J'ai un virus ou des virus

alqawad Messages postés 65 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,
mon pc arrête pas de ramé pendant ces derniers jours, et je pense que j'ai des virus.avast a trouvé certains, mais je pense qu'ils y'en a d'autre.merci pour votre aide.et bonne journée.
A voir également:

43 réponses

jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
oui je sais c'est pourquoi je te dis de faire bitdefender free qui ne rentrera pas en conflit!
0
alqawad Messages postés 65 Statut Membre 1
 
je vais faire le scan avec bitdefender.Mais je voudrais savoir c'est quoi le message qui m'apparait comme beugue écrit win32 host, ou je sais pas?.merci
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
Mais je voudrais savoir c'est quoi le message qui m'apparait comme beugue écrit win32 host, ou je sais pas?.merci

je sais pâs je comprends pas ! a quel moment? explique
0
alqawad Messages postés 65 Statut Membre 1
 
Si j'ai bien compris les virus ont bien étaient supprimer.merci

BitDefender - Fichier journal

Produit : BitDefender Free Edition 2009
Version : BitDefender UIScanner v.12
Tâche d'analyse : Analyse complète
Date du journal : 26/07/2009 00:08:57
Chemin du journal : C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\full_scan\1248559737_1_01.xml

Analyse des chemins :Chemin 0000: C:\
Chemin 0001: D:\
Chemin 0002: E:\
Chemin 0003: F:\

Options d’analyse :Détecter les virus : Oui
Détecter les adwares : Oui
Détecter les spywares : Oui
Analyser les applications : Oui
Détecter les dialers : Oui
Détecter les rootkits : Oui

Options de sélection de cible :Analyser les clés du registre : Oui
Analyser les cookies : Oui
Analyser les secteurs de boot : Oui
Analyser les processus mémoire : Oui
Analyser les archives : Non
Analyser les fichiers enpaquetés : Oui
Analyser les e-mails : Non
Analyser tous les fichiers : Oui
Analyse heuristique : Oui
Extensions analysées :
Extensions exclues :

Traitement de la cible :Action par défaut pour les objets infectés : Désinfecter
Action par défaut pour les objets suspects : Aucune
Action par défaut pour les objets camouflés : Aucune
Action par défaut pour les objets infectés : Aucune
Action par défaut pour les objets suspects encryptés : Aucune
Action par défaut pour les objets protégés par mot de passe : Enregistrer comme non analysé

Résumé de l'analyseNombre de signatures de virus : 3849722
Plugins archives : 45
Plugins e-mail : 6
Plugins d'analyse : 13
Plugins système : 5
Plugins de décompression : 7

Résumé de l'analyse généraleEléments analysés : 45708
Eléments infectés : 24
Eléments suspects : 0
Eléments résolus : 24
Éléments non résolus : 0
Eléments protégés : 0
Éléments ultra-compressés : 0
Virus individuels trouvés : 14
Répertoires analysés : 3691
Secteur de boot analysés : 5
Archives analysés : 3
Erreurs I/O : 1
Temps d'analyse : 00:48:43
Fichiers par seconde : 15

Résumé des processus analysésAnalysé : 34
Infecté : 0

Résumé des clés de registre analyséesAnalysé : 837
Infecté : 0

Résumé des cookies analysésAnalysé : 29
Infecté : 8

Problèmes résolusNom de l'objet Nom de la menace État final
[System]=]C:\Documents and Settings\Home\Cookies\home@msnportal.112.2o7[1].txt Cookie.2o7 Supprimé
[System]=]C:\Documents and Settings\Home\Cookies\home@atdmt[1].txt Cookie.ATDMT Supprimé
[System]=]C:\Documents and Settings\Home\Cookies\home@bs.serving-sys[1].txt Cookie.BS.Serving-Sys Supprimé
[System]=]C:\Documents and Settings\Home\Cookies\home@doubleclick[1].txt Cookie.DoubleClick Supprimé
[System]=]C:\Documents and Settings\Home\Cookies\home@mediaplex[1].txt Cookie.Mediaplex Supprimé
[System]=]C:\Documents and Settings\Home\Cookies\home@tribalfusion[2].txt Cookie.TribalFusion Supprimé
[System]=]C:\Documents and Settings\Home\Cookies\home@boursoramabanque.solution.weborama[2].txt Cookie.Weborama Supprimé
[System]=]C:\Documents and Settings\Home\Cookies\home@weborama[1].txt Cookie.Weborama Supprimé
E:\Nor\utilitairs\BN3O1KPk_1000 H Tutorials (The Best of 2008)\1000 Hacking Tutorials (The Best of 2008)\Tutorials - blacksun.box.sk\coding\Batch File Programming.txt Trojan.BAT Supprimé
F:\found.000\dir0000.chk\_restore{E7625E7E-5306-4A5B-94D4-513AFB663D48}\RP29\A0050478.exe Trojan.Generic.1423196 Supprimé
F:\System Volume Information\_restore{4BC87FA9-D51E-49AD-9E30-D41F4279856B}\RP48\A0066000.exe Trojan.Generic.1423196 Supprimé
C:\System Volume Information\_restore{4BC87FA9-D51E-49AD-9E30-D41F4279856B}\RP32\A0028326.exe Trojan.Generic.1537503 Supprimé
D:\dragon\Winmugen_debug.exe Trojan.Generic.1537503 Supprimé
D:\System Volume Information\_restore{4BC87FA9-D51E-49AD-9E30-D41F4279856B}\RP48\A0065997.exe Trojan.Generic.1537503 Supprimé
D:\System Volume Information\_restore{9205069C-5EDC-4EF6-8EEE-3AFCE15B5CD4}\RP61\A0077483.exe Trojan.Generic.1537503 Supprimé
D:\System Volume Information\_restore{9205069C-5EDC-4EF6-8EEE-3AFCE15B5CD4}\RP61\A0077597.exe Trojan.Generic.1537503 Supprimé
E:\System Volume Information\_restore{9205069C-5EDC-4EF6-8EEE-3AFCE15B5CD4}\RP61\A0080489.exe Trojan.Generic.1537503 Supprimé
E:\System Volume Information\_restore{4BC87FA9-D51E-49AD-9E30-D41F4279856B}\RP19\A0011606.exe Trojan.Generic.1754991 Supprimé
E:\System Volume Information\_restore{4BC87FA9-D51E-49AD-9E30-D41F4279856B}\RP19\A0011610.exe Trojan.Generic.1754991 Supprimé
E:\System Volume Information\_restore{4BC87FA9-D51E-49AD-9E30-D41F4279856B}\RP44\A0051330.exe Trojan.Generic.1754991 Supprimé
F:\found.000\dir0000.chk\_restore{9205069C-5EDC-4EF6-8EEE-3AFCE15B5CD4}\RP32\A0020952.exe Trojan.Generic.1754991 Supprimé
F:\found.000\dir0000.chk\_restore{9205069C-5EDC-4EF6-8EEE-3AFCE15B5CD4}\RP32\A0020967.exe Trojan.Generic.1754991 Supprimé
F:\System Volume Information\_restore{4BC87FA9-D51E-49AD-9E30-D41F4279856B}\RP48\A0065998.exe Trojan.Generic.1754991 Supprimé
F:\System Volume Information\_restore{4BC87FA9-D51E-49AD-9E30-D41F4279856B}\RP48\A0065999.exe Trojan.Generic.1754991 Supprimé
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
alqawad Messages postés 65 Statut Membre 1
 
puis-je enlever maintenant bitdefender? car le pc rame a bloque avec deux antivirus.merci
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
oui vire le

puis remets un rapport RSIT et dis tes soucis
0
alqawad Messages postés 65 Statut Membre 1
 
Logfile of random's system information tool 1.06 (written by random/random)
Run by Home at 2009-07-26 14:40:17
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 4 GB (36%) free of 10 GB
Total RAM: 255 MB (37% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:40:36, on 26/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\ZSSnp211.exe
C:\WINDOWS\Domino.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Program Files\DAP\DAP.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Documents and Settings\Home\Bureau\RSIT.exe
C:\Documents and Settings\Home\Bureau\Home.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8081
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - d:\Program Files\BitComet\tools\BitCometBHO_1.3.3.2.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: DAPIELoader Class - {FF6C3CF0-4B15-11D1-ABED-709549C10000} - D:\PROGRA~1\DAP\DAPIEL~1.DLL
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe
O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DownloadAccelerator] "D:\Program Files\DAP\DAP.EXE" /STARTUP
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Clean Traces - d:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - D:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - D:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: Tout télécharger avec BitComet - res://D:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Télécharger avec BitComet - res://D:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: Télécharger toutes les vidéos avec BitComet - res://D:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - d:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - d:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://d:\Program Files\BitComet\tools\BitCometBHO_1.3.3.2.dll/206 (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
mettre a jour internet explorer
pour XP
http://download.microsoft.com/...

pour VISTA:
http://download.microsoft.com/download/5/9/8/598CDBFA-4C11-45BA-8283-91439C7B8E5B/IE8-WindowsVista-x86-FRA.exe

_____________

mettre à jour adobe reader puis supprimer les anciennes version via le panneau de configuration
https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

ou passer a un lecteur alternatif ce qui évitera les virus circulant via les PDF comme foxit reader (ne pas mettre les barres foxit, ask, ebay..)

https://www.commentcamarche.net/telecharger/bureautique/10297-foxit-pdf-reader/

_____________

Mettre a jour java:
https://javara.fr.malavida.com/

Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.
Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
Double-clique sur le répertoire JavaRa obtenu.
Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
Clique sur Search For Updates.
Sélectionne Update Using jucheck.exe puis clique sur Search.
Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.
Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log
(c:\JavaRa.log)
Ferme l'application.

si cela ne fonctionne pas

https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80

tu peux désinstaller les vieilles versions.

________________________

comment va ton pc?
0
alqawad Messages postés 65 Statut Membre 1
 
ok! merci monsieur.mai mon pc rame toujours.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

double-clique sur combofix.exe et suis les instructions

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tu as un tutoriel complet ici :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
0
alqawad Messages postés 65 Statut Membre 1
 
tu sais que c'est outil puissant combofix, et je veux pas risquer a utiliser cette outil.et sans compté que je vais perdre certain truc ..non?.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
il y a un risque très minime mais comme rien de trouvé et que cela rame ceci permettra d'approfondir

cela ne vire aucun fichier par contre
0
alqawad Messages postés 65 Statut Membre 1
 
et c'est quoi ce risque minime?
0
alqawad Messages postés 65 Statut Membre 1
 
ComboFix 09-07-22.05 - Home 28/07/2009 19:50.4.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.255.98 [GMT 2:00]
Running from: c:\documents and settings\Home\Bureau\ComboFix.exe
AV: avast! antivirus 4.8.1335 [VPS 090727-0] *On-access scanning disabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\Installer\39bdf2.msi

.
((((((((((((((((((((((((( Files Created from 2009-06-28 to 2009-07-28 )))))))))))))))))))))))))))))))
.

2009-07-23 08:07 . 2008-11-06 00:03 -------- d-----w- C:\SDFix
2009-07-23 07:40 . 2009-07-23 07:40 3775175 ----a-w- c:\documents and settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
2009-07-21 00:54 . 2009-07-21 00:54 -------- d-----w- c:\program files\Fichiers communs\Borland Shared
2009-07-21 00:54 . 2009-07-21 10:36 -------- d-----w- C:\TMP
2009-07-21 00:54 . 2009-07-21 00:54 -------- d-----w- C:\NETINFO
2009-07-21 00:54 . 2009-07-21 00:54 -------- d-----w- C:\Contact Soft
2009-07-21 00:53 . 1998-02-06 19:39 304128 ----a-w- c:\windows\unin040c.exe
2009-07-17 19:36 . 2009-07-17 19:35 410984 ----a-w- c:\windows\system32\deploytk.dll
2009-07-17 19:35 . 2009-07-17 19:35 -------- d-----w- c:\program files\Java
2009-07-17 19:34 . 2009-07-17 19:34 152576 ----a-w- c:\documents and settings\Home\Application Data\Sun\Java\jre1.6.0_14\lzma.dll
2009-07-17 18:20 . 2009-07-17 18:20 -------- d-----w- c:\windows\system32\config\systemprofile\Local Settings\Application Data\temp
2009-07-17 18:20 . 2009-07-17 18:20 -------- d-----w- c:\documents and settings\NetworkService\Local Settings\Application Data\temp
2009-07-17 18:20 . 2009-07-17 18:20 -------- d-----w- c:\documents and settings\Home\Local Settings\Application Data\temp
2009-07-17 18:20 . 2009-07-17 18:20 -------- d-----w- c:\documents and settings\Default User\Local Settings\Application Data\temp
2009-07-17 13:21 . 2007-08-13 12:51 446464 ----a-w- c:\windows\system32\wmvdmoe.dll
2009-07-17 13:21 . 2009-07-17 13:21 -------- d-----w- c:\documents and settings\All Users\Application Data\PY_Software
2009-07-17 13:04 . 2009-07-18 06:02 -------- d-----w- C:\Downloads
2009-07-17 13:04 . 2009-07-17 13:04 1048576 ----a-w- c:\documents and settings\Home\Application Data\Mozilla\Firefox\Profiles\l8vhowku.default\extensions\{B042753D-F57E-4e8e-A01B-7379A6D4CEFB}\components\IBitCometExtension.dll
2009-07-17 12:30 . 2009-07-17 12:30 -------- d-----w- c:\program files\WinPcap
2009-07-17 10:03 . 2009-07-17 10:05 2401808 ----a-w- c:\windows\Program za instalaciju Windows Live.exe
2009-07-17 09:12 . 2003-10-28 10:02 20016 ------w- c:\windows\system32\drivers\pxhelp20.sys
2009-07-17 09:11 . 2009-07-17 09:11 -------- d-----w- c:\program files\Winamp
2009-07-16 07:34 . 2009-07-16 08:37 -------- d-----w- c:\program files\eMule
2009-07-15 02:18 . 2009-07-15 02:19 83456 ----a-w- c:\documents and settings\All Users\Application Data\SpeedBit\DAP\SDCondition.dll
2009-07-15 01:57 . 2009-07-15 01:59 95744 ----a-w- c:\documents and settings\All Users\Application Data\SpeedBit\DAP\Updates\Condition.dll
2009-07-15 01:56 . 2009-07-28 09:05 -------- d---a-w- c:\documents and settings\All Users\Application Data\TEMP
2009-07-15 01:53 . 2009-07-15 01:53 -------- d-----w- c:\documents and settings\All Users\Application Data\SpeedBit
2009-07-15 01:52 . 2009-07-15 01:52 50688 ----a-w- c:\windows\system32\wbhelp2.dll
2009-07-14 00:58 . 2009-07-14 00:58 -------- d-----w- c:\documents and settings\Home\Application Data\fltk.org
2009-07-10 17:35 . 2009-07-10 22:33 -------- d-----w- c:\documents and settings\All Users\Application Data\DVD Shrink
2009-07-08 23:31 . 2009-07-08 23:31 -------- d-----w- c:\documents and settings\Home\Local Settings\Application Data\Ahead
2009-07-08 16:14 . 2009-07-08 16:14 -------- d-----w- c:\windows\ShellNew
2009-07-05 16:22 . 2009-07-05 16:22 4096 ----a-w- c:\windows\system32\drivers\nocashio.sys
2009-07-04 18:07 . 2009-07-04 18:07 -------- d-----w- c:\windows\EffectResources
2009-07-04 18:07 . 2000-10-31 10:00 307200 ----a-w- c:\windows\vidcap32.Exe
2009-07-04 18:07 . 2006-07-14 12:33 57344 ----a-w- c:\windows\Sti211.exe
2009-07-04 18:07 . 2009-07-04 18:07 -------- d-----w- c:\windows\CatRoot
2009-07-04 18:07 . 2009-07-04 18:07 -------- d-----w- c:\program files\Vimicro
2009-07-04 16:41 . 2007-04-06 06:21 77824 ----a-r- c:\windows\ZS211Cap.exe
2009-07-04 16:41 . 2007-04-06 03:06 57344 ----a-r- c:\windows\ZSSnp211.exe
2009-07-04 16:41 . 2006-08-18 08:58 49152 ----a-r- c:\windows\Domino.exe
2009-07-04 16:41 . 2006-08-09 09:37 81920 ----a-r- c:\windows\system32\ZS211STI.dll
2009-07-04 16:41 . 2006-03-14 12:28 172032 ----a-w- c:\windows\amcap.exe
2009-07-04 16:41 . 2007-06-08 08:18 1534464 ----a-r- c:\windows\system32\drivers\ZS211.sys
2009-07-04 16:34 . 2009-07-04 16:34 -------- d-----w- c:\documents and settings\Home\Application Data\InstallShield
2009-07-01 16:01 . 2009-07-01 16:01 -------- d--h--w- c:\windows\PIF
2009-06-29 20:37 . 2009-06-29 20:37 -------- d-----w- c:\documents and settings\Home\Local Settings\Application Data\Identities

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-07-28 17:47 . 2009-07-26 03:19 -------- d-----w- c:\documents and settings\Home\Application Data\vlc
2009-07-28 17:38 . 2009-06-22 23:49 -------- d-----w- c:\documents and settings\Home\Application Data\uTorrent
2009-07-28 17:17 . 2009-06-22 23:39 -------- d-----w- c:\documents and settings\Home\Application Data\Skype
2009-07-28 14:32 . 2009-06-26 10:54 -------- d-----w- c:\documents and settings\Home\Application Data\skypePM
2009-07-28 14:30 . 2009-06-24 22:36 -------- d-----w- c:\documents and settings\Home\Application Data\dvdcss
2009-07-25 20:52 . 2009-07-25 20:52 81984 ----a-w- c:\windows\system32\bdod.bin
2009-07-17 18:12 . 2009-07-23 08:45 2944 ----a-w- c:\windows\system32\drivers\null.sys
2009-07-13 11:36 . 2009-06-23 00:00 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2009-07-13 11:36 . 2009-06-23 00:00 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
2009-07-13 10:24 . 2009-06-25 14:43 -------- d-----w- c:\documents and settings\Home\Application Data\gtk-2.0
2009-07-08 21:11 . 2009-06-23 00:10 18816 ----a-w- c:\documents and settings\Home\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-07-05 22:07 . 2009-06-22 23:23 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-07-04 15:41 . 2009-06-22 23:23 -------- d-----w- c:\program files\Fichiers communs\InstallShield
2009-06-26 10:54 . 2009-06-26 10:54 56 ---ha-w- c:\windows\system32\ezsidmv.dat
2009-06-25 12:52 . 2009-06-25 12:52 -------- d-----w- c:\documents and settings\Home\Application Data\Media Player Classic
2009-06-23 23:36 . 2009-06-23 23:36 -------- d-----w- c:\program files\Alwil Software
2009-06-23 19:13 . 2009-06-23 19:13 -------- d-----w- c:\documents and settings\All Users\Application Data\Yahoo! Companion
2009-06-23 00:15 . 2009-06-23 00:13 -------- d-----w- c:\program files\Fichiers communs\Macromedia
2009-06-23 00:11 . 2009-06-23 00:11 -------- d-----w- c:\documents and settings\Home\Application Data\Softplicity
2009-06-23 00:10 . 2009-06-23 00:10 -------- d-----w- c:\program files\Fichiers communs\Common Share
2009-06-23 00:00 . 2009-06-23 00:00 -------- d-----w- c:\documents and settings\Home\Application Data\Malwarebytes
2009-06-23 00:00 . 2009-06-23 00:00 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-06-22 23:53 . 2009-06-22 23:53 0 ----a-w- c:\windows\nsreg.dat
2009-06-22 23:50 . 2009-06-22 23:50 -------- d-----w- c:\program files\CCleaner
2009-06-22 23:50 . 2009-06-22 23:50 -------- d-----w- c:\program files\Yahoo!
2009-06-22 23:47 . 2009-06-22 23:47 -------- d-----w- c:\program files\K-Lite Codec Pack
2009-06-22 23:45 . 2009-06-22 23:45 -------- d-----w- c:\program files\Fichiers communs\Adobe
2009-06-22 23:41 . 2009-06-22 23:41 -------- d-----w- c:\program files\Fichiers communs\Ahead
2009-06-22 23:39 . 2009-06-22 23:39 -------- d-----w- c:\program files\Skype
2009-06-22 23:39 . 2009-06-22 23:38 -------- d-----w- c:\documents and settings\All Users\Application Data\Skype
2009-06-22 23:39 . 2009-06-22 23:39 -------- d-----w- c:\program files\Fichiers communs\Skype
2009-06-22 23:37 . 2009-06-22 23:37 -------- d-----w- c:\program files\MSN Messenger
2009-06-22 23:16 . 2001-08-28 12:00 48616 ----a-w- c:\windows\system32\perfc00C.dat
2009-06-22 23:16 . 2001-08-28 12:00 367658 ----a-w- c:\windows\system32\perfh00C.dat
2009-06-22 23:13 . 2009-06-22 22:48 86331 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-06-22 22:50 . 2009-06-22 22:50 -------- d-----w- c:\program files\microsoft frontpage
2009-06-22 22:47 . 2009-06-22 22:47 -------- d-----w- c:\program files\Services en ligne
2009-06-22 22:44 . 2009-06-22 22:44 21892 ----a-w- c:\windows\system32\emptyregdb.dat
.

------- Sigcheck -------

Cryptography Services Error !!
.
((((((((((((((((((((((((((((( SnapShot@2009-07-23_08.46.01 )))))))))))))))))))))))))))))))))))))))))
.
+ 2006-12-01 22:08 . 2006-12-01 22:08 49152 c:\windows\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\mfc80KOR.dll
+ 2006-12-01 22:08 . 2006-12-01 22:08 49152 c:\windows\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\mfc80JPN.dll
+ 2006-12-01 22:08 . 2006-12-01 22:08 61440 c:\windows\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\mfc80ITA.dll
+ 2006-12-01 22:08 . 2006-12-01 22:08 61440 c:\windows\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\mfc80FRA.dll
+ 2006-12-01 22:08 . 2006-12-01 22:08 61440 c:\windows\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\mfc80ESP.dll
+ 2006-12-01 22:08 . 2006-12-01 22:08 57344 c:\windows\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\mfc80ENU.dll
+ 2006-12-01 22:08 . 2006-12-01 22:08 65536 c:\windows\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\mfc80DEU.dll
+ 2006-12-01 22:08 . 2006-12-01 22:08 45056 c:\windows\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\mfc80CHT.dll
+ 2006-12-01 22:08 . 2006-12-01 22:08 40960 c:\windows\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\mfc80CHS.dll
+ 2006-12-01 22:26 . 2006-12-01 22:26 57856 c:\windows\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05\mfcm80u.dll
+ 2006-12-01 22:25 . 2006-12-01 22:25 69632 c:\windows\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05\mfcm80.dll
+ 2009-07-28 09:05 . 2009-07-28 09:05 16384 c:\windows\temp\Perflib_Perfdata_564.dat
+ 2009-07-28 09:05 . 2009-07-28 09:05 16384 c:\windows\temp\Perflib_Perfdata_3f0.dat
+ 2002-01-05 01:38 . 2002-01-05 01:38 54784 c:\windows\system32\msvci70.dll
+ 2009-07-25 20:17 . 2009-07-25 20:17 57344 c:\windows\Installer\{44B436FA-FB33-4B24-8AD1-D8C9A50474E9}\texticon.exe
+ 2009-07-25 20:17 . 2009-07-25 20:17 22486 c:\windows\Installer\{44B436FA-FB33-4B24-8AD1-D8C9A50474E9}\register_icon.exe
+ 2009-07-25 20:17 . 2009-07-25 20:17 32768 c:\windows\Installer\{44B436FA-FB33-4B24-8AD1-D8C9A50474E9}\maintenance_icon.exe
+ 2009-07-25 20:17 . 2009-07-25 20:17 61440 c:\windows\Installer\{44B436FA-FB33-4B24-8AD1-D8C9A50474E9}\helpicon.exe
+ 2006-12-01 20:54 . 2006-12-01 20:54 626688 c:\windows\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\msvcr80.dll
+ 2006-12-01 20:54 . 2006-12-01 20:54 548864 c:\windows\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\msvcp80.dll
+ 2006-12-01 20:54 . 2006-12-01 20:54 479232 c:\windows\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\msvcm80.dll
+ 2008-10-09 14:31 . 2008-10-09 14:31 192512 c:\windows\system32\txmlutil.dll
+ 2003-02-21 02:42 . 2003-02-21 02:42 348160 c:\windows\system32\msvcr71.dll
- 2009-06-22 23:47 . 2004-01-11 22:00 348160 c:\windows\system32\msvcr71.dll
+ 2002-01-05 00:37 . 2002-01-05 00:37 344064 c:\windows\system32\msvcr70.dll
- 2009-06-22 23:48 . 2003-03-19 03:14 499712 c:\windows\system32\msvcp71.dll
+ 2003-03-18 18:14 . 2003-03-18 18:14 499712 c:\windows\system32\msvcp71.dll
+ 2002-01-05 01:40 . 2002-01-05 01:40 487424 c:\windows\system32\msvcp70.dll
+ 2002-01-05 01:36 . 2002-01-05 01:36 964608 c:\windows\system32\mfc70u.dll
+ 2002-01-05 01:48 . 2002-01-05 01:48 974848 c:\windows\system32\mfc70.dll
+ 2007-04-11 09:11 . 2007-04-11 09:11 511328 c:\windows\system32\capicom.dll
+ 2006-12-01 22:25 . 2006-12-01 22:25 1093120 c:\windows\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05\mfc80u.dll
+ 2006-12-01 22:25 . 2006-12-01 22:25 1101824 c:\windows\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05\mfc80.dll
+ 2003-03-18 19:12 . 2003-03-18 19:12 1047552 c:\windows\system32\mfc71u.dll
+ 2003-03-18 19:20 . 2003-03-18 19:20 1060864 c:\windows\system32\mfc71.dll
- 2009-06-23 00:10 . 2008-12-18 11:38 1060864 c:\windows\system32\mfc71.dll
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{FF6C3CF0-4B15-11D1-ABED-709549C10000}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-13 15360]
"DownloadAccelerator"="d:\program files\DAP\DAP.EXE" [2009-07-15 2754048]
"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2008-04-13 1695232]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SiSUSBRG"="c:\windows\SiSUSBrg.exe" [2002-07-12 106496]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-10-22 7700480]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-10-22 86016]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2006-01-12 155648]
"Adobe Reader Speed Launcher"="d:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 40048]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000]
"ZSSnp211"="c:\windows\ZSSnp211.exe" [2007-04-06 57344]
"Domino"="c:\windows\Domino.exe" [2006-08-18 49152]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-07-17 148888]
"SoundMan"="SOUNDMAN.EXE" - c:\windows\SOUNDMAN.EXE [2005-02-23 77824]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2006-10-22 1622016]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-13 15360]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"c:\\Program Files\\MSN Messenger\\livecall.exe"=
"d:\\Program Files\\uTorrent\\uTorrent.exe"=
"d:\\Program Files\\BitComet\\BitComet.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"11771:TCP"= 11771:TCP:BitComet 11771 TCP
"11771:UDP"= 11771:UDP:BitComet 11771 UDP

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [24/06/2009 01:37 114768]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [24/06/2009 01:37 20560]
S3 CAM1690;USB 2.0 Compliance JPEG Video Camera;c:\windows\system32\drivers\cam1690.sys [05/01/2007 13:45 123264]
S3 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [02/08/2005 23:10 32512]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bdx REG_MULTI_SZ scan
.
.
------- Supplementary Scan -------
.
uStart Page = about:blank
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyServer = 127.0.0.1:8081
uInternet Settings,ProxyOverride = local
IE: &Clean Traces - d:\program files\DAP\Privacy Package\dapcleanerie.htm
IE: &Download with &DAP - d:\program files\DAP\dapextie.htm
IE: Download &all with DAP - d:\program files\DAP\dapextie2.htm
IE: Tout télécharger avec BitComet - d:\program files\BitComet\BitComet.exe/AddAllLink.htm
IE: Télécharger avec BitComet - d:\program files\BitComet\BitComet.exe/AddLink.htm
IE: Télécharger toutes les vidéos avec BitComet - d:\program files\BitComet\BitComet.exe/AddVideo.htm
FF - ProfilePath - c:\documents and settings\Home\Application Data\Mozilla\Firefox\Profiles\l8vhowku.default\
FF - prefs.js: browser.startup.homepage -
FF - component: c:\documents and settings\Home\Application Data\Mozilla\Firefox\Profiles\l8vhowku.default\extensions\{B042753D-F57E-4e8e-A01B-7379A6D4CEFB}\components\IBitCometExtension.dll
FF - component: d:\program files\DAP\DAPFireFox\components\DAPFireFox.dll
FF - plugin: d:\program files\Adobe\Reader 8.0\Reader\browser\nppdf32.dll
FF - plugin: d:\program files\Real Alternative\browser\plugins\nppl3260.dll
FF - plugin: d:\program files\Real Alternative\browser\plugins\nprpjplug.dll
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-07-28 19:57
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2009-07-28 20:00
ComboFix-quarantined-files.txt 2009-07-28 18:00
ComboFix2.txt 2009-07-24 11:53
ComboFix3.txt 2009-07-23 08:48

Pre-Run: 3 797 319 680 octets libres
Post-Run: 4 170 063 872 octets libres

227
0
alqawad Messages postés 65 Statut Membre 1
 
c'est pas un virus ça ??: 2009-07-17 10:03 . 2009-07-17 10:05 2401808 ----a-w- c:\windows\Program za instalaciju Windows Live.exe
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
analyse le sur virus total et colle le rapport

https://www.virustotal.com/gui/

comment va ton pc?
0
alqawad Messages postés 65 Statut Membre 1
 
tu peux répondre a ma question STp?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
il suffit de lire ....
0
alqawad Messages postés 65 Statut Membre 1
 
lire ou?, mais bon en tous cas mon pc y a rien de changer.c'était pour rien tous ces trucs.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
je remets ....

Analyse le sur virus total et colle le rapport

https://www.virustotal.com/gui/

c:\windows\Program za instalaciju Windows Live.exe
0
alqawad Messages postés 65 Statut Membre 1
 
y a quel qu'un qui ma envoyé un mp, en me disant que c'est virus.
0