Cheval de troie dans firefox.exe et ie.exe
Résolu/Fermé
framel2324
Messages postés
46
Date d'inscription
mardi 23 juin 2009
Statut
Membre
Dernière intervention
29 septembre 2015
-
23 juin 2009 à 16:01
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 25 juin 2009 à 21:22
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 25 juin 2009 à 21:22
A voir également:
- Cheval de troie dans firefox.exe et ie.exe
- Comment supprimer cheval de troie gratuitement - Télécharger - Antivirus & Antimalwares
- Ordinateur bloqué cheval de troie - Accueil - Arnaque
- Cheval de troie virus - Accueil - Virus
- Supprimer cheval de troie windows defender - Forum Virus
- Musique classique cheval au galop - Forum Musique / Radio / Clip
51 réponses
framel2324
Messages postés
46
Date d'inscription
mardi 23 juin 2009
Statut
Membre
Dernière intervention
29 septembre 2015
2
23 juin 2009 à 17:53
23 juin 2009 à 17:53
spybot désinstallé et plus de dossier, ni fichier
Je continue
Je continue
framel2324
Messages postés
46
Date d'inscription
mardi 23 juin 2009
Statut
Membre
Dernière intervention
29 septembre 2015
2
23 juin 2009 à 18:28
23 juin 2009 à 18:28
Voilà le rapport de combofix :
ComboFix 09-06-22.0D - Franck 23/06/2009 18:20.1 - NTFSx86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.33.1036.18.3326.2296 [GMT 2:00]
Lancé depuis: c:\users\Franck\Desktop\CFix.exe
AV: AVG Anti-Virus Free *On-access scanning enabled* (Updated) {17DDD097-36FF-435F-9E1B-52D74245D6BF}
SP: AVG Anti-Virus Free *enabled* (Updated) {17DDD097-36FF-435F-9E1B-52D74245D6BF}
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
* Un nouveau point de restauration a été créé
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\system32\ATIODCLI.exe
c:\windows\system32\ATIODE.exe
c:\windows\system32\drivers\MSIVXnepiocpesxmnbrbobxvbefrxervsyplt.sys
c:\windows\system32\MSIVXcount
c:\windows\system32\MSIVXofjwjtwvutwlqdqyhdctobkweiuoytsq.dll
c:\windows\system32\MSIVXtvfvchxwcqtebndfxmccofryoewwbiuh.dll
c:\windows\system32\tmp.reg
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Service_MSIVXserv.sys
((((((((((((((((((((((((((((( Fichiers créés du 2009-05-23 au 2009-06-23 ))))))))))))))))))))))))))))))))))))
.
2009-06-23 16:22 . 2009-06-23 16:22 -------- d-----w- c:\users\Franck\AppData\Local\temp
2009-06-23 15:21 . 2009-06-23 15:21 -------- d-----w- C:\rsit
2009-06-23 15:18 . 2009-06-23 15:18 -------- d-----w- c:\program files\CCleaner
2009-06-23 14:48 . 2009-06-23 15:16 -------- d-----w- C:\UsbFix
2009-06-23 13:23 . 2009-06-23 13:23 -------- d-s---w- C:\ComboFix2
2009-06-23 13:08 . 2009-06-23 13:08 -------- d-----w- c:\users\Franck\AppData\Roaming\Malwarebytes
2009-06-23 13:06 . 2009-06-17 09:27 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-06-23 13:06 . 2009-06-23 13:08 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2009-06-23 13:06 . 2009-06-23 13:06 -------- d-----w- c:\programdata\Malwarebytes
2009-06-23 13:06 . 2009-06-17 09:27 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-06-23 12:29 . 2009-06-23 15:56 -------- d-----w- c:\program files\Trend Micro
2009-06-23 11:50 . 2009-06-23 12:15 35 ----a-w- c:\users\Franck\AppData\Roaming\SetValue.bat
2009-06-22 15:24 . 2009-06-22 15:25 -------- d-----w- C:\bwinPoker
2009-06-21 19:56 . 2009-06-21 19:56 -------- d-----w- c:\users\Franck\OngameNetwork
2009-06-21 19:54 . 2009-06-21 19:56 -------- d-----w- c:\users\Franck\P5JavaClientSettings
2009-06-19 13:36 . 2009-06-23 10:39 -------- d-----w- c:\users\Franck\AppData\Roaming\LiveCAD2
2009-06-19 09:41 . 2009-06-19 09:49 -------- d-----w- c:\users\Franck\AppData\Roaming\ArchiFacile
2009-06-13 15:39 . 2007-09-04 16:56 164352 ----a-w- c:\windows\system32\unrar.dll
2009-06-13 15:39 . 2008-09-16 00:14 3596288 ----a-w- c:\windows\system32\qt-dx331.dll
2009-06-13 15:39 . 2008-09-16 00:12 81920 ----a-w- c:\windows\system32\dpl100.dll
2009-06-13 15:39 . 2008-09-16 00:11 683520 ----a-w- c:\windows\system32\divx.dll
2009-06-13 15:39 . 2004-01-25 16:18 217088 ----a-w- c:\windows\system32\yv12vfw.dll
2009-06-13 15:39 . 2009-06-13 15:39 -------- d-----w- c:\program files\K-Lite Codec Pack
2009-06-13 15:22 . 2009-06-13 15:22 -------- d-----w- c:\program files\FLVCodec
2009-06-13 12:26 . 2009-06-13 12:26 -------- d-----w- c:\program files\Common Files\Windows Live
2009-06-13 07:14 . 2009-04-30 12:37 293376 ----a-w- c:\windows\system32\psisdecd.dll
2009-06-13 07:14 . 2009-04-30 12:37 428544 ----a-w- c:\windows\system32\EncDec.dll
2009-06-12 10:53 . 2009-04-23 12:42 636928 ----a-w- c:\windows\system32\localspl.dll
2009-06-12 10:53 . 2009-04-23 12:43 784896 ----a-w- c:\windows\system32\rpcrt4.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-23 16:13 . 2008-01-21 08:40 669328 ----a-w- c:\windows\system32\perfh00C.dat
2009-06-23 16:13 . 2008-01-21 08:40 123350 ----a-w- c:\windows\system32\perfc00C.dat
2009-06-23 16:04 . 2009-02-07 14:27 -------- d-----w- c:\programdata\avg8
2009-06-23 15:45 . 2009-02-07 14:31 -------- d-----w- c:\programdata\Spybot - Search & Destroy
2009-06-23 12:15 . 2009-06-23 11:50 691 ----a-w- c:\users\Franck\AppData\Roaming\GetValue.vbs
2009-06-19 09:01 . 2009-02-07 14:01 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-06-14 09:53 . 2009-05-05 14:29 138184 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2009-06-14 09:53 . 2009-05-05 14:29 183112 ----a-w- c:\windows\system32\PnkBstrB.exe
2009-06-14 09:37 . 2009-02-07 14:00 100632 ----a-w- c:\users\Franck\AppData\Local\GDIPFONTCACHEV1.DAT
2009-06-13 23:11 . 2009-02-07 15:00 -------- d-----w- c:\programdata\Microsoft Help
2009-06-13 12:46 . 2009-02-07 15:03 -------- d-----w- c:\program files\Microsoft Works
2009-06-11 18:12 . 2009-04-18 15:57 -------- d-----w- c:\program files\Common Files\Steam
2009-05-24 15:08 . 2009-05-18 18:43 -------- d-----w- c:\programdata\Codemasters
2009-05-23 18:54 . 2009-05-17 19:14 444952 ----a-w- c:\windows\system32\wrap_oal.dll
2009-05-23 18:54 . 2009-05-17 19:14 109080 ----a-w- c:\windows\system32\OpenAL32.dll
2009-05-17 21:57 . 2009-05-17 21:57 -------- d-----w- c:\program files\Common Files\DVDVideoSoft
2009-05-17 21:57 . 2009-05-17 21:57 -------- d-----w- c:\program files\DVDVideoSoft
2009-05-17 21:35 . 2009-05-17 21:35 -------- d-----w- c:\program files\Audacity
2009-05-17 19:14 . 2009-05-17 19:14 -------- d-----w- c:\program files\OpenAL
2009-05-14 07:03 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2009-05-11 09:53 . 2009-02-07 14:45 -------- d-----w- c:\program files\Common Files\Adobe
2009-05-06 09:15 . 2009-02-07 14:27 11952 ----a-w- c:\windows\system32\avgrsstx.dll
2009-05-06 09:15 . 2009-02-07 14:27 325896 ----a-w- c:\windows\system32\drivers\avgldx86.sys
2009-05-06 09:15 . 2009-02-07 14:27 27784 ----a-w- c:\windows\system32\drivers\avgmfx86.sys
2009-05-06 09:15 . 2009-02-08 11:20 108552 ----a-w- c:\windows\system32\drivers\avgtdix.sys
2009-05-05 14:29 . 2009-05-05 14:29 66872 ----a-w- c:\windows\system32\PnkBstrA.exe
2009-05-05 14:03 . 2009-05-05 14:03 -------- d-----w- c:\users\Franck\AppData\Roaming\Leadertech
2009-04-25 09:15 . 2009-02-17 21:24 -------- d-----w- c:\programdata\Media Center Programs
2009-04-25 09:08 . 2009-04-25 09:08 -------- d-----w- c:\program files\Thrustmaster
2009-04-25 09:08 . 2009-04-25 09:08 -------- d-----w- c:\users\Franck\AppData\Roaming\InstallShield
2009-04-25 08:48 . 2009-02-18 19:03 -------- d-----w- c:\users\Franck\AppData\Roaming\GrabIt
2009-04-24 16:05 . 2009-06-12 10:54 827904 ----a-w- c:\windows\system32\wininet.dll
2009-04-24 16:02 . 2009-06-12 10:54 78336 ----a-w- c:\windows\system32\ieencode.dll
2009-04-24 13:44 . 2009-06-12 10:54 26624 ----a-w- c:\windows\system32\ieUnatt.exe
2009-04-21 22:20 . 2009-04-21 22:20 14311680 ----a-w- c:\windows\system32\xlive.dll
2009-04-21 22:20 . 2009-04-21 22:20 13642496 ----a-w- c:\windows\system32\xlivefnt.dll
2009-04-21 11:55 . 2009-06-12 10:54 2033152 ----a-w- c:\windows\system32\win32k.sys
2009-04-14 16:24 . 2009-04-14 16:24 8192 ----a-r- c:\users\Franck\AppData\Roaming\Microsoft\Installer\{D0B36BAF-3E9D-423E-8821-ED238C18DB0A}\IconD0B36BAF3.exe
2009-04-14 16:24 . 2009-04-14 16:24 6144 ----a-r- c:\users\Franck\AppData\Roaming\Microsoft\Installer\{D0B36BAF-3E9D-423E-8821-ED238C18DB0A}\Icon83F12F734.exe
2009-04-14 16:24 . 2009-04-14 16:24 11264 ----a-r- c:\users\Franck\AppData\Roaming\Microsoft\Installer\{D0B36BAF-3E9D-423E-8821-ED238C18DB0A}\Icon8F99E711.exe
2009-04-12 14:50 . 2009-04-12 14:50 10134 ----a-r- c:\users\Franck\AppData\Roaming\Microsoft\Installer\{4D917177-4E73-144B-EFFE-802EFF83D5B4}\ARPPRODUCTICON.exe
2009-04-06 10:14 . 2009-04-06 10:14 86016 ----a-w- c:\programdata\Zylom\ZylomGamesPlayer\zylom\petshophop\fr-FR\ZylomHost.exe
2009-04-06 10:14 . 2009-04-06 10:14 49152 ----a-w- c:\programdata\Zylom\ZylomGamesPlayer\zylom\petshophop\fr-FR\ZylomAdapter.dll
2009-04-06 10:14 . 2009-04-06 10:14 1974272 ----a-w- c:\programdata\Zylom\ZylomGamesPlayer\zylom\petshophop\fr-FR\PetShopHop.exe
2009-02-07 14:39 . 2009-02-07 14:39 278528 ----a-w- c:\program files\Common Files\FDEUnInstaller.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-21 1233920]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952]
"DAEMON Tools Lite"="d:\fichiers programmes\DAEMON Tools Lite\daemon.exe" [2008-12-29 687560]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AVG8_TRAY"="d:\fichie~1\AVG\avgtray.exe" [2009-05-06 1947928]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2006-01-12 155648]
"OODefragTray"="c:\windows\system32\oodtray.exe" [2007-06-28 2512128]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
"Windows Mobile Device Center"="c:\windows\WindowsMobile\wmdc.exe" [2007-05-31 648072]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-03-17 61440]
"RtHDVCpl"="RtHDVCpl.exe" - c:\windows\RtHDVCpl.exe [2008-08-29 6281760]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\System32\avgrsstx.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux1"=wdmaud.drv
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0OODBS
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"="0x00000000"
"UpdatesDisableNotify"="0x00000000"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{735FDC5B-D41B-46BC-8022-CAE1B0DEEE46}"= d:\fichiers programmes\AVG\avgemc.exe:avgemc.exe
"{1044E5A2-817C-448E-B628-5DEDFA887EC7}"= d:\fichiers programmes\AVG\avgupd.exe:avgupd.exe
"{19B3D609-348B-4849-B3A1-3293659E4C34}"= UDP:d:\fichiers programmes\utorrent\uTorrent.exe:µTorrent (TCP-In)
"{7512A38D-46A3-4E3D-8C36-FC81C931D564}"= TCP:d:\fichiers programmes\utorrent\uTorrent.exe:µTorrent (UDP-In)
"{B23979BE-36B9-42B5-9C3D-717E239B475E}"= UDP:d:\fichiers programmes\Crysis\Bin32\Crysis.exe:Crysis_32
"{D500409E-3268-4037-BF8C-1A86B1753A37}"= TCP:d:\fichiers programmes\Crysis\Bin32\Crysis.exe:Crysis_32
"{E377AF88-25BB-4D70-9020-58461D29C3DC}"= UDP:d:\fichiers programmes\Crysis\Bin32\CrysisDedicatedServer.exe:CrysisDedicatedServer_32
"{6DC8DCF2-3781-4FCA-BF3A-EE4EF2DF623F}"= TCP:d:\fichiers programmes\Crysis\Bin32\CrysisDedicatedServer.exe:CrysisDedicatedServer_32
"{FA46AAF9-31FD-4EFD-9AE9-26296E879F48}"= UDP:c:\windows\System32\PnkBstrA.exe:PnkBstrA
"{D50A945B-40FE-43BC-9F66-68F95041478D}"= TCP:c:\windows\System32\PnkBstrA.exe:PnkBstrA
"{DCF158F7-9A08-406F-9157-7E9FC29DAB75}"= UDP:c:\windows\System32\PnkBstrB.exe:PnkBstrB
"{E632A87B-96B8-451C-84E5-7C08C98C5220}"= TCP:c:\windows\System32\PnkBstrB.exe:PnkBstrB
"TCP Query User{04B03F6A-ABBB-4C02-8D45-E4AE8A13BCF5}d:\\fichiers programmes\\steam\\steamapps\\common\\dawn of war 2\\dow2.exe"= UDP:d:\fichiers programmes\steam\steamapps\common\dawn of war 2\dow2.exe:DOW2
"UDP Query User{D40E374F-8CB6-4DAB-906F-6796F41F5B69}d:\\fichiers programmes\\steam\\steamapps\\common\\dawn of war 2\\dow2.exe"= TCP:d:\fichiers programmes\steam\steamapps\common\dawn of war 2\dow2.exe:DOW2
"{EA58094E-C484-430E-B212-6910B5530384}"= UDP:d:\fichiers programmes\Ubisoft\Tom Clancy's H.A.W.X\HAWX.exe:Tom Clancy's H.A.W.X
"{65C46C7F-7652-4636-8522-95F6C2A90BC9}"= TCP:d:\fichiers programmes\Ubisoft\Tom Clancy's H.A.W.X\HAWX.exe:Tom Clancy's H.A.W.X
"{D89EE256-1D2E-4EBB-B6AA-7E5E210176EE}"= UDP:d:\fichiers programmes\Ubisoft\Tom Clancy's H.A.W.X\HAWX_dx10.exe:Tom Clancy's H.A.W.X
"{C0A305F2-A0D6-4F6E-89F7-29F3486A9D59}"= TCP:d:\fichiers programmes\Ubisoft\Tom Clancy's H.A.W.X\HAWX_dx10.exe:Tom Clancy's H.A.W.X
"TCP Query User{043DBE16-81B2-4A7D-A729-193944F50F81}c:\\windows\\system32\\dplaysvr.exe"= UDP:c:\windows\system32\dplaysvr.exe:Application d'assistance Microsoft DirectPlay
"UDP Query User{018406FE-5DD4-405D-A0C8-2D8FECB37CFB}c:\\windows\\system32\\dplaysvr.exe"= TCP:c:\windows\system32\dplaysvr.exe:Application d'assistance Microsoft DirectPlay
"TCP Query User{6BCA6B85-2800-4247-BB4F-241F81A527B7}d:\\fichiers programmes\\microsoft games\\age of empires ii\\empires2.exe"= UDP:d:\fichiers programmes\microsoft games\age of empires ii\empires2.exe:Age of Empires II
"UDP Query User{9C8927CF-97E0-4CE3-A4EE-C02C426C356C}d:\\fichiers programmes\\microsoft games\\age of empires ii\\empires2.exe"= TCP:d:\fichiers programmes\microsoft games\age of empires ii\empires2.exe:Age of Empires II
"{EB094007-B0B9-4742-8EFE-D40BA7C779D2}"= UDP:d:\fichiers programmes\Codemasters\GRID\GRID.exe:GRID
"{1F77F332-EAC6-407D-8B39-39A63CD3C7FE}"= TCP:d:\fichiers programmes\Codemasters\GRID\GRID.exe:GRID
R0 mv61xx;mv61xx;c:\windows\System32\drivers\mv61xx.sys [22/07/2008 10:01 151592]
R1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\System32\drivers\avgldx86.sys [07/02/2009 16:27 325896]
R1 AvgTdiX;AVG8 Network Redirector;c:\windows\System32\drivers\avgtdix.sys [08/02/2009 13:20 108552]
R2 AMD External Events Utility;AMD External Events Utility;c:\windows\System32\atiesrxx.exe [16/03/2009 22:27 180224]
R2 avg8emc;AVG Free8 E-mail Scanner;d:\fichie~1\AVG\avgemc.exe [07/02/2009 16:27 908568]
R2 avg8wd;AVG Free8 WatchDog;d:\fichie~1\AVG\avgwdsvc.exe [07/02/2009 16:27 298776]
R2 DvmMDES;DeviceVM Meta Data Export Service;d:\asus.sys\config\DVMExportService.exe [26/11/2008 11:36 323584]
R3 AtiHdmiService;ATI Function Driver for HDMI Service;c:\windows\System32\drivers\AtiHdmi.sys [20/02/2009 07:17 95760]
R3 L1E;NDIS Miniport Driver for Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller;c:\windows\System32\drivers\L1E60x86.sys [01/07/2008 02:28 47616]
S3 hrfsmrx;hrfsmrx;c:\windows\System32\drivers\hrfsmrx.sys [27/03/2009 20:42 143928]
S3 humyo.com;humyo.com;d:\fichiers programmes\humyo.fr Application\hrfscore.exe [27/03/2009 20:42 2691128]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
WindowsMobile REG_MULTI_SZ wcescomm rapimgr
LocalServiceRestricted REG_MULTI_SZ WcesComm RapiMgr
.
Contenu du dossier 'Tâches planifiées'
2009-06-23 c:\windows\Tasks\User_Feed_Synchronization-{CDA1582D-F119-4849-AA96-2B59D30CAEA7}.job
- c:\windows\system32\msfeedssync.exe [2008-01-21 02:24]
.
.
------- Examen supplémentaire -------
.
IE: Save Image To humyo.fr - d:\fichiers programmes\humyo.fr Application\download.html
IE: Save Target To humyo.fr - d:\fichiers programmes\humyo.fr Application\download.html
FF - ProfilePath - c:\users\Franck\AppData\Roaming\Mozilla\Firefox\Profiles\50whhfku.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr
FF - component: d:\fichiers programmes\Mozilla Firefox\extensions\hrfsdownloader@hrfs.com\components\HrfsFirefoxDownloader.dll
FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll
FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll
FF - plugin: c:\programdata\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
FF - plugin: d:\fichiers programmes\Adobe\Acrobat Reader\Reader\browser\nppdf32.dll
FF - plugin: d:\fichiers programmes\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: d:\fichiers programmes\Mozilla Firefox\plugins\npzylomgamesplayer.dll
---- PARAMETRES FIREFOX ----
FF - user.js: yahoo.homepage.dontask - true.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-23 18:22
Windows 6.0.6001 Service Pack 1 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
c:\windows\TEMP\TMP000000320FB31D51717C8670 524288 bytes executable
Scan terminé avec succès
Fichiers cachés: 1
**************************************************************************
.
Heure de fin: 2009-06-23 18:23
ComboFix-quarantined-files.txt 2009-06-23 16:23
Avant-CF: 26 378 190 848 octets libres
Après-CF: 26 387 230 720 octets libres
208 --- E O F --- 2009-06-23 14:33
Pour info, l'install de hijackthis a dû être effectuée en mode sans échec, car il me faisait planter le PC :'(
J'ai également noté que combofix m'a supprimé les deux dll qui posaient problème.
Je suis prêt pour la suite.
ComboFix 09-06-22.0D - Franck 23/06/2009 18:20.1 - NTFSx86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.33.1036.18.3326.2296 [GMT 2:00]
Lancé depuis: c:\users\Franck\Desktop\CFix.exe
AV: AVG Anti-Virus Free *On-access scanning enabled* (Updated) {17DDD097-36FF-435F-9E1B-52D74245D6BF}
SP: AVG Anti-Virus Free *enabled* (Updated) {17DDD097-36FF-435F-9E1B-52D74245D6BF}
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
* Un nouveau point de restauration a été créé
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\system32\ATIODCLI.exe
c:\windows\system32\ATIODE.exe
c:\windows\system32\drivers\MSIVXnepiocpesxmnbrbobxvbefrxervsyplt.sys
c:\windows\system32\MSIVXcount
c:\windows\system32\MSIVXofjwjtwvutwlqdqyhdctobkweiuoytsq.dll
c:\windows\system32\MSIVXtvfvchxwcqtebndfxmccofryoewwbiuh.dll
c:\windows\system32\tmp.reg
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Service_MSIVXserv.sys
((((((((((((((((((((((((((((( Fichiers créés du 2009-05-23 au 2009-06-23 ))))))))))))))))))))))))))))))))))))
.
2009-06-23 16:22 . 2009-06-23 16:22 -------- d-----w- c:\users\Franck\AppData\Local\temp
2009-06-23 15:21 . 2009-06-23 15:21 -------- d-----w- C:\rsit
2009-06-23 15:18 . 2009-06-23 15:18 -------- d-----w- c:\program files\CCleaner
2009-06-23 14:48 . 2009-06-23 15:16 -------- d-----w- C:\UsbFix
2009-06-23 13:23 . 2009-06-23 13:23 -------- d-s---w- C:\ComboFix2
2009-06-23 13:08 . 2009-06-23 13:08 -------- d-----w- c:\users\Franck\AppData\Roaming\Malwarebytes
2009-06-23 13:06 . 2009-06-17 09:27 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-06-23 13:06 . 2009-06-23 13:08 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2009-06-23 13:06 . 2009-06-23 13:06 -------- d-----w- c:\programdata\Malwarebytes
2009-06-23 13:06 . 2009-06-17 09:27 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-06-23 12:29 . 2009-06-23 15:56 -------- d-----w- c:\program files\Trend Micro
2009-06-23 11:50 . 2009-06-23 12:15 35 ----a-w- c:\users\Franck\AppData\Roaming\SetValue.bat
2009-06-22 15:24 . 2009-06-22 15:25 -------- d-----w- C:\bwinPoker
2009-06-21 19:56 . 2009-06-21 19:56 -------- d-----w- c:\users\Franck\OngameNetwork
2009-06-21 19:54 . 2009-06-21 19:56 -------- d-----w- c:\users\Franck\P5JavaClientSettings
2009-06-19 13:36 . 2009-06-23 10:39 -------- d-----w- c:\users\Franck\AppData\Roaming\LiveCAD2
2009-06-19 09:41 . 2009-06-19 09:49 -------- d-----w- c:\users\Franck\AppData\Roaming\ArchiFacile
2009-06-13 15:39 . 2007-09-04 16:56 164352 ----a-w- c:\windows\system32\unrar.dll
2009-06-13 15:39 . 2008-09-16 00:14 3596288 ----a-w- c:\windows\system32\qt-dx331.dll
2009-06-13 15:39 . 2008-09-16 00:12 81920 ----a-w- c:\windows\system32\dpl100.dll
2009-06-13 15:39 . 2008-09-16 00:11 683520 ----a-w- c:\windows\system32\divx.dll
2009-06-13 15:39 . 2004-01-25 16:18 217088 ----a-w- c:\windows\system32\yv12vfw.dll
2009-06-13 15:39 . 2009-06-13 15:39 -------- d-----w- c:\program files\K-Lite Codec Pack
2009-06-13 15:22 . 2009-06-13 15:22 -------- d-----w- c:\program files\FLVCodec
2009-06-13 12:26 . 2009-06-13 12:26 -------- d-----w- c:\program files\Common Files\Windows Live
2009-06-13 07:14 . 2009-04-30 12:37 293376 ----a-w- c:\windows\system32\psisdecd.dll
2009-06-13 07:14 . 2009-04-30 12:37 428544 ----a-w- c:\windows\system32\EncDec.dll
2009-06-12 10:53 . 2009-04-23 12:42 636928 ----a-w- c:\windows\system32\localspl.dll
2009-06-12 10:53 . 2009-04-23 12:43 784896 ----a-w- c:\windows\system32\rpcrt4.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-06-23 16:13 . 2008-01-21 08:40 669328 ----a-w- c:\windows\system32\perfh00C.dat
2009-06-23 16:13 . 2008-01-21 08:40 123350 ----a-w- c:\windows\system32\perfc00C.dat
2009-06-23 16:04 . 2009-02-07 14:27 -------- d-----w- c:\programdata\avg8
2009-06-23 15:45 . 2009-02-07 14:31 -------- d-----w- c:\programdata\Spybot - Search & Destroy
2009-06-23 12:15 . 2009-06-23 11:50 691 ----a-w- c:\users\Franck\AppData\Roaming\GetValue.vbs
2009-06-19 09:01 . 2009-02-07 14:01 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-06-14 09:53 . 2009-05-05 14:29 138184 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2009-06-14 09:53 . 2009-05-05 14:29 183112 ----a-w- c:\windows\system32\PnkBstrB.exe
2009-06-14 09:37 . 2009-02-07 14:00 100632 ----a-w- c:\users\Franck\AppData\Local\GDIPFONTCACHEV1.DAT
2009-06-13 23:11 . 2009-02-07 15:00 -------- d-----w- c:\programdata\Microsoft Help
2009-06-13 12:46 . 2009-02-07 15:03 -------- d-----w- c:\program files\Microsoft Works
2009-06-11 18:12 . 2009-04-18 15:57 -------- d-----w- c:\program files\Common Files\Steam
2009-05-24 15:08 . 2009-05-18 18:43 -------- d-----w- c:\programdata\Codemasters
2009-05-23 18:54 . 2009-05-17 19:14 444952 ----a-w- c:\windows\system32\wrap_oal.dll
2009-05-23 18:54 . 2009-05-17 19:14 109080 ----a-w- c:\windows\system32\OpenAL32.dll
2009-05-17 21:57 . 2009-05-17 21:57 -------- d-----w- c:\program files\Common Files\DVDVideoSoft
2009-05-17 21:57 . 2009-05-17 21:57 -------- d-----w- c:\program files\DVDVideoSoft
2009-05-17 21:35 . 2009-05-17 21:35 -------- d-----w- c:\program files\Audacity
2009-05-17 19:14 . 2009-05-17 19:14 -------- d-----w- c:\program files\OpenAL
2009-05-14 07:03 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2009-05-11 09:53 . 2009-02-07 14:45 -------- d-----w- c:\program files\Common Files\Adobe
2009-05-06 09:15 . 2009-02-07 14:27 11952 ----a-w- c:\windows\system32\avgrsstx.dll
2009-05-06 09:15 . 2009-02-07 14:27 325896 ----a-w- c:\windows\system32\drivers\avgldx86.sys
2009-05-06 09:15 . 2009-02-07 14:27 27784 ----a-w- c:\windows\system32\drivers\avgmfx86.sys
2009-05-06 09:15 . 2009-02-08 11:20 108552 ----a-w- c:\windows\system32\drivers\avgtdix.sys
2009-05-05 14:29 . 2009-05-05 14:29 66872 ----a-w- c:\windows\system32\PnkBstrA.exe
2009-05-05 14:03 . 2009-05-05 14:03 -------- d-----w- c:\users\Franck\AppData\Roaming\Leadertech
2009-04-25 09:15 . 2009-02-17 21:24 -------- d-----w- c:\programdata\Media Center Programs
2009-04-25 09:08 . 2009-04-25 09:08 -------- d-----w- c:\program files\Thrustmaster
2009-04-25 09:08 . 2009-04-25 09:08 -------- d-----w- c:\users\Franck\AppData\Roaming\InstallShield
2009-04-25 08:48 . 2009-02-18 19:03 -------- d-----w- c:\users\Franck\AppData\Roaming\GrabIt
2009-04-24 16:05 . 2009-06-12 10:54 827904 ----a-w- c:\windows\system32\wininet.dll
2009-04-24 16:02 . 2009-06-12 10:54 78336 ----a-w- c:\windows\system32\ieencode.dll
2009-04-24 13:44 . 2009-06-12 10:54 26624 ----a-w- c:\windows\system32\ieUnatt.exe
2009-04-21 22:20 . 2009-04-21 22:20 14311680 ----a-w- c:\windows\system32\xlive.dll
2009-04-21 22:20 . 2009-04-21 22:20 13642496 ----a-w- c:\windows\system32\xlivefnt.dll
2009-04-21 11:55 . 2009-06-12 10:54 2033152 ----a-w- c:\windows\system32\win32k.sys
2009-04-14 16:24 . 2009-04-14 16:24 8192 ----a-r- c:\users\Franck\AppData\Roaming\Microsoft\Installer\{D0B36BAF-3E9D-423E-8821-ED238C18DB0A}\IconD0B36BAF3.exe
2009-04-14 16:24 . 2009-04-14 16:24 6144 ----a-r- c:\users\Franck\AppData\Roaming\Microsoft\Installer\{D0B36BAF-3E9D-423E-8821-ED238C18DB0A}\Icon83F12F734.exe
2009-04-14 16:24 . 2009-04-14 16:24 11264 ----a-r- c:\users\Franck\AppData\Roaming\Microsoft\Installer\{D0B36BAF-3E9D-423E-8821-ED238C18DB0A}\Icon8F99E711.exe
2009-04-12 14:50 . 2009-04-12 14:50 10134 ----a-r- c:\users\Franck\AppData\Roaming\Microsoft\Installer\{4D917177-4E73-144B-EFFE-802EFF83D5B4}\ARPPRODUCTICON.exe
2009-04-06 10:14 . 2009-04-06 10:14 86016 ----a-w- c:\programdata\Zylom\ZylomGamesPlayer\zylom\petshophop\fr-FR\ZylomHost.exe
2009-04-06 10:14 . 2009-04-06 10:14 49152 ----a-w- c:\programdata\Zylom\ZylomGamesPlayer\zylom\petshophop\fr-FR\ZylomAdapter.dll
2009-04-06 10:14 . 2009-04-06 10:14 1974272 ----a-w- c:\programdata\Zylom\ZylomGamesPlayer\zylom\petshophop\fr-FR\PetShopHop.exe
2009-02-07 14:39 . 2009-02-07 14:39 278528 ----a-w- c:\program files\Common Files\FDEUnInstaller.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-21 1233920]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952]
"DAEMON Tools Lite"="d:\fichiers programmes\DAEMON Tools Lite\daemon.exe" [2008-12-29 687560]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AVG8_TRAY"="d:\fichie~1\AVG\avgtray.exe" [2009-05-06 1947928]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2006-01-12 155648]
"OODefragTray"="c:\windows\system32\oodtray.exe" [2007-06-28 2512128]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
"Windows Mobile Device Center"="c:\windows\WindowsMobile\wmdc.exe" [2007-05-31 648072]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2009-03-17 61440]
"RtHDVCpl"="RtHDVCpl.exe" - c:\windows\RtHDVCpl.exe [2008-08-29 6281760]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\System32\avgrsstx.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux1"=wdmaud.drv
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0OODBS
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"="0x00000000"
"UpdatesDisableNotify"="0x00000000"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{735FDC5B-D41B-46BC-8022-CAE1B0DEEE46}"= d:\fichiers programmes\AVG\avgemc.exe:avgemc.exe
"{1044E5A2-817C-448E-B628-5DEDFA887EC7}"= d:\fichiers programmes\AVG\avgupd.exe:avgupd.exe
"{19B3D609-348B-4849-B3A1-3293659E4C34}"= UDP:d:\fichiers programmes\utorrent\uTorrent.exe:µTorrent (TCP-In)
"{7512A38D-46A3-4E3D-8C36-FC81C931D564}"= TCP:d:\fichiers programmes\utorrent\uTorrent.exe:µTorrent (UDP-In)
"{B23979BE-36B9-42B5-9C3D-717E239B475E}"= UDP:d:\fichiers programmes\Crysis\Bin32\Crysis.exe:Crysis_32
"{D500409E-3268-4037-BF8C-1A86B1753A37}"= TCP:d:\fichiers programmes\Crysis\Bin32\Crysis.exe:Crysis_32
"{E377AF88-25BB-4D70-9020-58461D29C3DC}"= UDP:d:\fichiers programmes\Crysis\Bin32\CrysisDedicatedServer.exe:CrysisDedicatedServer_32
"{6DC8DCF2-3781-4FCA-BF3A-EE4EF2DF623F}"= TCP:d:\fichiers programmes\Crysis\Bin32\CrysisDedicatedServer.exe:CrysisDedicatedServer_32
"{FA46AAF9-31FD-4EFD-9AE9-26296E879F48}"= UDP:c:\windows\System32\PnkBstrA.exe:PnkBstrA
"{D50A945B-40FE-43BC-9F66-68F95041478D}"= TCP:c:\windows\System32\PnkBstrA.exe:PnkBstrA
"{DCF158F7-9A08-406F-9157-7E9FC29DAB75}"= UDP:c:\windows\System32\PnkBstrB.exe:PnkBstrB
"{E632A87B-96B8-451C-84E5-7C08C98C5220}"= TCP:c:\windows\System32\PnkBstrB.exe:PnkBstrB
"TCP Query User{04B03F6A-ABBB-4C02-8D45-E4AE8A13BCF5}d:\\fichiers programmes\\steam\\steamapps\\common\\dawn of war 2\\dow2.exe"= UDP:d:\fichiers programmes\steam\steamapps\common\dawn of war 2\dow2.exe:DOW2
"UDP Query User{D40E374F-8CB6-4DAB-906F-6796F41F5B69}d:\\fichiers programmes\\steam\\steamapps\\common\\dawn of war 2\\dow2.exe"= TCP:d:\fichiers programmes\steam\steamapps\common\dawn of war 2\dow2.exe:DOW2
"{EA58094E-C484-430E-B212-6910B5530384}"= UDP:d:\fichiers programmes\Ubisoft\Tom Clancy's H.A.W.X\HAWX.exe:Tom Clancy's H.A.W.X
"{65C46C7F-7652-4636-8522-95F6C2A90BC9}"= TCP:d:\fichiers programmes\Ubisoft\Tom Clancy's H.A.W.X\HAWX.exe:Tom Clancy's H.A.W.X
"{D89EE256-1D2E-4EBB-B6AA-7E5E210176EE}"= UDP:d:\fichiers programmes\Ubisoft\Tom Clancy's H.A.W.X\HAWX_dx10.exe:Tom Clancy's H.A.W.X
"{C0A305F2-A0D6-4F6E-89F7-29F3486A9D59}"= TCP:d:\fichiers programmes\Ubisoft\Tom Clancy's H.A.W.X\HAWX_dx10.exe:Tom Clancy's H.A.W.X
"TCP Query User{043DBE16-81B2-4A7D-A729-193944F50F81}c:\\windows\\system32\\dplaysvr.exe"= UDP:c:\windows\system32\dplaysvr.exe:Application d'assistance Microsoft DirectPlay
"UDP Query User{018406FE-5DD4-405D-A0C8-2D8FECB37CFB}c:\\windows\\system32\\dplaysvr.exe"= TCP:c:\windows\system32\dplaysvr.exe:Application d'assistance Microsoft DirectPlay
"TCP Query User{6BCA6B85-2800-4247-BB4F-241F81A527B7}d:\\fichiers programmes\\microsoft games\\age of empires ii\\empires2.exe"= UDP:d:\fichiers programmes\microsoft games\age of empires ii\empires2.exe:Age of Empires II
"UDP Query User{9C8927CF-97E0-4CE3-A4EE-C02C426C356C}d:\\fichiers programmes\\microsoft games\\age of empires ii\\empires2.exe"= TCP:d:\fichiers programmes\microsoft games\age of empires ii\empires2.exe:Age of Empires II
"{EB094007-B0B9-4742-8EFE-D40BA7C779D2}"= UDP:d:\fichiers programmes\Codemasters\GRID\GRID.exe:GRID
"{1F77F332-EAC6-407D-8B39-39A63CD3C7FE}"= TCP:d:\fichiers programmes\Codemasters\GRID\GRID.exe:GRID
R0 mv61xx;mv61xx;c:\windows\System32\drivers\mv61xx.sys [22/07/2008 10:01 151592]
R1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\System32\drivers\avgldx86.sys [07/02/2009 16:27 325896]
R1 AvgTdiX;AVG8 Network Redirector;c:\windows\System32\drivers\avgtdix.sys [08/02/2009 13:20 108552]
R2 AMD External Events Utility;AMD External Events Utility;c:\windows\System32\atiesrxx.exe [16/03/2009 22:27 180224]
R2 avg8emc;AVG Free8 E-mail Scanner;d:\fichie~1\AVG\avgemc.exe [07/02/2009 16:27 908568]
R2 avg8wd;AVG Free8 WatchDog;d:\fichie~1\AVG\avgwdsvc.exe [07/02/2009 16:27 298776]
R2 DvmMDES;DeviceVM Meta Data Export Service;d:\asus.sys\config\DVMExportService.exe [26/11/2008 11:36 323584]
R3 AtiHdmiService;ATI Function Driver for HDMI Service;c:\windows\System32\drivers\AtiHdmi.sys [20/02/2009 07:17 95760]
R3 L1E;NDIS Miniport Driver for Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller;c:\windows\System32\drivers\L1E60x86.sys [01/07/2008 02:28 47616]
S3 hrfsmrx;hrfsmrx;c:\windows\System32\drivers\hrfsmrx.sys [27/03/2009 20:42 143928]
S3 humyo.com;humyo.com;d:\fichiers programmes\humyo.fr Application\hrfscore.exe [27/03/2009 20:42 2691128]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
WindowsMobile REG_MULTI_SZ wcescomm rapimgr
LocalServiceRestricted REG_MULTI_SZ WcesComm RapiMgr
.
Contenu du dossier 'Tâches planifiées'
2009-06-23 c:\windows\Tasks\User_Feed_Synchronization-{CDA1582D-F119-4849-AA96-2B59D30CAEA7}.job
- c:\windows\system32\msfeedssync.exe [2008-01-21 02:24]
.
.
------- Examen supplémentaire -------
.
IE: Save Image To humyo.fr - d:\fichiers programmes\humyo.fr Application\download.html
IE: Save Target To humyo.fr - d:\fichiers programmes\humyo.fr Application\download.html
FF - ProfilePath - c:\users\Franck\AppData\Roaming\Mozilla\Firefox\Profiles\50whhfku.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr
FF - component: d:\fichiers programmes\Mozilla Firefox\extensions\hrfsdownloader@hrfs.com\components\HrfsFirefoxDownloader.dll
FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll
FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll
FF - plugin: c:\programdata\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
FF - plugin: d:\fichiers programmes\Adobe\Acrobat Reader\Reader\browser\nppdf32.dll
FF - plugin: d:\fichiers programmes\Mozilla Firefox\plugins\np-mswmp.dll
FF - plugin: d:\fichiers programmes\Mozilla Firefox\plugins\npzylomgamesplayer.dll
---- PARAMETRES FIREFOX ----
FF - user.js: yahoo.homepage.dontask - true.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-23 18:22
Windows 6.0.6001 Service Pack 1 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
c:\windows\TEMP\TMP000000320FB31D51717C8670 524288 bytes executable
Scan terminé avec succès
Fichiers cachés: 1
**************************************************************************
.
Heure de fin: 2009-06-23 18:23
ComboFix-quarantined-files.txt 2009-06-23 16:23
Avant-CF: 26 378 190 848 octets libres
Après-CF: 26 387 230 720 octets libres
208 --- E O F --- 2009-06-23 14:33
Pour info, l'install de hijackthis a dû être effectuée en mode sans échec, car il me faisait planter le PC :'(
J'ai également noté que combofix m'a supprimé les deux dll qui posaient problème.
Je suis prêt pour la suite.
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
23 juin 2009 à 18:55
23 juin 2009 à 18:55
Bien ...
la suite :
1- refais un coup de CCleaner ( registre compris ) .
=================
2- utilise Malwarebytes :
mets le à jour .
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's .
Fais un examen dit "RAPIDE" .
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date),
accompagné d'un nouveau rapport RSIT pour analyse ...
la suite :
1- refais un coup de CCleaner ( registre compris ) .
=================
2- utilise Malwarebytes :
mets le à jour .
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's .
Fais un examen dit "RAPIDE" .
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date),
accompagné d'un nouveau rapport RSIT pour analyse ...
framel2324
Messages postés
46
Date d'inscription
mardi 23 juin 2009
Statut
Membre
Dernière intervention
29 septembre 2015
2
23 juin 2009 à 19:16
23 juin 2009 à 19:16
rapport RSIT :
Logfile of random's system information tool 1.06 (written by random/random)
Run by Franck at 2009-06-23 19:11:56
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 25 GB (51%) free of 50 GB
Total RAM: 3326 MB (66% free)
HijackThis download failed
======Scheduled tasks folder======
C:\Windows\tasks\User_Feed_Synchronization-{CDA1582D-F119-4849-AA96-2B59D30CAEA7}.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - d:\fichiers programmes\Adobe\Acrobat Reader\Reader\ActiveX\AcroIEHelper.ocx [2001-04-16 37808]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
AVG Safe Search - D:\Fichiers programmes\AVG\avgssie.dll [2009-05-06 1107224]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4DC16316-5372-4476-9CA5-88B2786B838F}]
IEHelperObject Class - D:\Fichiers programmes\humyo.fr Application\HrfsDownloader.dll [2009-03-20 479288]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-03-09 35840]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2008-08-29 6281760]
"AVG8_TRAY"=D:\FICHIE~1\AVG\avgtray.exe [2009-05-06 1947928]
"NeroFilterCheck"=C:\Windows\system32\NeroCheck.exe [2006-01-12 155648]
"OODefragTray"=C:\Windows\system32\oodtray.exe [2007-06-29 2512128]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-03-09 148888]
"Windows Mobile Device Center"=C:\Windows\WindowsMobile\wmdc.exe [2007-05-31 648072]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-03-17 61440]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-21 1233920]
"ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-21 125952]
"DAEMON Tools Lite"=D:\Fichiers programmes\DAEMON Tools Lite\daemon.exe [2008-12-29 687560]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"="C:\Windows\System32\avgrsstx.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"= []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"EnableLUA"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=255
"NoDrives"=0
"NoDriveAutoRun"=FFFFFFFF
"HonorAutoRunSetting"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"HonorAutoRunSetting"=
"NoDrives"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
======List of files/folders created in the last 2 months======
2009-06-23 18:36:01 ----D---- C:\Windows\Sun
2009-06-23 18:23:11 ----SHD---- C:\$RECYCLE.BIN
2009-06-23 18:23:11 ----D---- C:\Windows\temp
2009-06-23 18:23:10 ----A---- C:\ComboFix.txt
2009-06-23 18:12:57 ----A---- C:\Windows\zip.exe
2009-06-23 18:12:57 ----A---- C:\Windows\SWXCACLS.exe
2009-06-23 18:12:57 ----A---- C:\Windows\SWSC.exe
2009-06-23 18:12:57 ----A---- C:\Windows\SWREG.exe
2009-06-23 18:12:57 ----A---- C:\Windows\sed.exe
2009-06-23 18:12:57 ----A---- C:\Windows\PEV.exe
2009-06-23 18:12:57 ----A---- C:\Windows\NIRCMD.exe
2009-06-23 18:12:57 ----A---- C:\Windows\grep.exe
2009-06-23 18:12:54 ----SD---- C:\CFix
2009-06-23 18:00:55 ----D---- C:\Qoobox
2009-06-23 17:21:55 ----D---- C:\rsit
2009-06-23 17:18:19 ----D---- C:\Program Files\CCleaner
2009-06-23 17:16:10 ----RASHD---- C:\autorun.inf
2009-06-23 17:15:35 ----A---- C:\UsbFix.txt
2009-06-23 16:48:17 ----D---- C:\UsbFix
2009-06-23 16:36:55 ----A---- C:\TCleaner.txt
2009-06-23 15:23:32 ----SD---- C:\ComboFix2
2009-06-23 15:15:15 ----D---- C:\Windows\ERDNT
2009-06-23 15:08:28 ----D---- C:\Users\Franck\AppData\Roaming\Malwarebytes
2009-06-23 15:06:35 ----D---- C:\ProgramData\Malwarebytes
2009-06-23 15:06:35 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-06-23 14:30:30 ----D---- C:\Windows\Minidump
2009-06-23 14:29:12 ----D---- C:\Program Files\Trend Micro
2009-06-23 13:50:34 ----A---- C:\Users\Franck\AppData\Roaming\SetValue.bat
2009-06-23 13:50:34 ----A---- C:\Users\Franck\AppData\Roaming\GetValue.vbs
2009-06-23 13:49:05 ----A---- C:\Windows\system32\tmp.txt
2009-06-23 13:49:03 ----A---- C:\rapport.txt
2009-06-22 17:24:03 ----D---- C:\bwinPoker
2009-06-19 15:36:47 ----D---- C:\Users\Franck\AppData\Roaming\LiveCAD2
2009-06-19 11:41:06 ----D---- C:\Users\Franck\AppData\Roaming\ArchiFacile
2009-06-13 17:39:34 ----A---- C:\Windows\system32\unrar.dll
2009-06-13 17:39:33 ----A---- C:\Windows\system32\yv12vfw.dll
2009-06-13 17:39:33 ----A---- C:\Windows\system32\qt-dx331.dll
2009-06-13 17:39:33 ----A---- C:\Windows\system32\dpl100.dll
2009-06-13 17:39:33 ----A---- C:\Windows\system32\divx.dll
2009-06-13 17:39:32 ----D---- C:\ProgramData\Real
2009-06-13 17:39:32 ----D---- C:\Program Files\K-Lite Codec Pack
2009-06-13 17:22:47 ----D---- C:\Program Files\FLVCodec
2009-06-13 14:26:22 ----D---- C:\Program Files\Common Files\Windows Live
2009-06-13 09:14:01 ----A---- C:\Windows\system32\psisdecd.dll
2009-06-13 09:14:01 ----A---- C:\Windows\system32\EncDec.dll
2009-06-12 12:54:11 ----A---- C:\Windows\system32\urlmon.dll
2009-06-12 12:54:11 ----A---- C:\Windows\system32\mshtml.dll
2009-06-12 12:54:11 ----A---- C:\Windows\system32\ieframe.dll
2009-06-12 12:54:10 ----A---- C:\Windows\system32\wininet.dll
2009-06-12 12:54:10 ----A---- C:\Windows\system32\occache.dll
2009-06-12 12:54:10 ----A---- C:\Windows\system32\mstime.dll
2009-06-12 12:54:10 ----A---- C:\Windows\system32\msfeeds.dll
2009-06-12 12:54:10 ----A---- C:\Windows\system32\jsproxy.dll
2009-06-12 12:54:10 ----A---- C:\Windows\system32\ieUnatt.exe
2009-06-12 12:54:10 ----A---- C:\Windows\system32\iertutil.dll
2009-06-12 12:54:10 ----A---- C:\Windows\system32\ieencode.dll
2009-06-12 12:54:10 ----A---- C:\Windows\system32\iedkcs32.dll
2009-06-12 12:54:10 ----A---- C:\Windows\system32\ieaksie.dll
2009-06-12 12:53:08 ----A---- C:\Windows\system32\localspl.dll
2009-06-12 12:53:06 ----A---- C:\Windows\system32\rpcrt4.dll
2009-05-23 20:54:32 ----RA---- C:\Windows\system32\tmpD173.tmp
2009-05-23 20:53:15 ----RA---- C:\Windows\system32\tmpD172.tmp
2009-05-18 20:43:26 ----D---- C:\ProgramData\Codemasters
2009-05-17 23:57:49 ----A---- C:\Windows\system32\msvcr70.dll
2009-05-17 23:57:45 ----D---- C:\Program Files\DVDVideoSoft
2009-05-17 23:57:45 ----D---- C:\Program Files\Common Files\DVDVideoSoft
2009-05-17 23:35:14 ----D---- C:\Program Files\Audacity
2009-05-17 21:14:53 ----RA---- C:\Windows\system32\tmpCEB0.tmp
2009-05-17 21:14:53 ----D---- C:\Program Files\OpenAL
2009-05-17 21:14:53 ----A---- C:\Windows\system32\wrap_oal.dll
2009-05-17 21:14:53 ----A---- C:\Windows\system32\OpenAL32.dll
2009-05-17 21:13:27 ----RA---- C:\Windows\system32\tmpCE90.tmp
2009-05-05 16:29:52 ----A---- C:\Windows\system32\PnkBstrA.exe
2009-05-05 16:29:39 ----A---- C:\Windows\system32\PnkBstrB.exe
2009-05-05 16:03:33 ----D---- C:\Users\Franck\AppData\Roaming\Leadertech
2009-04-25 11:15:29 ----A---- C:\Windows\system32\D3DX9_40.dll
2009-04-25 11:15:29 ----A---- C:\Windows\system32\d3dx10_40.dll
2009-04-25 11:15:29 ----A---- C:\Windows\system32\D3DCompiler_40.dll
2009-04-25 11:15:28 ----A---- C:\Windows\system32\XAudio2_3.dll
2009-04-25 11:15:28 ----A---- C:\Windows\system32\XAPOFX1_2.dll
2009-04-25 11:15:28 ----A---- C:\Windows\system32\xactengine3_3.dll
2009-04-25 11:15:28 ----A---- C:\Windows\system32\X3DAudio1_5.dll
2009-04-25 11:08:36 ----A---- C:\Windows\system32\GUStrLib.dll
2009-04-25 11:08:33 ----A---- C:\Windows\system32\tmffbdrv.dll
2009-04-25 11:08:33 ----A---- C:\Windows\system32\tmffbcpl.dll
2009-04-25 11:08:32 ----D---- C:\Program Files\Thrustmaster
2009-04-25 11:08:22 ----D---- C:\Users\Franck\AppData\Roaming\InstallShield
======List of files/folders modified in the last 2 months======
2009-06-23 19:03:29 ----D---- C:\Windows
2009-06-23 18:57:31 ----D---- C:\Windows\Prefetch
2009-06-23 18:24:25 ----D---- C:\Windows\System32
2009-06-23 18:24:25 ----D---- C:\Windows\inf
2009-06-23 18:24:25 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-06-23 18:23:13 ----D---- C:\Windows\system32\fr-FR
2009-06-23 18:22:49 ----A---- C:\ntservicelogOutlook.txt
2009-06-23 18:22:34 ----A---- C:\Windows\system.ini
2009-06-23 18:21:53 ----D---- C:\Windows\system32\drivers
2009-06-23 18:21:53 ----D---- C:\Windows\AppPatch
2009-06-23 18:21:53 ----D---- C:\Program Files\Common Files
2009-06-23 18:04:10 ----SD---- C:\Users\Franck\AppData\Roaming\Microsoft
2009-06-23 18:04:07 ----HD---- C:\ProgramData
2009-06-23 18:04:07 ----D---- C:\ProgramData\avg8
2009-06-23 17:52:03 ----D---- C:\Windows\system32\LogFiles
2009-06-23 17:45:15 ----D---- C:\ProgramData\Spybot - Search & Destroy
2009-06-23 17:19:36 ----D---- C:\Windows\Debug
2009-06-23 17:18:19 ----RD---- C:\Program Files
2009-06-23 17:17:08 ----D---- C:\Windows\system32\WDI
2009-06-23 16:50:19 ----HD---- C:\$AVG8.VAULT$
2009-06-23 15:43:07 ----D---- C:\Windows\system32\catroot2
2009-06-23 15:39:08 ----D---- C:\Windows\Tasks
2009-06-23 13:51:24 ----SD---- C:\Windows\Downloaded Program Files
2009-06-21 20:43:44 ----D---- C:\Windows\rescache
2009-06-21 20:39:06 ----D---- C:\Windows\winsxs
2009-06-21 20:28:44 ----D---- C:\Windows\system32\catroot
2009-06-21 20:26:32 ----D---- C:\Windows\system32\migration
2009-06-21 20:26:32 ----D---- C:\Windows\system32\en-US
2009-06-21 20:26:32 ----D---- C:\Program Files\Internet Explorer
2009-06-20 22:27:51 ----SHD---- C:\Windows\Installer
2009-06-20 22:27:35 ----RSD---- C:\Windows\assembly
2009-06-20 17:34:22 ----D---- C:\Windows\system32\Tasks
2009-06-20 13:39:07 ----SHD---- C:\System Volume Information
2009-06-19 11:01:46 ----HD---- C:\Program Files\InstallShield Installation Information
2009-06-14 11:20:20 ----D---- C:\Windows\Microsoft.NET
2009-06-14 10:51:22 ----D---- C:\Windows\ehome
2009-06-14 01:11:13 ----D---- C:\Windows\PolicyDefinitions
2009-06-14 01:11:05 ----D---- C:\ProgramData\Microsoft Help
2009-06-13 14:46:34 ----D---- C:\Program Files\Common Files\microsoft shared
2009-06-13 14:46:30 ----RSD---- C:\Windows\Fonts
2009-06-13 14:46:23 ----D---- C:\Program Files\Microsoft Works
2009-06-13 14:26:08 ----SD---- C:\ProgramData\Microsoft
2009-06-11 20:12:33 ----D---- C:\Program Files\Common Files\Steam
2009-06-01 18:51:12 ----A---- C:\Windows\system32\mrt.exe
2009-05-29 07:42:14 ----D---- C:\Windows\system32\oodag
2009-05-14 09:03:50 ----D---- C:\Program Files\Windows Mail
2009-05-11 11:53:17 ----D---- C:\Program Files\Common Files\Adobe
2009-05-06 11:15:42 ----A---- C:\Windows\system32\avgrsstx.dll
2009-04-25 11:15:34 ----D---- C:\ProgramData\Media Center Programs
2009-04-25 10:48:55 ----D---- C:\Users\Franck\AppData\Roaming\GrabIt
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 AvgLdx86;AVG Free AVI Loader Driver x86; C:\Windows\System32\Drivers\avgldx86.sys [2009-05-06 325896]
R1 AvgMfx86;AVG Free On-access Scanner Minifilter Driver x86; C:\Windows\System32\Drivers\avgmfx86.sys [2009-05-06 27784]
R1 AvgTdiX;AVG8 Network Redirector; C:\Windows\System32\Drivers\avgtdix.sys [2009-05-06 108552]
R3 AtiHdmiService;ATI Function Driver for HDMI Service; C:\Windows\system32\drivers\AtiHdmi.sys [2009-02-20 95760]
R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2009-03-16 4361216]
R3 catchme;catchme; \??\C:\Users\Franck\AppData\Local\Temp\catchme.sys []
R3 hrfsmrx;hrfsmrx; C:\Windows\System32\Drivers\hrfsmrx.sys [2009-03-20 143928]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2008-08-29 2163288]
R3 L1E;NDIS Miniport Driver for Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller; C:\Windows\system32\DRIVERS\L1E60x86.sys [2008-07-01 47616]
R3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\Windows\system32\drivers\mbamswissarmy.sys [2009-06-17 38160]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\Windows\system32\DRIVERS\ASACPI.sys [2004-08-13 5810]
R3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-21 35328]
R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
S3 alypdy63;alypdy63; C:\Windows\system32\drivers\alypdy63.sys []
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
S3 winusb;Pilote WinUsb; C:\Windows\system32\DRIVERS\winusb.sys [2008-01-21 31616]
S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616]
S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2008-01-21 11264]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2009-03-16 180224]
R2 avg8emc;AVG Free8 E-mail Scanner; D:\FICHIE~1\AVG\avgemc.exe [2009-05-06 908568]
R2 avg8wd;AVG Free8 WatchDog; D:\FICHIE~1\AVG\avgwdsvc.exe [2009-05-06 298776]
R2 DvmMDES;DeviceVM Meta Data Export Service; D:\ASUS.SYS\config\DVMExportService.exe [2008-11-26 323584]
R2 O&O Defrag;O&O Defrag; C:\Windows\system32\oodag.exe [2007-06-29 1049856]
R2 PnkBstrA;PnkBstrA; C:\Windows\system32\PnkBstrA.exe [2009-05-05 66872]
R2 RapiMgr;@%windir%\WindowsMobile\rapimgr.dll,-104; C:\Windows\system32\svchost.exe [2008-01-21 21504]
R2 WcesComm;@%windir%\WindowsMobile\wcescomm.dll,-40079; C:\Windows\system32\svchost.exe [2008-01-21 21504]
R3 humyo.com;humyo.com; D:\Fichiers programmes\humyo.fr Application\hrfscore.exe [2009-03-20 2691128]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 Steam Client Service;Steam Client Service; C:\Program Files\Common Files\Steam\SteamService.exe [2009-06-13 316664]
-----------------EOF-----------------
tout m'a l'air bien propre.
Qu'en dis-tu ?
je te confirme que Spybot est supprimé définitivement ;)
Si tu as des outils à me proposer, je suis preneur.
De même, j'ai entendu parler de avira antivir comme antivirus.
Puis je remplacer AVG par ce dernier, ou bien AVG est-il assez bon ?
Encore merci pour ton aide
Logfile of random's system information tool 1.06 (written by random/random)
Run by Franck at 2009-06-23 19:11:56
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 25 GB (51%) free of 50 GB
Total RAM: 3326 MB (66% free)
HijackThis download failed
======Scheduled tasks folder======
C:\Windows\tasks\User_Feed_Synchronization-{CDA1582D-F119-4849-AA96-2B59D30CAEA7}.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - d:\fichiers programmes\Adobe\Acrobat Reader\Reader\ActiveX\AcroIEHelper.ocx [2001-04-16 37808]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
AVG Safe Search - D:\Fichiers programmes\AVG\avgssie.dll [2009-05-06 1107224]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4DC16316-5372-4476-9CA5-88B2786B838F}]
IEHelperObject Class - D:\Fichiers programmes\humyo.fr Application\HrfsDownloader.dll [2009-03-20 479288]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-03-09 35840]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2008-08-29 6281760]
"AVG8_TRAY"=D:\FICHIE~1\AVG\avgtray.exe [2009-05-06 1947928]
"NeroFilterCheck"=C:\Windows\system32\NeroCheck.exe [2006-01-12 155648]
"OODefragTray"=C:\Windows\system32\oodtray.exe [2007-06-29 2512128]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-03-09 148888]
"Windows Mobile Device Center"=C:\Windows\WindowsMobile\wmdc.exe [2007-05-31 648072]
"StartCCC"=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-03-17 61440]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-21 1233920]
"ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-21 125952]
"DAEMON Tools Lite"=D:\Fichiers programmes\DAEMON Tools Lite\daemon.exe [2008-12-29 687560]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"="C:\Windows\System32\avgrsstx.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"= []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"EnableLUA"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=255
"NoDrives"=0
"NoDriveAutoRun"=FFFFFFFF
"HonorAutoRunSetting"=1
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"HonorAutoRunSetting"=
"NoDrives"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
======List of files/folders created in the last 2 months======
2009-06-23 18:36:01 ----D---- C:\Windows\Sun
2009-06-23 18:23:11 ----SHD---- C:\$RECYCLE.BIN
2009-06-23 18:23:11 ----D---- C:\Windows\temp
2009-06-23 18:23:10 ----A---- C:\ComboFix.txt
2009-06-23 18:12:57 ----A---- C:\Windows\zip.exe
2009-06-23 18:12:57 ----A---- C:\Windows\SWXCACLS.exe
2009-06-23 18:12:57 ----A---- C:\Windows\SWSC.exe
2009-06-23 18:12:57 ----A---- C:\Windows\SWREG.exe
2009-06-23 18:12:57 ----A---- C:\Windows\sed.exe
2009-06-23 18:12:57 ----A---- C:\Windows\PEV.exe
2009-06-23 18:12:57 ----A---- C:\Windows\NIRCMD.exe
2009-06-23 18:12:57 ----A---- C:\Windows\grep.exe
2009-06-23 18:12:54 ----SD---- C:\CFix
2009-06-23 18:00:55 ----D---- C:\Qoobox
2009-06-23 17:21:55 ----D---- C:\rsit
2009-06-23 17:18:19 ----D---- C:\Program Files\CCleaner
2009-06-23 17:16:10 ----RASHD---- C:\autorun.inf
2009-06-23 17:15:35 ----A---- C:\UsbFix.txt
2009-06-23 16:48:17 ----D---- C:\UsbFix
2009-06-23 16:36:55 ----A---- C:\TCleaner.txt
2009-06-23 15:23:32 ----SD---- C:\ComboFix2
2009-06-23 15:15:15 ----D---- C:\Windows\ERDNT
2009-06-23 15:08:28 ----D---- C:\Users\Franck\AppData\Roaming\Malwarebytes
2009-06-23 15:06:35 ----D---- C:\ProgramData\Malwarebytes
2009-06-23 15:06:35 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-06-23 14:30:30 ----D---- C:\Windows\Minidump
2009-06-23 14:29:12 ----D---- C:\Program Files\Trend Micro
2009-06-23 13:50:34 ----A---- C:\Users\Franck\AppData\Roaming\SetValue.bat
2009-06-23 13:50:34 ----A---- C:\Users\Franck\AppData\Roaming\GetValue.vbs
2009-06-23 13:49:05 ----A---- C:\Windows\system32\tmp.txt
2009-06-23 13:49:03 ----A---- C:\rapport.txt
2009-06-22 17:24:03 ----D---- C:\bwinPoker
2009-06-19 15:36:47 ----D---- C:\Users\Franck\AppData\Roaming\LiveCAD2
2009-06-19 11:41:06 ----D---- C:\Users\Franck\AppData\Roaming\ArchiFacile
2009-06-13 17:39:34 ----A---- C:\Windows\system32\unrar.dll
2009-06-13 17:39:33 ----A---- C:\Windows\system32\yv12vfw.dll
2009-06-13 17:39:33 ----A---- C:\Windows\system32\qt-dx331.dll
2009-06-13 17:39:33 ----A---- C:\Windows\system32\dpl100.dll
2009-06-13 17:39:33 ----A---- C:\Windows\system32\divx.dll
2009-06-13 17:39:32 ----D---- C:\ProgramData\Real
2009-06-13 17:39:32 ----D---- C:\Program Files\K-Lite Codec Pack
2009-06-13 17:22:47 ----D---- C:\Program Files\FLVCodec
2009-06-13 14:26:22 ----D---- C:\Program Files\Common Files\Windows Live
2009-06-13 09:14:01 ----A---- C:\Windows\system32\psisdecd.dll
2009-06-13 09:14:01 ----A---- C:\Windows\system32\EncDec.dll
2009-06-12 12:54:11 ----A---- C:\Windows\system32\urlmon.dll
2009-06-12 12:54:11 ----A---- C:\Windows\system32\mshtml.dll
2009-06-12 12:54:11 ----A---- C:\Windows\system32\ieframe.dll
2009-06-12 12:54:10 ----A---- C:\Windows\system32\wininet.dll
2009-06-12 12:54:10 ----A---- C:\Windows\system32\occache.dll
2009-06-12 12:54:10 ----A---- C:\Windows\system32\mstime.dll
2009-06-12 12:54:10 ----A---- C:\Windows\system32\msfeeds.dll
2009-06-12 12:54:10 ----A---- C:\Windows\system32\jsproxy.dll
2009-06-12 12:54:10 ----A---- C:\Windows\system32\ieUnatt.exe
2009-06-12 12:54:10 ----A---- C:\Windows\system32\iertutil.dll
2009-06-12 12:54:10 ----A---- C:\Windows\system32\ieencode.dll
2009-06-12 12:54:10 ----A---- C:\Windows\system32\iedkcs32.dll
2009-06-12 12:54:10 ----A---- C:\Windows\system32\ieaksie.dll
2009-06-12 12:53:08 ----A---- C:\Windows\system32\localspl.dll
2009-06-12 12:53:06 ----A---- C:\Windows\system32\rpcrt4.dll
2009-05-23 20:54:32 ----RA---- C:\Windows\system32\tmpD173.tmp
2009-05-23 20:53:15 ----RA---- C:\Windows\system32\tmpD172.tmp
2009-05-18 20:43:26 ----D---- C:\ProgramData\Codemasters
2009-05-17 23:57:49 ----A---- C:\Windows\system32\msvcr70.dll
2009-05-17 23:57:45 ----D---- C:\Program Files\DVDVideoSoft
2009-05-17 23:57:45 ----D---- C:\Program Files\Common Files\DVDVideoSoft
2009-05-17 23:35:14 ----D---- C:\Program Files\Audacity
2009-05-17 21:14:53 ----RA---- C:\Windows\system32\tmpCEB0.tmp
2009-05-17 21:14:53 ----D---- C:\Program Files\OpenAL
2009-05-17 21:14:53 ----A---- C:\Windows\system32\wrap_oal.dll
2009-05-17 21:14:53 ----A---- C:\Windows\system32\OpenAL32.dll
2009-05-17 21:13:27 ----RA---- C:\Windows\system32\tmpCE90.tmp
2009-05-05 16:29:52 ----A---- C:\Windows\system32\PnkBstrA.exe
2009-05-05 16:29:39 ----A---- C:\Windows\system32\PnkBstrB.exe
2009-05-05 16:03:33 ----D---- C:\Users\Franck\AppData\Roaming\Leadertech
2009-04-25 11:15:29 ----A---- C:\Windows\system32\D3DX9_40.dll
2009-04-25 11:15:29 ----A---- C:\Windows\system32\d3dx10_40.dll
2009-04-25 11:15:29 ----A---- C:\Windows\system32\D3DCompiler_40.dll
2009-04-25 11:15:28 ----A---- C:\Windows\system32\XAudio2_3.dll
2009-04-25 11:15:28 ----A---- C:\Windows\system32\XAPOFX1_2.dll
2009-04-25 11:15:28 ----A---- C:\Windows\system32\xactengine3_3.dll
2009-04-25 11:15:28 ----A---- C:\Windows\system32\X3DAudio1_5.dll
2009-04-25 11:08:36 ----A---- C:\Windows\system32\GUStrLib.dll
2009-04-25 11:08:33 ----A---- C:\Windows\system32\tmffbdrv.dll
2009-04-25 11:08:33 ----A---- C:\Windows\system32\tmffbcpl.dll
2009-04-25 11:08:32 ----D---- C:\Program Files\Thrustmaster
2009-04-25 11:08:22 ----D---- C:\Users\Franck\AppData\Roaming\InstallShield
======List of files/folders modified in the last 2 months======
2009-06-23 19:03:29 ----D---- C:\Windows
2009-06-23 18:57:31 ----D---- C:\Windows\Prefetch
2009-06-23 18:24:25 ----D---- C:\Windows\System32
2009-06-23 18:24:25 ----D---- C:\Windows\inf
2009-06-23 18:24:25 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-06-23 18:23:13 ----D---- C:\Windows\system32\fr-FR
2009-06-23 18:22:49 ----A---- C:\ntservicelogOutlook.txt
2009-06-23 18:22:34 ----A---- C:\Windows\system.ini
2009-06-23 18:21:53 ----D---- C:\Windows\system32\drivers
2009-06-23 18:21:53 ----D---- C:\Windows\AppPatch
2009-06-23 18:21:53 ----D---- C:\Program Files\Common Files
2009-06-23 18:04:10 ----SD---- C:\Users\Franck\AppData\Roaming\Microsoft
2009-06-23 18:04:07 ----HD---- C:\ProgramData
2009-06-23 18:04:07 ----D---- C:\ProgramData\avg8
2009-06-23 17:52:03 ----D---- C:\Windows\system32\LogFiles
2009-06-23 17:45:15 ----D---- C:\ProgramData\Spybot - Search & Destroy
2009-06-23 17:19:36 ----D---- C:\Windows\Debug
2009-06-23 17:18:19 ----RD---- C:\Program Files
2009-06-23 17:17:08 ----D---- C:\Windows\system32\WDI
2009-06-23 16:50:19 ----HD---- C:\$AVG8.VAULT$
2009-06-23 15:43:07 ----D---- C:\Windows\system32\catroot2
2009-06-23 15:39:08 ----D---- C:\Windows\Tasks
2009-06-23 13:51:24 ----SD---- C:\Windows\Downloaded Program Files
2009-06-21 20:43:44 ----D---- C:\Windows\rescache
2009-06-21 20:39:06 ----D---- C:\Windows\winsxs
2009-06-21 20:28:44 ----D---- C:\Windows\system32\catroot
2009-06-21 20:26:32 ----D---- C:\Windows\system32\migration
2009-06-21 20:26:32 ----D---- C:\Windows\system32\en-US
2009-06-21 20:26:32 ----D---- C:\Program Files\Internet Explorer
2009-06-20 22:27:51 ----SHD---- C:\Windows\Installer
2009-06-20 22:27:35 ----RSD---- C:\Windows\assembly
2009-06-20 17:34:22 ----D---- C:\Windows\system32\Tasks
2009-06-20 13:39:07 ----SHD---- C:\System Volume Information
2009-06-19 11:01:46 ----HD---- C:\Program Files\InstallShield Installation Information
2009-06-14 11:20:20 ----D---- C:\Windows\Microsoft.NET
2009-06-14 10:51:22 ----D---- C:\Windows\ehome
2009-06-14 01:11:13 ----D---- C:\Windows\PolicyDefinitions
2009-06-14 01:11:05 ----D---- C:\ProgramData\Microsoft Help
2009-06-13 14:46:34 ----D---- C:\Program Files\Common Files\microsoft shared
2009-06-13 14:46:30 ----RSD---- C:\Windows\Fonts
2009-06-13 14:46:23 ----D---- C:\Program Files\Microsoft Works
2009-06-13 14:26:08 ----SD---- C:\ProgramData\Microsoft
2009-06-11 20:12:33 ----D---- C:\Program Files\Common Files\Steam
2009-06-01 18:51:12 ----A---- C:\Windows\system32\mrt.exe
2009-05-29 07:42:14 ----D---- C:\Windows\system32\oodag
2009-05-14 09:03:50 ----D---- C:\Program Files\Windows Mail
2009-05-11 11:53:17 ----D---- C:\Program Files\Common Files\Adobe
2009-05-06 11:15:42 ----A---- C:\Windows\system32\avgrsstx.dll
2009-04-25 11:15:34 ----D---- C:\ProgramData\Media Center Programs
2009-04-25 10:48:55 ----D---- C:\Users\Franck\AppData\Roaming\GrabIt
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 AvgLdx86;AVG Free AVI Loader Driver x86; C:\Windows\System32\Drivers\avgldx86.sys [2009-05-06 325896]
R1 AvgMfx86;AVG Free On-access Scanner Minifilter Driver x86; C:\Windows\System32\Drivers\avgmfx86.sys [2009-05-06 27784]
R1 AvgTdiX;AVG8 Network Redirector; C:\Windows\System32\Drivers\avgtdix.sys [2009-05-06 108552]
R3 AtiHdmiService;ATI Function Driver for HDMI Service; C:\Windows\system32\drivers\AtiHdmi.sys [2009-02-20 95760]
R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2009-03-16 4361216]
R3 catchme;catchme; \??\C:\Users\Franck\AppData\Local\Temp\catchme.sys []
R3 hrfsmrx;hrfsmrx; C:\Windows\System32\Drivers\hrfsmrx.sys [2009-03-20 143928]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2008-08-29 2163288]
R3 L1E;NDIS Miniport Driver for Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller; C:\Windows\system32\DRIVERS\L1E60x86.sys [2008-07-01 47616]
R3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\Windows\system32\drivers\mbamswissarmy.sys [2009-06-17 38160]
R3 MTsensor;ATK0110 ACPI UTILITY; C:\Windows\system32\DRIVERS\ASACPI.sys [2004-08-13 5810]
R3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-21 35328]
R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
S3 alypdy63;alypdy63; C:\Windows\system32\drivers\alypdy63.sys []
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
S3 winusb;Pilote WinUsb; C:\Windows\system32\DRIVERS\winusb.sys [2008-01-21 31616]
S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616]
S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2008-01-21 11264]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2009-03-16 180224]
R2 avg8emc;AVG Free8 E-mail Scanner; D:\FICHIE~1\AVG\avgemc.exe [2009-05-06 908568]
R2 avg8wd;AVG Free8 WatchDog; D:\FICHIE~1\AVG\avgwdsvc.exe [2009-05-06 298776]
R2 DvmMDES;DeviceVM Meta Data Export Service; D:\ASUS.SYS\config\DVMExportService.exe [2008-11-26 323584]
R2 O&O Defrag;O&O Defrag; C:\Windows\system32\oodag.exe [2007-06-29 1049856]
R2 PnkBstrA;PnkBstrA; C:\Windows\system32\PnkBstrA.exe [2009-05-05 66872]
R2 RapiMgr;@%windir%\WindowsMobile\rapimgr.dll,-104; C:\Windows\system32\svchost.exe [2008-01-21 21504]
R2 WcesComm;@%windir%\WindowsMobile\wcescomm.dll,-40079; C:\Windows\system32\svchost.exe [2008-01-21 21504]
R3 humyo.com;humyo.com; D:\Fichiers programmes\humyo.fr Application\hrfscore.exe [2009-03-20 2691128]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 Steam Client Service;Steam Client Service; C:\Program Files\Common Files\Steam\SteamService.exe [2009-06-13 316664]
-----------------EOF-----------------
tout m'a l'air bien propre.
Qu'en dis-tu ?
je te confirme que Spybot est supprimé définitivement ;)
Si tu as des outils à me proposer, je suis preneur.
De même, j'ai entendu parler de avira antivir comme antivirus.
Puis je remplacer AVG par ce dernier, ou bien AVG est-il assez bon ?
Encore merci pour ton aide
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
23 juin 2009 à 19:26
23 juin 2009 à 19:26
Bien ...
tout m'a l'air bien propre.
> je te dirai quand tout sera propre ... ^^
Pour l'anti-spyware résident , je te donnerai ce qu'il faut en temps voulou ... pour le moment fais ceci :
Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :
http://www.genproc.com/GenProc.exe
!!Déconnecte toi et ferme tes applications en cours !!
* double-clique sur GenProc.exe pour lancer le scan et laisse faire ...
* A la question "faites vous aidez sur un forum..." > clique sur " oui " .
-> poste le contenu du rapport qui s'ouvre ...
Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .
tout m'a l'air bien propre.
> je te dirai quand tout sera propre ... ^^
Pour l'anti-spyware résident , je te donnerai ce qu'il faut en temps voulou ... pour le moment fais ceci :
Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :
http://www.genproc.com/GenProc.exe
!!Déconnecte toi et ferme tes applications en cours !!
* double-clique sur GenProc.exe pour lancer le scan et laisse faire ...
* A la question "faites vous aidez sur un forum..." > clique sur " oui " .
-> poste le contenu du rapport qui s'ouvre ...
Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .
framel2324
Messages postés
46
Date d'inscription
mardi 23 juin 2009
Statut
Membre
Dernière intervention
29 septembre 2015
2
23 juin 2009 à 19:36
23 juin 2009 à 19:36
voilà le rapport genproc :
Rapport GenProc 2.594 [1] - 23/06/2009 à 19:34:41
@ Windows Vista Service Pack 1 - Mode normal
@ Mozilla Firefox (3.0.6) [Navigateur par défaut]
~~ "C:\Windows\sed.exe" a été renommé sed.exe_RenameGenProc ~~
~~ "C:\Windows\grep.exe" a été renommé grep.exe_RenameGenProc ~~
~~ ECHEC DU TELECHARGEMENT DE MBR.EXE ~~
~~ ECHEC DU TELECHARGEMENT D'HIJACKTHIS ~~
GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :
Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
- C:\Program Files\EsetOnlineScanner\log.txt
----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------
~~ Fin à 19:35:06 ~~
Rapport GenProc 2.594 [1] - 23/06/2009 à 19:34:41
@ Windows Vista Service Pack 1 - Mode normal
@ Mozilla Firefox (3.0.6) [Navigateur par défaut]
~~ "C:\Windows\sed.exe" a été renommé sed.exe_RenameGenProc ~~
~~ "C:\Windows\grep.exe" a été renommé grep.exe_RenameGenProc ~~
~~ ECHEC DU TELECHARGEMENT DE MBR.EXE ~~
~~ ECHEC DU TELECHARGEMENT D'HIJACKTHIS ~~
GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :
Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
- C:\Program Files\EsetOnlineScanner\log.txt
----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------
~~ Fin à 19:35:06 ~~
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
23 juin 2009 à 20:03
23 juin 2009 à 20:03
oki...
fais ce qui suit dans l'ordre ( si le dernier scan est clean , on pourra finaliser ) :
( ne saute pas d'étape ! si tu rencontres un soucis lors de cette manipe , tu stoppes et tu m'en fais part )
1-Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau.
http://pc-system.fr/
Déconnecte toi et ferme bien toutes tes applications en cours .
Clique droit sur le prg et choisis "éxécuter en tant que Administrateur"
*Clique sur Recherche et laisse le scan se terminer (cela peut être long).
*Clique sur Suppression pour finaliser.
*Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
--> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .
Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .
( garde CCleaner et Malwarebytes : très utiles ! )
=====================
2- Refais un coup de CCleaner ( registre compris ) .
=====================
3- Retélécharge et réinstalle hijackthis ( car supprimé par Toolscleaner2 ) ,
Télécharge et installe le logiciel HijackThis :
ici http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html
-> Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : ferme le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .
( ne fais pas de scan pour le moment )
=====================
4- Important :
Purge de la restauration système
-->Désactive ta restauration :
Dans démarrer, clique droit sur ordinateur/propriétés/protection du système : décoche la case devant ton disk dur maitre ( pour toi -> C ) , valide, applique et OK
Redémarre ton PC ...
-->Réactive ta restauration :
Clique droit sur ordinateur/propriétés/protection du système : coche la case devant ton disk dur maitre , valide, applique et OK
Redémarre ton PC ...
( tuto : http://www.commentcamarche.net/faq/sujet 13214 desactiver reactiver la restauration systeme de vista )
=====================
5- Fais un scan en ligne avec Kaspersky :
Suis les indications de ce tuto > http://www.commentcamarche.net/faq/sujet 17751 scanner en ligne avec kaspersky
Sauvegarde bien le rapport en ".txt" et poste son contenu dans ta prochaine réponse ...
fais ce qui suit dans l'ordre ( si le dernier scan est clean , on pourra finaliser ) :
( ne saute pas d'étape ! si tu rencontres un soucis lors de cette manipe , tu stoppes et tu m'en fais part )
1-Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau.
http://pc-system.fr/
Déconnecte toi et ferme bien toutes tes applications en cours .
Clique droit sur le prg et choisis "éxécuter en tant que Administrateur"
*Clique sur Recherche et laisse le scan se terminer (cela peut être long).
*Clique sur Suppression pour finaliser.
*Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
--> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .
Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .
( garde CCleaner et Malwarebytes : très utiles ! )
=====================
2- Refais un coup de CCleaner ( registre compris ) .
=====================
3- Retélécharge et réinstalle hijackthis ( car supprimé par Toolscleaner2 ) ,
Télécharge et installe le logiciel HijackThis :
ici http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html
-> Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : ferme le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .
( ne fais pas de scan pour le moment )
=====================
4- Important :
Purge de la restauration système
-->Désactive ta restauration :
Dans démarrer, clique droit sur ordinateur/propriétés/protection du système : décoche la case devant ton disk dur maitre ( pour toi -> C ) , valide, applique et OK
Redémarre ton PC ...
-->Réactive ta restauration :
Clique droit sur ordinateur/propriétés/protection du système : coche la case devant ton disk dur maitre , valide, applique et OK
Redémarre ton PC ...
( tuto : http://www.commentcamarche.net/faq/sujet 13214 desactiver reactiver la restauration systeme de vista )
=====================
5- Fais un scan en ligne avec Kaspersky :
Suis les indications de ce tuto > http://www.commentcamarche.net/faq/sujet 17751 scanner en ligne avec kaspersky
Sauvegarde bien le rapport en ".txt" et poste son contenu dans ta prochaine réponse ...
framel2324
Messages postés
46
Date d'inscription
mardi 23 juin 2009
Statut
Membre
Dernière intervention
29 septembre 2015
2
23 juin 2009 à 21:22
23 juin 2009 à 21:22
[ Rapport ToolsCleaner version 2.3.6 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\GenProc: trouvé !
C:\Qoobox: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\GenProc\Page\GenProc[*].html: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\UsbFix: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UsbFix: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UsbFix\UsbFix.lnk: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\UsbFix: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\UsbFix: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\UsbFix\UsbFix.lnk: trouvé !
C:\Users\Franck\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\UsbFix: trouvé !
C:\Users\Franck\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UsbFix: trouvé !
C:\Users\Franck\Desktop\UsbFix.lnk: trouvé !
C:\Users\Franck\Desktop\Rsit.exe: trouvé !
C:\Users\Mélanie\Desktop\UsbFix.lnk: trouvé !
--> Recherche:
C:\GenProc: trouvé !
C:\Qoobox: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\GenProc\Page\GenProc[*].html: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\UsbFix: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UsbFix: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UsbFix\UsbFix.lnk: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\UsbFix: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\UsbFix: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\UsbFix\UsbFix.lnk: trouvé !
C:\Users\Franck\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\UsbFix: trouvé !
C:\Users\Franck\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UsbFix: trouvé !
C:\Users\Franck\Desktop\UsbFix.lnk: trouvé !
C:\Users\Franck\Desktop\Rsit.exe: trouvé !
C:\Users\Mélanie\Desktop\UsbFix.lnk: trouvé !
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
23 juin 2009 à 21:42
23 juin 2009 à 21:42
et attends avant de poursuivre ! ...
tu as fais la suppression avec Toolscleaner ? ...
fais la si ce n'est pas fait ! et poste le nouveau rapport obtenu ...
tu as fais la suppression avec Toolscleaner ? ...
fais la si ce n'est pas fait ! et poste le nouveau rapport obtenu ...
framel2324
Messages postés
46
Date d'inscription
mardi 23 juin 2009
Statut
Membre
Dernière intervention
29 septembre 2015
2
23 juin 2009 à 22:20
23 juin 2009 à 22:20
voilà le rapport après suppression :
[ Rapport ToolsCleaner version 2.3.6 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
---------------------------------
--> Suppression:
j'ai donc désinstaller hijackthis
je fais quoi maintenant ?
[ Rapport ToolsCleaner version 2.3.6 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
---------------------------------
--> Suppression:
j'ai donc désinstaller hijackthis
je fais quoi maintenant ?
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
23 juin 2009 à 22:22
23 juin 2009 à 22:22
tu reprends à l'étape 2 de cette manipe donc > http://www.commentcamarche.net/forum/affich 13015848 cheval de troie dans firefox exe et ie exe?page=2#29
^^
^^
framel2324
Messages postés
46
Date d'inscription
mardi 23 juin 2009
Statut
Membre
Dernière intervention
29 septembre 2015
2
23 juin 2009 à 22:36
23 juin 2009 à 22:36
ok
hijackthis réinstallé mais non lancé
restauration supprimée et remise avec redémarrage après chaque étape
Je peux lancer l analyse kapersky ?
hijackthis réinstallé mais non lancé
restauration supprimée et remise avec redémarrage après chaque étape
Je peux lancer l analyse kapersky ?
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
23 juin 2009 à 22:38
23 juin 2009 à 22:38
Je peux lancer l analyse kapersky ?
-> yes ! ... ^^
-> yes ! ... ^^
framel2324
Messages postés
46
Date d'inscription
mardi 23 juin 2009
Statut
Membre
Dernière intervention
29 septembre 2015
2
23 juin 2009 à 22:38
23 juin 2009 à 22:38
oki, c'est parti.
Ca risque d'être long, je suppose, dans la mesure où je n'ai que du 512K
Ca risque d'être long, je suppose, dans la mesure où je n'ai que du 512K
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
23 juin 2009 à 22:40
23 juin 2009 à 22:40
laisse tourner tranquile ( la nuit si il le faut ) et poste dès que possible ... ^^
y a pas le feu au lac ... lol
y a pas le feu au lac ... lol
framel2324
Messages postés
46
Date d'inscription
mardi 23 juin 2009
Statut
Membre
Dernière intervention
29 septembre 2015
2
23 juin 2009 à 22:42
23 juin 2009 à 22:42
c'est clair que je vais le prendre le temps.
Dis moi, il faut toujours autant de temps et de manip habituellement, ou bien mon pc était trop infecté, ou moi qui ai pas tout fait bien ?
Dis moi, il faut toujours autant de temps et de manip habituellement, ou bien mon pc était trop infecté, ou moi qui ai pas tout fait bien ?
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
23 juin 2009 à 22:50
23 juin 2009 à 22:50
tu t'en es bien sorti
et on va dire que tu étais "moyenement" infecté ( en nbr de virus différent ) ... il y a des cas beaucoup plus sévères ...
j' attends donc ce rapport ... =)
++
et on va dire que tu étais "moyenement" infecté ( en nbr de virus différent ) ... il y a des cas beaucoup plus sévères ...
j' attends donc ce rapport ... =)
++
framel2324
Messages postés
46
Date d'inscription
mardi 23 juin 2009
Statut
Membre
Dernière intervention
29 septembre 2015
2
23 juin 2009 à 22:52
23 juin 2009 à 22:52
Promis, je poste dès que l'analyse est terminée (sauf si c'est 4h du mat', je serai au lit lol)
J'ai désactivé AVG, car préconisé pendant l'analyse de kapersky.
Ca risque rien, où il vaut mieux que je le réactive ?
A plus, et encore merci pour ton temps passé à m'aider et ta patience
J'ai désactivé AVG, car préconisé pendant l'analyse de kapersky.
Ca risque rien, où il vaut mieux que je le réactive ?
A plus, et encore merci pour ton temps passé à m'aider et ta patience
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
23 juin 2009 à 22:54
23 juin 2009 à 22:54
Ca risque rien, où il vaut mieux que je le réactive ?
ca risque rien vu que tu ne fais rien d'autre avec le PC ... ^^'
A demain pour le rapport donc ...
ca risque rien vu que tu ne fais rien d'autre avec le PC ... ^^'
A demain pour le rapport donc ...
framel2324
Messages postés
46
Date d'inscription
mardi 23 juin 2009
Statut
Membre
Dernière intervention
29 septembre 2015
2
24 juin 2009 à 11:26
24 juin 2009 à 11:26
Salut, dsl pour le retard ;)
voici le rapport de kapersky :
--------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER 7.0: rapport d'analyse
mercredi 24 juin 2009
Système d'exploitation : Microsoft Windows Vista Home Premium Edition, 32-bit Service Pack 1 (build 6001)
Version de Kaspersky Online Scanner : 7.0.26.13
Dernière mise à jour de la base : Tuesday, June 23, 2009 22:55:21
Enregistrements dans la base : 2384730
--------------------------------------------------------------------------------
Paramètres d'analyse:
analyser avec la base suivante: étendue
Analyser les archives: oui
Analyser les bases de messagerie: oui
Zone d'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\
G:\
Statistiques d'analyse:
Objets analysés: 153933
Menaces trouvées: 1
Objets infectés trouvés: 1
Objets suspects trouvés: 0
Durée d'analyse: 02:22:44
Nom de fichier / Menace / Compteur de menaces
C:\Users\Franck\Downloads\osm095_fr-en.exe Infecté : Trojan.Win32.Agent.ixf 1
La zone sélectionnée a été analysée.
voili voilou
voici le rapport de kapersky :
--------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER 7.0: rapport d'analyse
mercredi 24 juin 2009
Système d'exploitation : Microsoft Windows Vista Home Premium Edition, 32-bit Service Pack 1 (build 6001)
Version de Kaspersky Online Scanner : 7.0.26.13
Dernière mise à jour de la base : Tuesday, June 23, 2009 22:55:21
Enregistrements dans la base : 2384730
--------------------------------------------------------------------------------
Paramètres d'analyse:
analyser avec la base suivante: étendue
Analyser les archives: oui
Analyser les bases de messagerie: oui
Zone d'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\
G:\
Statistiques d'analyse:
Objets analysés: 153933
Menaces trouvées: 1
Objets infectés trouvés: 1
Objets suspects trouvés: 0
Durée d'analyse: 02:22:44
Nom de fichier / Menace / Compteur de menaces
C:\Users\Franck\Downloads\osm095_fr-en.exe Infecté : Trojan.Win32.Agent.ixf 1
La zone sélectionnée a été analysée.
voili voilou
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
24 juin 2009 à 11:31
24 juin 2009 à 11:31
Salut,
une petite salté qui traine ... on nettoye :
Télécharge OTM (de Old_Timer) sur ton Bureau.
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
! Déconnecte toi et ferme toutes tes applications en cours !
Double clique sur "OTM.exe" pour ouvrir le prg .
Puis copie ce qui se trouve en citation ci-dessous,
et colle le dans le cadre de gauche de OTM :
Paste Instructions for items to be moved.
(ne touche à rien d'autre !)
-> clique sur MoveIt! pour lancer la suppression.
-> laisse travailler l'outil ...
-> une fois finis , un petite fenêtre s'ouvre : clique sur " Yes " .
Ton PC va redémarrer de lui même pour finir la suppression ...
Lors du redémarrage , si on te demande d'autoriser l'exécution d' OTM , accepte ( pour que l'outil finisse son boulot ... ).
-->Poste le contenu du rapport qui se trouve dans le dossier "C:\_OTM\MovedFiles"
( " xxxx2009_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ).
une petite salté qui traine ... on nettoye :
Télécharge OTM (de Old_Timer) sur ton Bureau.
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
! Déconnecte toi et ferme toutes tes applications en cours !
Double clique sur "OTM.exe" pour ouvrir le prg .
Puis copie ce qui se trouve en citation ci-dessous,
:processes explorer.exe :Services :Reg :Files C:\Users\Franck\Downloads\osm095_fr-en.exe :Commands [purity] [emptytemp] [Reboot]
et colle le dans le cadre de gauche de OTM :
Paste Instructions for items to be moved.
(ne touche à rien d'autre !)
-> clique sur MoveIt! pour lancer la suppression.
-> laisse travailler l'outil ...
-> une fois finis , un petite fenêtre s'ouvre : clique sur " Yes " .
Ton PC va redémarrer de lui même pour finir la suppression ...
Lors du redémarrage , si on te demande d'autoriser l'exécution d' OTM , accepte ( pour que l'outil finisse son boulot ... ).
-->Poste le contenu du rapport qui se trouve dans le dossier "C:\_OTM\MovedFiles"
( " xxxx2009_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ).
framel2324
Messages postés
46
Date d'inscription
mardi 23 juin 2009
Statut
Membre
Dernière intervention
29 septembre 2015
2
24 juin 2009 à 11:51
24 juin 2009 à 11:51
voilà le rapport :
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== SERVICES/DRIVERS ==========
========== REGISTRY ==========
========== FILES ==========
C:\Users\Franck\Downloads\osm095_fr-en.exe moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temporary Internet Files folder emptied: 33170 bytes
User: Default User
->Temporary Internet Files folder emptied: 0 bytes
User: Franck
->Temporary Internet Files folder emptied: 41809 bytes
->Java cache emptied: 31255074 bytes
->FireFox cache emptied: 56519200 bytes
User: Mélanie
->Temporary Internet Files folder emptied: 4832029 bytes
->Java cache emptied: 21762885 bytes
->FireFox cache emptied: 87376727 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 3221600 bytes
File delete failed. C:\Windows\temp\TMP00000054C1FCFFAB98D920E4 scheduled to be deleted on reboot.
Windows Temp folder emptied: 524288 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 196,04 mb
OTM by OldTimer - Version 3.0.0.2 log created on 06242009_114328
Files moved on Reboot...
File C:\Windows\temp\TMP00000054C1FCFFAB98D920E4 not found!
Registry entries deleted on Reboot...
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== SERVICES/DRIVERS ==========
========== REGISTRY ==========
========== FILES ==========
C:\Users\Franck\Downloads\osm095_fr-en.exe moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temporary Internet Files folder emptied: 33170 bytes
User: Default User
->Temporary Internet Files folder emptied: 0 bytes
User: Franck
->Temporary Internet Files folder emptied: 41809 bytes
->Java cache emptied: 31255074 bytes
->FireFox cache emptied: 56519200 bytes
User: Mélanie
->Temporary Internet Files folder emptied: 4832029 bytes
->Java cache emptied: 21762885 bytes
->FireFox cache emptied: 87376727 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 3221600 bytes
File delete failed. C:\Windows\temp\TMP00000054C1FCFFAB98D920E4 scheduled to be deleted on reboot.
Windows Temp folder emptied: 524288 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 196,04 mb
OTM by OldTimer - Version 3.0.0.2 log created on 06242009_114328
Files moved on Reboot...
File C:\Windows\temp\TMP00000054C1FCFFAB98D920E4 not found!
Registry entries deleted on Reboot...
23 juin 2009 à 18:00