifier l'affichage des fichiers caches systeme. dois je tout remettre en place desormais ?
Je viens de redemarrer mon pc, de facon a ce qu'il enregistre bien tous leschangement et etrangement mon bureau a changer d'image comme s'il y a vait eu une restauration system .
J'avait cette image en fond il y a bien une semaine .
Est ce que je deviens paranoiaque ? ! :)
J'avait cette image en fond il y a bien une semaine .
Est ce que je deviens paranoiaque ? ! :)
comment ça pas bien tu me fais peu là :'( Maman ....
(si c crack jeu erf tu m'as vu ^^ un ami m'a fais decouvrir cela :) mais j'y joue jamais ^^
(si c crack jeu erf tu m'as vu ^^ un ami m'a fais decouvrir cela :) mais j'y joue jamais ^^
Je suis mal polie BOnsoir :)
voici le lien http://www.cijoint.fr/cjlink.php?file=cj200906/cijBnQzWn8.txt
voici le lien http://www.cijoint.fr/cjlink.php?file=cj200906/cijBnQzWn8.txt
voici le contenu :)
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/
Generated 06/19/2009 at 11:17 PM
Application Version : 4.26.1004
Core Rules Database Version : 3948
Trace Rules Database Version: 1890
Scan type : Complete Scan
Total Scan Time : 00:23:02
Memory items scanned : 611
Memory threats detected : 0
Registry items scanned : 4800
Registry threats detected : 0
File items scanned : 15846
File threats detected : 24
Adware.Tracking Cookie
C:\Documents and Settings\soso\Cookies\soso@apmebf[1].txt
C:\Documents and Settings\soso\Cookies\soso@ushuaia.solution.weborama[2].txt
C:\Documents and Settings\soso\Cookies\soso@tribalfusion[1].txt
C:\Documents and Settings\soso\Cookies\soso@doubleclick[2].txt
C:\Documents and Settings\soso\Cookies\soso@ads.gamerscommunities[1].txt
C:\Documents and Settings\soso\Cookies\soso@atdmt[1].txt
C:\Documents and Settings\soso\Cookies\soso@bluestreak[1].txt
C:\Documents and Settings\soso\Cookies\soso@mediaplex[1].txt
C:\Documents and Settings\soso\Cookies\soso@tradedoubler[2].txt
C:\Documents and Settings\soso\Cookies\soso@yourmedia[1].txt
C:\Documents and Settings\soso\Cookies\soso@xiti[1].txt
C:\Documents and Settings\soso\Cookies\soso@smartadserver[2].txt
C:\Documents and Settings\soso\Cookies\soso@boursoramabanque.solution.weborama[2].txt
C:\Documents and Settings\soso\Cookies\soso@weborama[1].txt
C:\Documents and Settings\soso\Cookies\soso@samsung.solution.weborama[2].txt
Adware.Casino Games (Golden Palace Casino)
C:\POKER\POKER 770\CASINO.EXE
C:\DOCUMENTS AND SETTINGS\ALL USERS\BUREAU\POKER 770.LNK
C:\DOCUMENTS AND SETTINGS\ALL USERS\MENU DéMARRER\PROGRAMMES\POKER 770\POKER 770.LNK
Adware.Vundo/Variant-MSFake
C:\DOCUMENTS AND SETTINGS\SOSO\APPLICATION DATA\MICROSOFT\LIVE SEARCH\MISE-A-JOUR-LIVESEARCH.EXE
C:\DOCUMENTS AND SETTINGS\SOSO\APPLICATION DATA\MICROSOFT\LIVE SEARCH\NOTIFICATION-LIVESEARCH.EXE
C:\DOCUMENTS AND SETTINGS\SOSO\APPLICATION DATA\MICROSOFT\LIVE SEARCH\SUPPRESSION-LIVE-SEARCH.EXE
C:\DOCUMENTS AND SETTINGS\SOSO\MENU DéMARRER\PROGRAMMES\DéMARRAGE\OUTIL DE NOTIFICATION LIVE SEARCH.LNK
C:\WINDOWS\Prefetch\MISE-A-JOUR-LIVESEARCH.EXE-06CD3A5C.pf
C:\WINDOWS\Prefetch\NOTIFICATION-LIVESEARCH.EXE-3440D760.pf
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/
Generated 06/19/2009 at 11:17 PM
Application Version : 4.26.1004
Core Rules Database Version : 3948
Trace Rules Database Version: 1890
Scan type : Complete Scan
Total Scan Time : 00:23:02
Memory items scanned : 611
Memory threats detected : 0
Registry items scanned : 4800
Registry threats detected : 0
File items scanned : 15846
File threats detected : 24
Adware.Tracking Cookie
C:\Documents and Settings\soso\Cookies\soso@apmebf[1].txt
C:\Documents and Settings\soso\Cookies\soso@ushuaia.solution.weborama[2].txt
C:\Documents and Settings\soso\Cookies\soso@tribalfusion[1].txt
C:\Documents and Settings\soso\Cookies\soso@doubleclick[2].txt
C:\Documents and Settings\soso\Cookies\soso@ads.gamerscommunities[1].txt
C:\Documents and Settings\soso\Cookies\soso@atdmt[1].txt
C:\Documents and Settings\soso\Cookies\soso@bluestreak[1].txt
C:\Documents and Settings\soso\Cookies\soso@mediaplex[1].txt
C:\Documents and Settings\soso\Cookies\soso@tradedoubler[2].txt
C:\Documents and Settings\soso\Cookies\soso@yourmedia[1].txt
C:\Documents and Settings\soso\Cookies\soso@xiti[1].txt
C:\Documents and Settings\soso\Cookies\soso@smartadserver[2].txt
C:\Documents and Settings\soso\Cookies\soso@boursoramabanque.solution.weborama[2].txt
C:\Documents and Settings\soso\Cookies\soso@weborama[1].txt
C:\Documents and Settings\soso\Cookies\soso@samsung.solution.weborama[2].txt
Adware.Casino Games (Golden Palace Casino)
C:\POKER\POKER 770\CASINO.EXE
C:\DOCUMENTS AND SETTINGS\ALL USERS\BUREAU\POKER 770.LNK
C:\DOCUMENTS AND SETTINGS\ALL USERS\MENU DéMARRER\PROGRAMMES\POKER 770\POKER 770.LNK
Adware.Vundo/Variant-MSFake
C:\DOCUMENTS AND SETTINGS\SOSO\APPLICATION DATA\MICROSOFT\LIVE SEARCH\MISE-A-JOUR-LIVESEARCH.EXE
C:\DOCUMENTS AND SETTINGS\SOSO\APPLICATION DATA\MICROSOFT\LIVE SEARCH\NOTIFICATION-LIVESEARCH.EXE
C:\DOCUMENTS AND SETTINGS\SOSO\APPLICATION DATA\MICROSOFT\LIVE SEARCH\SUPPRESSION-LIVE-SEARCH.EXE
C:\DOCUMENTS AND SETTINGS\SOSO\MENU DéMARRER\PROGRAMMES\DéMARRAGE\OUTIL DE NOTIFICATION LIVE SEARCH.LNK
C:\WINDOWS\Prefetch\MISE-A-JOUR-LIVESEARCH.EXE-06CD3A5C.pf
C:\WINDOWS\Prefetch\NOTIFICATION-LIVESEARCH.EXE-3440D760.pf
Je te fais confiance ! ^^ je n'est pas eu d'alerte depuis .
Je sais pas comment te remercie , tu y a concacré enormement de temps . Merci milles fois je sais pas si tu fais cela par plaisir ... ^^ Mais bravo , et maintenant j'ai tous les outil en cas d'attaque .
Je te fais un gros bisous bisouours :)
Nettoyons ^^
Je sais pas comment te remercie , tu y a concacré enormement de temps . Merci milles fois je sais pas si tu fais cela par plaisir ... ^^ Mais bravo , et maintenant j'ai tous les outil en cas d'attaque .
Je te fais un gros bisous bisouours :)
Nettoyons ^^