ANTI-PORNO VIRUS QUE FAIRE?
Fermé
Povwb
Messages postés
427
Date d'inscription
jeudi 6 mars 2008
Statut
Membre
Dernière intervention
15 mai 2015
-
24 juil. 2009 à 16:50
Povwb Messages postés 427 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 15 mai 2015 - 26 juil. 2009 à 21:39
Povwb Messages postés 427 Date d'inscription jeudi 6 mars 2008 Statut Membre Dernière intervention 15 mai 2015 - 26 juil. 2009 à 21:39
Bonjour,
Bon jviens de comprendre pourquoi mon pc commence a beugué bha oui on regarde les historique jtombe sur des film de c*l que mon cousin a regarder, jpense que c'est pour ça que y a des VIRUS ou piratage >< que faire pour enlever ces p*tain de virus ? rhaaaaa ça m'énerve =_=" puis quand je suis webcam avec mon amie parfois il se ferme seul la fenêtre piratage ?merci bne aprem
POVWB
Bon jviens de comprendre pourquoi mon pc commence a beugué bha oui on regarde les historique jtombe sur des film de c*l que mon cousin a regarder, jpense que c'est pour ça que y a des VIRUS ou piratage >< que faire pour enlever ces p*tain de virus ? rhaaaaa ça m'énerve =_=" puis quand je suis webcam avec mon amie parfois il se ferme seul la fenêtre piratage ?merci bne aprem
POVWB
A voir également:
- ANTI-PORNO VIRUS QUE FAIRE?
- Softonic virus - Forum Virus
- Tlauncher virus ✓ - Forum Jeux vidéo
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Message virus iphone site adulte - Forum iPhone
- Anti slash ✓ - Forum Programmation
74 réponses
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 298
24 juil. 2009 à 18:38
24 juil. 2009 à 18:38
--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\
--> Télécharge ComboFix (de sUBs) sur ton Bureau.
--> Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
--> Il va te demander d'installer la console de récupération : accepte.
--> Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\
--> Télécharge ComboFix (de sUBs) sur ton Bureau.
--> Double-clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
--> Il va te demander d'installer la console de récupération : accepte.
--> Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 298
26 juil. 2009 à 17:56
26 juil. 2009 à 17:56
Non, tu peux décocher la case pour les coordonnées.
Povwb
Messages postés
427
Date d'inscription
jeudi 6 mars 2008
Statut
Membre
Dernière intervention
15 mai 2015
53
26 juil. 2009 à 18:00
26 juil. 2009 à 18:00
attend
Povwb
Messages postés
427
Date d'inscription
jeudi 6 mars 2008
Statut
Membre
Dernière intervention
15 mai 2015
53
26 juil. 2009 à 18:03
26 juil. 2009 à 18:03
Autre reglage sur la droite je ne la trouve pas.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 298
26 juil. 2009 à 18:08
26 juil. 2009 à 18:08
Sur l'ancienne version d'AntiVir :
https://imageshack.com/
https://imageshack.com/
tarzanboy
Messages postés
67
Date d'inscription
vendredi 24 juillet 2009
Statut
Membre
Dernière intervention
31 juillet 2009
3
26 juil. 2009 à 18:12
26 juil. 2009 à 18:12
Si vous voulez un vrai bon antivirus alors essayez KASPERSKY
Povwb
Messages postés
427
Date d'inscription
jeudi 6 mars 2008
Statut
Membre
Dernière intervention
15 mai 2015
53
26 juil. 2009 à 18:17
26 juil. 2009 à 18:17
OK c'est fait par contre vous m'avez pas repondu ama question
est ce que jpeut le supprimer Malwarebytes' Anti-Malware ?
est ce que jpeut le supprimer Malwarebytes' Anti-Malware ?
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 298
26 juil. 2009 à 18:18
26 juil. 2009 à 18:18
Je te conseille de le garder.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 298
26 juil. 2009 à 18:23
26 juil. 2009 à 18:23
J'attends le rapport d'AntiVir.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 298
24 juil. 2009 à 17:35
24 juil. 2009 à 17:35
Bonjour,
--> Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
--> Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
--> Clique sur Continue à l'écran Disclaimer.
--> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
--> Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
Note : les rapports sont sauvegardés dans le dossier C:\rsit.
--> Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
--> Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
--> Clique sur Continue à l'écran Disclaimer.
--> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
--> Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
Note : les rapports sont sauvegardés dans le dossier C:\rsit.
Povwb
Messages postés
427
Date d'inscription
jeudi 6 mars 2008
Statut
Membre
Dernière intervention
15 mai 2015
53
24 juil. 2009 à 17:54
24 juil. 2009 à 17:54
Ok c'est fait,
avec fichier "log" me donne sa
Logfile of random's system information tool 1.06 (written by random/random)
Run by Propriétaire at 2009-07-24 17:51:36
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 3 GB (8%) free of 36 GB
Total RAM: 767 MB (29% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:51:56, on 24/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\acer\Acer eConsole\MediaServerService.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\imapi.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AhnRpta.exe
C:\Program Files\Acer\eRecovery\Monitor.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\Acer\Acer eMode Management\AspireService.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\WINDOWS\Anvshell.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\DNA\btdna.exe
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\Propriétaire\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Grisoft\AVG7\avgwb.dat
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\Propriétaire\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Propriétaire.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Multi_Media_France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul1.dll
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: 212.150.54.250 dv-networks.com
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Multi_Media_France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul1.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: Multi_Media_France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul1.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [Anvshell] C:\WINDOWS\Anvshell.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [cdoosoft] C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\herss.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Notification de cadeaux MSN.lnk = ?
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZJxdm351YYFR
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.line6.net
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei-4/ZwinkyInitialSetup1.0.1.1.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/webplayer/stage6/windows/AutoDLDivXWebPlayerInstaller.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O16 - DPF: {FA463B6E-93D5-4E02-B7F2-E0BA98DA73FC} (SHLaunch Control) - http://nchat2.haduri.com/chat/shlaunch_0930.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - Unknown owner - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe (file missing)
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Unknown owner - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE (file missing)
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
avec fichier "log" me donne sa
Logfile of random's system information tool 1.06 (written by random/random)
Run by Propriétaire at 2009-07-24 17:51:36
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 3 GB (8%) free of 36 GB
Total RAM: 767 MB (29% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:51:56, on 24/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\acer\Acer eConsole\MediaServerService.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\imapi.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AhnRpta.exe
C:\Program Files\Acer\eRecovery\Monitor.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\Acer\Acer eMode Management\AspireService.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\WINDOWS\Anvshell.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\DNA\btdna.exe
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\Propriétaire\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Grisoft\AVG7\avgwb.dat
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\Propriétaire\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Propriétaire.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Multi_Media_France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul1.dll
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: 212.150.54.250 dv-networks.com
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Multi_Media_France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul1.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: Multi_Media_France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul1.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
O4 - HKLM\..\Run: [Anvshell] C:\WINDOWS\Anvshell.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [cdoosoft] C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\herss.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Notification de cadeaux MSN.lnk = ?
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZJxdm351YYFR
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.line6.net
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei-4/ZwinkyInitialSetup1.0.1.1.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/webplayer/stage6/windows/AutoDLDivXWebPlayerInstaller.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O16 - DPF: {FA463B6E-93D5-4E02-B7F2-E0BA98DA73FC} (SHLaunch Control) - http://nchat2.haduri.com/chat/shlaunch_0930.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - Unknown owner - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe (file missing)
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Unknown owner - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE (file missing)
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 298
24 juil. 2009 à 17:58
24 juil. 2009 à 17:58
Tu as une infection USB.
--> Télécharge UsbFix (de Chiquitine29 & C_XX) sur ton Bureau.
--> Lance l'installation avec les paramètres par défaut.
--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
--> Double-clique sur le raccourci UsbFix sur ton Bureau.
(Sous Vista, il faut cliquer droit sur le raccourci UsbFix et choisir Exécuter en tant qu'administrateur)
--> Choisis l'option 1 (Recherche).
--> Laisse travailler l'outil.
--> Poste le rapport UsbFix.txt.
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
--> Télécharge UsbFix (de Chiquitine29 & C_XX) sur ton Bureau.
--> Lance l'installation avec les paramètres par défaut.
--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
--> Double-clique sur le raccourci UsbFix sur ton Bureau.
(Sous Vista, il faut cliquer droit sur le raccourci UsbFix et choisir Exécuter en tant qu'administrateur)
--> Choisis l'option 1 (Recherche).
--> Laisse travailler l'outil.
--> Poste le rapport UsbFix.txt.
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Povwb
Messages postés
427
Date d'inscription
jeudi 6 mars 2008
Statut
Membre
Dernière intervention
15 mai 2015
53
24 juil. 2009 à 18:14
24 juil. 2009 à 18:14
Ça y est
############################## | UsbFix V6.010 |
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\acer\Acer eConsole\MediaServerService.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\imapi.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AhnRpta.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Acer\eRecovery\Monitor.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\Acer\Acer eMode Management\AspireService.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\WINDOWS\Anvshell.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\DNA\btdna.exe
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\Propriétaire\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Grisoft\AVG7\avgwb.dat
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Norton Security Scan\Nss.exe
################## | Fichiers # Dossiers infectieux |
Présent ! C:\WINDOWS\AhnRpta.exe
Présent ! C:\WINDOWS\system32\afmain0.dll
Présent ! C:\WINDOWS\system32\afmain1.dll
Présent ! C:\WINDOWS\system32\amvo0.dll
Présent ! C:\WINDOWS\system32\amvo1.dll
Présent ! C:\WINDOWS\system32\e8main0.dll
Présent ! C:\WINDOWS\system32\e8main1.dll
Présent ! C:\WINDOWS\system32\nmdfgds0.dll
Présent ! C:\WINDOWS\system32\nmdfgds1.dll
Présent ! C:\WINDOWS\system32\nmdfgds2.dll
Présent ! C:\WINDOWS\system32\olhrwef.exe
Présent ! C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\nmdfgds0.dll
Présent ! C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\nmdfgds1.dll
Présent ! C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\olhrwef.exe
C:\autorun.inf # -> fichier appelé : "C:\xs6kpr0.exe" ( Présent ! )
Présent ! C:\28b6ry9r.exe
Présent ! C:\2a.exe
Présent ! C:\2nuk.com
Présent ! C:\3j2h0tf.bat
Présent ! C:\6phx.com
Présent ! C:\83l3v.cmd
Présent ! C:\8paf1d.com
Présent ! C:\83l3v.cmd
Présent ! C:\aphqg.exe
Présent ! C:\cahpcg.cmd
Présent ! C:\cj1m.com
Présent ! C:\d9c.bat
Présent ! C:\Delme.bat
Présent ! C:\fbak.exe
Présent ! C:\fsaht.cmd
Présent ! C:\gbm6n.exe
Présent ! C:\gclwpivc.cmd
Présent ! C:\gpcdt.cmd
Présent ! C:\hifdmgt.com
Présent ! C:\icxpa.cmd
Présent ! C:\ix8bmwx.bat
Présent ! C:\lad.bat
Présent ! C:\lc.exe
Présent ! C:\metdgv.bat
Présent ! C:\mg.exe
Présent ! C:\mt.bat
Présent ! C:\n0euybx.exe
Présent ! C:\n68mqcra.exe
Présent ! C:\nu.cmd
Présent ! C:\q1alx.exe
Présent ! C:\q9.cmd
Présent ! C:\rbj9jn1n.bat
Présent ! C:\sm.exe
Présent ! C:\sv8c2bjw.bat
Présent ! C:\uhoxajc.cmd
Présent ! C:\uo10sn.cmd
Présent ! C:\upx.bat
Présent ! C:\xbvv6o.com
Présent ! C:\xh319r9b.bat
Présent ! C:\xh319r9b.bat
Présent ! C:\y6yol.exe
Présent ! C:\yhh.bat
Présent ! C:\ysep1.exe
Présent ! C:\3.cmd
Présent ! C:\8.exe
Présent ! C:\m.com
Présent ! C:\w.com
Présent ! C:\j.cmd
Présent ! C:\p.exe
Présent ! C:\s.exe
Présent ! C:\autorun.inf
D:\autorun.inf # -> fichier appelé : "D:\xs6kpr0.exe" ( Présent ! )
Présent ! D:\28b6ry9r.exe
Présent ! D:\2a.exe
Présent ! D:\2nuk.com
Présent ! D:\3j2h0tf.bat
Présent ! D:\6phx.com
Présent ! D:\83l3v.cmd
Présent ! D:\8paf1d.com
Présent ! D:\83l3v.cmd
Présent ! D:\aphqg.exe
Présent ! D:\cahpcg.cmd
Présent ! D:\cj1m.com
Présent ! D:\d9c.bat
Présent ! D:\fbak.exe
Présent ! D:\fsaht.cmd
Présent ! D:\gbm6n.exe
Présent ! D:\gclwpivc.cmd
Présent ! D:\gpcdt.cmd
Présent ! D:\hifdmgt.com
Présent ! D:\icxpa.cmd
Présent ! D:\ix8bmwx.bat
Présent ! D:\lad.bat
Présent ! D:\lc.exe
Présent ! D:\metdgv.bat
Présent ! D:\mg.exe
Présent ! D:\mt.bat
Présent ! D:\n0euybx.exe
Présent ! D:\n68mqcra.exe
Présent ! D:\nu.cmd
Présent ! D:\q1alx.exe
Présent ! D:\q9.cmd
Présent ! D:\rbj9jn1n.bat
Présent ! D:\sm.exe
Présent ! D:\sv8c2bjw.bat
Présent ! D:\uhoxajc.cmd
Présent ! D:\uo10sn.cmd
Présent ! D:\upx.bat
Présent ! D:\xbvv6o.com
Présent ! D:\xh319r9b.bat
Présent ! D:\xh319r9b.bat
Présent ! D:\y6yol.exe
Présent ! D:\yhh.bat
Présent ! D:\ysep1.exe
Présent ! D:\3.cmd
Présent ! D:\8.exe
Présent ! D:\m.com
Présent ! D:\w.com
Présent ! D:\j.cmd
Présent ! D:\p.exe
Présent ! D:\s.exe
Présent ! D:\autorun.inf
Présent ! E:\autorun.inf
G:\autorun.inf # -> fichier appelé : "G:\xs6kpr0.exe" ( Présent ! )
Présent ! G:\28b6ry9r.exe
Présent ! G:\2a.exe
Présent ! G:\2nuk.com
Présent ! G:\3j2h0tf.bat
Présent ! G:\6phx.com
Présent ! G:\83l3v.cmd
Présent ! G:\8paf1d.com
Présent ! G:\83l3v.cmd
Présent ! G:\aphqg.exe
Présent ! G:\cahpcg.cmd
Présent ! G:\cj1m.com
Présent ! G:\d9c.bat
Présent ! G:\fbak.exe
Présent ! G:\fsaht.cmd
Présent ! G:\gbm6n.exe
Présent ! G:\gclwpivc.cmd
Présent ! G:\gpcdt.cmd
Présent ! G:\hifdmgt.com
Présent ! G:\icxpa.cmd
Présent ! G:\ix8bmwx.bat
Présent ! G:\lad.bat
Présent ! G:\lc.exe
Présent ! G:\metdgv.bat
Présent ! G:\mg.exe
Présent ! G:\mt.bat
Présent ! G:\n0euybx.exe
Présent ! G:\n68mqcra.exe
Présent ! G:\nu.cmd
Présent ! G:\q1alx.exe
Présent ! G:\q9.cmd
Présent ! G:\rbj9jn1n.bat
Présent ! G:\sm.exe
Présent ! G:\sv8c2bjw.bat
Présent ! G:\uhoxajc.cmd
Présent ! G:\uo10sn.cmd
Présent ! G:\upx.bat
Présent ! G:\xbvv6o.com
Présent ! G:\xh319r9b.bat
Présent ! G:\xh319r9b.bat
Présent ! G:\y6yol.exe
Présent ! G:\yhh.bat
Présent ! G:\ysep1.exe
Présent ! G:\3.cmd
Présent ! G:\8.exe
Présent ! G:\m.com
Présent ! G:\w.com
Présent ! G:\j.cmd
Présent ! G:\p.exe
Présent ! G:\s.exe
Présent ! G:\autorun.inf
H:\autorun.inf # -> fichier appelé : "H:\xs6kpr0.exe" ( Présent ! )
Présent ! H:\28b6ry9r.exe
Présent ! H:\2a.exe
Présent ! H:\2nuk.com
Présent ! H:\3j2h0tf.bat
Présent ! H:\6phx.com
Présent ! H:\83l3v.cmd
Présent ! H:\8paf1d.com
Présent ! H:\83l3v.cmd
Présent ! H:\aphqg.exe
Présent ! H:\cahpcg.cmd
Présent ! H:\cj1m.com
Présent ! H:\d9c.bat
Présent ! H:\fbak.exe
Présent ! H:\fsaht.cmd
Présent ! H:\gbm6n.exe
Présent ! H:\gclwpivc.cmd
Présent ! H:\gpcdt.cmd
Présent ! H:\hifdmgt.com
Présent ! H:\icxpa.cmd
Présent ! H:\ix8bmwx.bat
Présent ! H:\lad.bat
Présent ! H:\lc.exe
Présent ! H:\metdgv.bat
Présent ! H:\mg.exe
Présent ! H:\mt.bat
Présent ! H:\n0euybx.exe
Présent ! H:\n68mqcra.exe
Présent ! H:\nu.cmd
Présent ! H:\q1alx.exe
Présent ! H:\q9.cmd
Présent ! H:\rbj9jn1n.bat
Présent ! H:\sm.exe
Présent ! H:\sv8c2bjw.bat
Présent ! H:\uhoxajc.cmd
Présent ! H:\uo10sn.cmd
Présent ! H:\upx.bat
Présent ! H:\xbvv6o.com
Présent ! H:\xh319r9b.bat
Présent ! H:\xh319r9b.bat
Présent ! H:\y6yol.exe
Présent ! H:\yhh.bat
Présent ! H:\ysep1.exe
Présent ! H:\3.cmd
Présent ! H:\8.exe
Présent ! H:\m.com
Présent ! H:\w.com
Présent ! H:\j.cmd
Présent ! H:\p.exe
Présent ! H:\s.exe
Présent ! H:\autorun.inf
I:\autorun.inf # -> fichier appelé : "I:\xs6kpr0.exe" ( Présent ! )
Présent ! I:\28b6ry9r.exe
Présent ! I:\2a.exe
Présent ! I:\2nuk.com
Présent ! I:\3j2h0tf.bat
Présent ! I:\6phx.com
Présent ! I:\83l3v.cmd
Présent ! I:\8paf1d.com
Présent ! I:\83l3v.cmd
Présent ! I:\aphqg.exe
Présent ! I:\cahpcg.cmd
Présent ! I:\cj1m.com
Présent ! I:\d9c.bat
Présent ! I:\fbak.exe
Présent ! I:\fsaht.cmd
Présent ! I:\gbm6n.exe
Présent ! I:\gclwpivc.cmd
Présent ! I:\gpcdt.cmd
Présent ! I:\hifdmgt.com
Présent ! I:\icxpa.cmd
Présent ! I:\ix8bmwx.bat
Présent ! I:\lad.bat
Présent ! I:\lc.exe
Présent ! I:\metdgv.bat
Présent ! I:\mg.exe
Présent ! I:\mt.bat
Présent ! I:\n0euybx.exe
Présent ! I:\n68mqcra.exe
Présent ! I:\nu.cmd
Présent ! I:\q1alx.exe
Présent ! I:\q9.cmd
Présent ! I:\rbj9jn1n.bat
Présent ! I:\sm.exe
Présent ! I:\sv8c2bjw.bat
Présent ! I:\uhoxajc.cmd
Présent ! I:\uo10sn.cmd
Présent ! I:\upx.bat
Présent ! I:\xbvv6o.com
Présent ! I:\xh319r9b.bat
Présent ! I:\xh319r9b.bat
Présent ! I:\y6yol.exe
Présent ! I:\yhh.bat
Présent ! I:\ysep1.exe
Présent ! I:\3.cmd
Présent ! I:\8.exe
Présent ! I:\m.com
Présent ! I:\w.com
Présent ! I:\j.cmd
Présent ! I:\p.exe
Présent ! I:\s.exe
Présent ! I:\autorun.inf
################## | Registre # Clés Run infectieuses |
Présent ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "cdoosoft"
Présent ! HKU\S-1-5-21-639112856-1899841503-1943067616-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "cdoosoft"
Présent ! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks "{BB4C402F-882A-4526-8C08-51278EA437C1}"
Présent ! HKLM\SYSTEM\CurrentControlSet\Services\AVPsys
Présent ! HKLM\SYSTEM\ControlSet001\Services\AVPsys
Présent ! HKLM\SYSTEM\ControlSet002\Services\AVPsys
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\O
Shell\AutoRun\command =O:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{17be1d64-3284-11db-ae30-000fea381652}
Shell\AutoRun\command =EXPLORER.EXE
Shell\explore\Command =EXPLORER.EXE
Shell\open\Command =EXPLORER.EXE
HKCU\..\..\Explorer\MountPoints2\{283a6145-4431-11db-ae53-000fea381652}
Shell\Auto\command =RavMonE.exe e
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RavMonE.exe e
HKCU\..\..\Explorer\MountPoints2\{340dd6fb-90c3-11db-9928-000fea381652}
Shell\AutoRun\command =H:\p0ijj.bat
Shell\open\Command =H:\p0ijj.bat
HKCU\..\..\Explorer\MountPoints2\{52be1462-c37d-11dd-b91d-000fea381652}
Shell\AutoRun\command =J:\icxpa.cmd
Shell\open\Command =J:\icxpa.cmd
HKCU\..\..\Explorer\MountPoints2\{62877fc6-71ac-11dd-9c4b-000fea381652}
Shell\AutoRun\command =1.exe
HKCU\..\..\Explorer\MountPoints2\{9d0e07b0-efbe-11dd-b96f-000fea381652}
Shell\AutoRun\command =J:\aphqg.exe
Shell\open\Command =J:\aphqg.exe
HKCU\..\..\Explorer\MountPoints2\{9e5b9632-d038-11dd-b936-000fea381652}
Shell\AutoRun\command =K:\launcher.exe
HKCU\..\..\Explorer\MountPoints2\{b7007fbf-26a7-11db-be84-806d6172696f}
Shell\AutoRun\command =D:\p0ijj.bat
Shell\open\Command =D:\p0ijj.bat
HKCU\..\..\Explorer\MountPoints2\{c026fae2-fff9-11db-99bc-000fea381652}
Shell\Auto\command =K:\setup.exe
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL setup.exe
HKCU\..\..\Explorer\MountPoints2\{c9a57ebb-62f8-11dc-9a62-000fea381652}
Shell\AutoRun\command =J:\2a.exe
Shell\open\Command =J:\2a.exe
HKCU\..\..\Explorer\MountPoints2\{cabc8c62-3709-11de-b9ec-000fea381652}
Shell\AutoRun\command =J:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{cabc8c63-3709-11de-b9ec-000fea381652}
Shell\AutoRun\command =P:\p.exe
Shell\open\Command =P:\p.exe
HKCU\..\..\Explorer\MountPoints2\{d0a76944-2423-11de-b9c3-000fea381652}
Shell\AutoRun\command =K:\p.exe
Shell\open\Command =K:\p.exe
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.010 ! |
############################## | UsbFix V6.010 |
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\acer\Acer eConsole\MediaServerService.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\imapi.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AhnRpta.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Acer\eRecovery\Monitor.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\Acer\Acer eMode Management\AspireService.exe
C:\Program Files\Acer\Acer eConsole\MediaSync.exe
C:\WINDOWS\Anvshell.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\DNA\btdna.exe
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\Propriétaire\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Grisoft\AVG7\avgwb.dat
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Norton Security Scan\Nss.exe
################## | Fichiers # Dossiers infectieux |
Présent ! C:\WINDOWS\AhnRpta.exe
Présent ! C:\WINDOWS\system32\afmain0.dll
Présent ! C:\WINDOWS\system32\afmain1.dll
Présent ! C:\WINDOWS\system32\amvo0.dll
Présent ! C:\WINDOWS\system32\amvo1.dll
Présent ! C:\WINDOWS\system32\e8main0.dll
Présent ! C:\WINDOWS\system32\e8main1.dll
Présent ! C:\WINDOWS\system32\nmdfgds0.dll
Présent ! C:\WINDOWS\system32\nmdfgds1.dll
Présent ! C:\WINDOWS\system32\nmdfgds2.dll
Présent ! C:\WINDOWS\system32\olhrwef.exe
Présent ! C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\nmdfgds0.dll
Présent ! C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\nmdfgds1.dll
Présent ! C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\olhrwef.exe
C:\autorun.inf # -> fichier appelé : "C:\xs6kpr0.exe" ( Présent ! )
Présent ! C:\28b6ry9r.exe
Présent ! C:\2a.exe
Présent ! C:\2nuk.com
Présent ! C:\3j2h0tf.bat
Présent ! C:\6phx.com
Présent ! C:\83l3v.cmd
Présent ! C:\8paf1d.com
Présent ! C:\83l3v.cmd
Présent ! C:\aphqg.exe
Présent ! C:\cahpcg.cmd
Présent ! C:\cj1m.com
Présent ! C:\d9c.bat
Présent ! C:\Delme.bat
Présent ! C:\fbak.exe
Présent ! C:\fsaht.cmd
Présent ! C:\gbm6n.exe
Présent ! C:\gclwpivc.cmd
Présent ! C:\gpcdt.cmd
Présent ! C:\hifdmgt.com
Présent ! C:\icxpa.cmd
Présent ! C:\ix8bmwx.bat
Présent ! C:\lad.bat
Présent ! C:\lc.exe
Présent ! C:\metdgv.bat
Présent ! C:\mg.exe
Présent ! C:\mt.bat
Présent ! C:\n0euybx.exe
Présent ! C:\n68mqcra.exe
Présent ! C:\nu.cmd
Présent ! C:\q1alx.exe
Présent ! C:\q9.cmd
Présent ! C:\rbj9jn1n.bat
Présent ! C:\sm.exe
Présent ! C:\sv8c2bjw.bat
Présent ! C:\uhoxajc.cmd
Présent ! C:\uo10sn.cmd
Présent ! C:\upx.bat
Présent ! C:\xbvv6o.com
Présent ! C:\xh319r9b.bat
Présent ! C:\xh319r9b.bat
Présent ! C:\y6yol.exe
Présent ! C:\yhh.bat
Présent ! C:\ysep1.exe
Présent ! C:\3.cmd
Présent ! C:\8.exe
Présent ! C:\m.com
Présent ! C:\w.com
Présent ! C:\j.cmd
Présent ! C:\p.exe
Présent ! C:\s.exe
Présent ! C:\autorun.inf
D:\autorun.inf # -> fichier appelé : "D:\xs6kpr0.exe" ( Présent ! )
Présent ! D:\28b6ry9r.exe
Présent ! D:\2a.exe
Présent ! D:\2nuk.com
Présent ! D:\3j2h0tf.bat
Présent ! D:\6phx.com
Présent ! D:\83l3v.cmd
Présent ! D:\8paf1d.com
Présent ! D:\83l3v.cmd
Présent ! D:\aphqg.exe
Présent ! D:\cahpcg.cmd
Présent ! D:\cj1m.com
Présent ! D:\d9c.bat
Présent ! D:\fbak.exe
Présent ! D:\fsaht.cmd
Présent ! D:\gbm6n.exe
Présent ! D:\gclwpivc.cmd
Présent ! D:\gpcdt.cmd
Présent ! D:\hifdmgt.com
Présent ! D:\icxpa.cmd
Présent ! D:\ix8bmwx.bat
Présent ! D:\lad.bat
Présent ! D:\lc.exe
Présent ! D:\metdgv.bat
Présent ! D:\mg.exe
Présent ! D:\mt.bat
Présent ! D:\n0euybx.exe
Présent ! D:\n68mqcra.exe
Présent ! D:\nu.cmd
Présent ! D:\q1alx.exe
Présent ! D:\q9.cmd
Présent ! D:\rbj9jn1n.bat
Présent ! D:\sm.exe
Présent ! D:\sv8c2bjw.bat
Présent ! D:\uhoxajc.cmd
Présent ! D:\uo10sn.cmd
Présent ! D:\upx.bat
Présent ! D:\xbvv6o.com
Présent ! D:\xh319r9b.bat
Présent ! D:\xh319r9b.bat
Présent ! D:\y6yol.exe
Présent ! D:\yhh.bat
Présent ! D:\ysep1.exe
Présent ! D:\3.cmd
Présent ! D:\8.exe
Présent ! D:\m.com
Présent ! D:\w.com
Présent ! D:\j.cmd
Présent ! D:\p.exe
Présent ! D:\s.exe
Présent ! D:\autorun.inf
Présent ! E:\autorun.inf
G:\autorun.inf # -> fichier appelé : "G:\xs6kpr0.exe" ( Présent ! )
Présent ! G:\28b6ry9r.exe
Présent ! G:\2a.exe
Présent ! G:\2nuk.com
Présent ! G:\3j2h0tf.bat
Présent ! G:\6phx.com
Présent ! G:\83l3v.cmd
Présent ! G:\8paf1d.com
Présent ! G:\83l3v.cmd
Présent ! G:\aphqg.exe
Présent ! G:\cahpcg.cmd
Présent ! G:\cj1m.com
Présent ! G:\d9c.bat
Présent ! G:\fbak.exe
Présent ! G:\fsaht.cmd
Présent ! G:\gbm6n.exe
Présent ! G:\gclwpivc.cmd
Présent ! G:\gpcdt.cmd
Présent ! G:\hifdmgt.com
Présent ! G:\icxpa.cmd
Présent ! G:\ix8bmwx.bat
Présent ! G:\lad.bat
Présent ! G:\lc.exe
Présent ! G:\metdgv.bat
Présent ! G:\mg.exe
Présent ! G:\mt.bat
Présent ! G:\n0euybx.exe
Présent ! G:\n68mqcra.exe
Présent ! G:\nu.cmd
Présent ! G:\q1alx.exe
Présent ! G:\q9.cmd
Présent ! G:\rbj9jn1n.bat
Présent ! G:\sm.exe
Présent ! G:\sv8c2bjw.bat
Présent ! G:\uhoxajc.cmd
Présent ! G:\uo10sn.cmd
Présent ! G:\upx.bat
Présent ! G:\xbvv6o.com
Présent ! G:\xh319r9b.bat
Présent ! G:\xh319r9b.bat
Présent ! G:\y6yol.exe
Présent ! G:\yhh.bat
Présent ! G:\ysep1.exe
Présent ! G:\3.cmd
Présent ! G:\8.exe
Présent ! G:\m.com
Présent ! G:\w.com
Présent ! G:\j.cmd
Présent ! G:\p.exe
Présent ! G:\s.exe
Présent ! G:\autorun.inf
H:\autorun.inf # -> fichier appelé : "H:\xs6kpr0.exe" ( Présent ! )
Présent ! H:\28b6ry9r.exe
Présent ! H:\2a.exe
Présent ! H:\2nuk.com
Présent ! H:\3j2h0tf.bat
Présent ! H:\6phx.com
Présent ! H:\83l3v.cmd
Présent ! H:\8paf1d.com
Présent ! H:\83l3v.cmd
Présent ! H:\aphqg.exe
Présent ! H:\cahpcg.cmd
Présent ! H:\cj1m.com
Présent ! H:\d9c.bat
Présent ! H:\fbak.exe
Présent ! H:\fsaht.cmd
Présent ! H:\gbm6n.exe
Présent ! H:\gclwpivc.cmd
Présent ! H:\gpcdt.cmd
Présent ! H:\hifdmgt.com
Présent ! H:\icxpa.cmd
Présent ! H:\ix8bmwx.bat
Présent ! H:\lad.bat
Présent ! H:\lc.exe
Présent ! H:\metdgv.bat
Présent ! H:\mg.exe
Présent ! H:\mt.bat
Présent ! H:\n0euybx.exe
Présent ! H:\n68mqcra.exe
Présent ! H:\nu.cmd
Présent ! H:\q1alx.exe
Présent ! H:\q9.cmd
Présent ! H:\rbj9jn1n.bat
Présent ! H:\sm.exe
Présent ! H:\sv8c2bjw.bat
Présent ! H:\uhoxajc.cmd
Présent ! H:\uo10sn.cmd
Présent ! H:\upx.bat
Présent ! H:\xbvv6o.com
Présent ! H:\xh319r9b.bat
Présent ! H:\xh319r9b.bat
Présent ! H:\y6yol.exe
Présent ! H:\yhh.bat
Présent ! H:\ysep1.exe
Présent ! H:\3.cmd
Présent ! H:\8.exe
Présent ! H:\m.com
Présent ! H:\w.com
Présent ! H:\j.cmd
Présent ! H:\p.exe
Présent ! H:\s.exe
Présent ! H:\autorun.inf
I:\autorun.inf # -> fichier appelé : "I:\xs6kpr0.exe" ( Présent ! )
Présent ! I:\28b6ry9r.exe
Présent ! I:\2a.exe
Présent ! I:\2nuk.com
Présent ! I:\3j2h0tf.bat
Présent ! I:\6phx.com
Présent ! I:\83l3v.cmd
Présent ! I:\8paf1d.com
Présent ! I:\83l3v.cmd
Présent ! I:\aphqg.exe
Présent ! I:\cahpcg.cmd
Présent ! I:\cj1m.com
Présent ! I:\d9c.bat
Présent ! I:\fbak.exe
Présent ! I:\fsaht.cmd
Présent ! I:\gbm6n.exe
Présent ! I:\gclwpivc.cmd
Présent ! I:\gpcdt.cmd
Présent ! I:\hifdmgt.com
Présent ! I:\icxpa.cmd
Présent ! I:\ix8bmwx.bat
Présent ! I:\lad.bat
Présent ! I:\lc.exe
Présent ! I:\metdgv.bat
Présent ! I:\mg.exe
Présent ! I:\mt.bat
Présent ! I:\n0euybx.exe
Présent ! I:\n68mqcra.exe
Présent ! I:\nu.cmd
Présent ! I:\q1alx.exe
Présent ! I:\q9.cmd
Présent ! I:\rbj9jn1n.bat
Présent ! I:\sm.exe
Présent ! I:\sv8c2bjw.bat
Présent ! I:\uhoxajc.cmd
Présent ! I:\uo10sn.cmd
Présent ! I:\upx.bat
Présent ! I:\xbvv6o.com
Présent ! I:\xh319r9b.bat
Présent ! I:\xh319r9b.bat
Présent ! I:\y6yol.exe
Présent ! I:\yhh.bat
Présent ! I:\ysep1.exe
Présent ! I:\3.cmd
Présent ! I:\8.exe
Présent ! I:\m.com
Présent ! I:\w.com
Présent ! I:\j.cmd
Présent ! I:\p.exe
Présent ! I:\s.exe
Présent ! I:\autorun.inf
################## | Registre # Clés Run infectieuses |
Présent ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "cdoosoft"
Présent ! HKU\S-1-5-21-639112856-1899841503-1943067616-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "cdoosoft"
Présent ! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks "{BB4C402F-882A-4526-8C08-51278EA437C1}"
Présent ! HKLM\SYSTEM\CurrentControlSet\Services\AVPsys
Présent ! HKLM\SYSTEM\ControlSet001\Services\AVPsys
Présent ! HKLM\SYSTEM\ControlSet002\Services\AVPsys
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\O
Shell\AutoRun\command =O:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{17be1d64-3284-11db-ae30-000fea381652}
Shell\AutoRun\command =EXPLORER.EXE
Shell\explore\Command =EXPLORER.EXE
Shell\open\Command =EXPLORER.EXE
HKCU\..\..\Explorer\MountPoints2\{283a6145-4431-11db-ae53-000fea381652}
Shell\Auto\command =RavMonE.exe e
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RavMonE.exe e
HKCU\..\..\Explorer\MountPoints2\{340dd6fb-90c3-11db-9928-000fea381652}
Shell\AutoRun\command =H:\p0ijj.bat
Shell\open\Command =H:\p0ijj.bat
HKCU\..\..\Explorer\MountPoints2\{52be1462-c37d-11dd-b91d-000fea381652}
Shell\AutoRun\command =J:\icxpa.cmd
Shell\open\Command =J:\icxpa.cmd
HKCU\..\..\Explorer\MountPoints2\{62877fc6-71ac-11dd-9c4b-000fea381652}
Shell\AutoRun\command =1.exe
HKCU\..\..\Explorer\MountPoints2\{9d0e07b0-efbe-11dd-b96f-000fea381652}
Shell\AutoRun\command =J:\aphqg.exe
Shell\open\Command =J:\aphqg.exe
HKCU\..\..\Explorer\MountPoints2\{9e5b9632-d038-11dd-b936-000fea381652}
Shell\AutoRun\command =K:\launcher.exe
HKCU\..\..\Explorer\MountPoints2\{b7007fbf-26a7-11db-be84-806d6172696f}
Shell\AutoRun\command =D:\p0ijj.bat
Shell\open\Command =D:\p0ijj.bat
HKCU\..\..\Explorer\MountPoints2\{c026fae2-fff9-11db-99bc-000fea381652}
Shell\Auto\command =K:\setup.exe
Shell\AutoRun\command =C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL setup.exe
HKCU\..\..\Explorer\MountPoints2\{c9a57ebb-62f8-11dc-9a62-000fea381652}
Shell\AutoRun\command =J:\2a.exe
Shell\open\Command =J:\2a.exe
HKCU\..\..\Explorer\MountPoints2\{cabc8c62-3709-11de-b9ec-000fea381652}
Shell\AutoRun\command =J:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{cabc8c63-3709-11de-b9ec-000fea381652}
Shell\AutoRun\command =P:\p.exe
Shell\open\Command =P:\p.exe
HKCU\..\..\Explorer\MountPoints2\{d0a76944-2423-11de-b9c3-000fea381652}
Shell\AutoRun\command =K:\p.exe
Shell\open\Command =K:\p.exe
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.010 ! |
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 298
24 juil. 2009 à 18:15
24 juil. 2009 à 18:15
Ah oui, quand même...
--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
--> Double-clique sur le raccourci UsbFix présent sur ton Bureau.
--> Choisis l'option 2 (Suppression).
--> Ton Bureau disparaîtra et le PC redémarrera.
--> Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.
--> Ensuite, poste le rapport UsbFix.txt qui apparaîtra avec le Bureau.
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
--> Double-clique sur le raccourci UsbFix présent sur ton Bureau.
--> Choisis l'option 2 (Suppression).
--> Ton Bureau disparaîtra et le PC redémarrera.
--> Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.
--> Ensuite, poste le rapport UsbFix.txt qui apparaîtra avec le Bureau.
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
Povwb
Messages postés
427
Date d'inscription
jeudi 6 mars 2008
Statut
Membre
Dernière intervention
15 mai 2015
53
24 juil. 2009 à 18:35
24 juil. 2009 à 18:35
voilà
############################## | UsbFix V6.010 |
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\acer\Acer eConsole\MediaServerService.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\imapi.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AhnRpta.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
Supprimé ! C:\WINDOWS\AhnRpta.exe
Supprimé ! C:\WINDOWS\system32\afmain0.dll
Supprimé ! C:\WINDOWS\system32\afmain1.dll
Supprimé ! C:\WINDOWS\system32\amvo0.dll
Supprimé ! C:\WINDOWS\system32\amvo1.dll
Supprimé ! C:\WINDOWS\system32\e8main0.dll
Supprimé ! C:\WINDOWS\system32\e8main1.dll
Supprimé ! C:\WINDOWS\system32\nmdfgds0.dll
Supprimé ! C:\WINDOWS\system32\nmdfgds1.dll
Supprimé ! C:\WINDOWS\system32\nmdfgds2.dll
Supprimé ! C:\WINDOWS\system32\olhrwef.exe
Supprimé ! C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\nmdfgds0.dll
Supprimé ! C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\nmdfgds1.dll
Supprimé ! C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\olhrwef.exe
################## | All Drives ... |
C:\autorun.inf # -> fichier appelé : "C:\xs6kpr0.exe" ( Présent ! )
Supprimé ! -> C:\xs6kpr0.exe
D:\autorun.inf # -> fichier appelé : "D:\xs6kpr0.exe" ( Présent ! )
Supprimé ! -> D:\xs6kpr0.exe
G:\autorun.inf # -> fichier appelé : "G:\xs6kpr0.exe" ( Présent ! )
Supprimé ! -> G:\xs6kpr0.exe
H:\autorun.inf # -> fichier appelé : "H:\xs6kpr0.exe" ( Présent ! )
Supprimé ! -> H:\xs6kpr0.exe
I:\autorun.inf # -> fichier appelé : "I:\xs6kpr0.exe" ( Présent ! )
Supprimé ! -> I:\xs6kpr0.exe
J:\autorun.inf # -> fichier appelé : "J:\xs6kpr0.exe" ( Présent ! )
Supprimé ! -> J:\xs6kpr0.exe
Supprimé ! C:\28b6ry9r.exe
Supprimé ! C:\2a.exe
Supprimé ! C:\2nuk.com
Supprimé ! C:\3j2h0tf.bat
Supprimé ! C:\6phx.com
Supprimé ! C:\83l3v.cmd
Supprimé ! C:\8paf1d.com
Supprimé ! C:\83l3v.cmd
Supprimé ! C:\aphqg.exe
Supprimé ! C:\cahpcg.cmd
Supprimé ! C:\cj1m.com
Supprimé ! C:\d9c.bat
Supprimé ! C:\Delme.bat
Supprimé ! C:\fbak.exe
Supprimé ! C:\fsaht.cmd
Supprimé ! C:\gbm6n.exe
Supprimé ! C:\gclwpivc.cmd
Supprimé ! C:\gpcdt.cmd
Supprimé ! C:\hifdmgt.com
Supprimé ! C:\icxpa.cmd
Supprimé ! C:\ix8bmwx.bat
Supprimé ! C:\lad.bat
Supprimé ! C:\lc.exe
Supprimé ! C:\metdgv.bat
Supprimé ! C:\mg.exe
Supprimé ! C:\mt.bat
Supprimé ! C:\n0euybx.exe
Supprimé ! C:\n68mqcra.exe
Supprimé ! C:\nu.cmd
Supprimé ! C:\q1alx.exe
Supprimé ! C:\q9.cmd
Supprimé ! C:\rbj9jn1n.bat
Supprimé ! C:\sm.exe
Supprimé ! C:\sv8c2bjw.bat
Supprimé ! C:\uhoxajc.cmd
Supprimé ! C:\uo10sn.cmd
Supprimé ! C:\upx.bat
Supprimé ! C:\xbvv6o.com
Supprimé ! C:\xh319r9b.bat
Supprimé ! C:\xh319r9b.bat
Supprimé ! C:\y6yol.exe
Supprimé ! C:\yhh.bat
Supprimé ! C:\ysep1.exe
Supprimé ! C:\3.cmd
Supprimé ! C:\8.exe
Supprimé ! C:\m.com
Supprimé ! C:\w.com
Supprimé ! C:\j.cmd
Supprimé ! C:\p.exe
Supprimé ! C:\s.exe
Supprimé ! Présent ! C:\autorun.inf
Supprimé ! D:\28b6ry9r.exe
Supprimé ! D:\2a.exe
Supprimé ! D:\2nuk.com
Supprimé ! D:\3j2h0tf.bat
Supprimé ! D:\6phx.com
Supprimé ! D:\83l3v.cmd
Supprimé ! D:\8paf1d.com
Supprimé ! D:\83l3v.cmd
Supprimé ! D:\aphqg.exe
Supprimé ! D:\cahpcg.cmd
Supprimé ! D:\cj1m.com
Supprimé ! D:\d9c.bat
Supprimé ! D:\fbak.exe
Supprimé ! D:\fsaht.cmd
Supprimé ! D:\gbm6n.exe
Supprimé ! D:\gclwpivc.cmd
Supprimé ! D:\gpcdt.cmd
Supprimé ! D:\hifdmgt.com
Supprimé ! D:\icxpa.cmd
Supprimé ! D:\ix8bmwx.bat
Supprimé ! D:\lad.bat
Supprimé ! D:\lc.exe
Supprimé ! D:\metdgv.bat
Supprimé ! D:\mg.exe
Supprimé ! D:\mt.bat
Supprimé ! D:\n0euybx.exe
Supprimé ! D:\n68mqcra.exe
Supprimé ! D:\nu.cmd
Supprimé ! D:\q1alx.exe
Supprimé ! D:\q9.cmd
Supprimé ! D:\rbj9jn1n.bat
Supprimé ! D:\sm.exe
Supprimé ! D:\sv8c2bjw.bat
Supprimé ! D:\uhoxajc.cmd
Supprimé ! D:\uo10sn.cmd
Supprimé ! D:\upx.bat
Supprimé ! D:\xbvv6o.com
Supprimé ! D:\xh319r9b.bat
Supprimé ! D:\xh319r9b.bat
Supprimé ! D:\y6yol.exe
Supprimé ! D:\yhh.bat
Supprimé ! D:\ysep1.exe
Supprimé ! D:\3.cmd
Supprimé ! D:\8.exe
Supprimé ! D:\m.com
Supprimé ! D:\w.com
Supprimé ! D:\j.cmd
Supprimé ! D:\p.exe
Supprimé ! D:\s.exe
Supprimé ! Présent ! D:\autorun.inf
Supprimé ! Présent ! E:\autorun.inf
Supprimé ! G:\28b6ry9r.exe
Supprimé ! G:\2a.exe
Supprimé ! G:\2nuk.com
Supprimé ! G:\3j2h0tf.bat
Supprimé ! G:\6phx.com
Supprimé ! G:\83l3v.cmd
Supprimé ! G:\8paf1d.com
Supprimé ! G:\83l3v.cmd
Supprimé ! G:\aphqg.exe
Supprimé ! G:\cahpcg.cmd
Supprimé ! G:\cj1m.com
Supprimé ! G:\d9c.bat
Supprimé ! G:\fbak.exe
Supprimé ! G:\fsaht.cmd
Supprimé ! G:\gbm6n.exe
Supprimé ! G:\gclwpivc.cmd
Supprimé ! G:\gpcdt.cmd
Supprimé ! G:\hifdmgt.com
Supprimé ! G:\icxpa.cmd
Supprimé ! G:\ix8bmwx.bat
Supprimé ! G:\lad.bat
Supprimé ! G:\lc.exe
Supprimé ! G:\metdgv.bat
Supprimé ! G:\mg.exe
Supprimé ! G:\mt.bat
Supprimé ! G:\n0euybx.exe
Supprimé ! G:\n68mqcra.exe
Supprimé ! G:\nu.cmd
Supprimé ! G:\q1alx.exe
Supprimé ! G:\q9.cmd
Supprimé ! G:\rbj9jn1n.bat
Supprimé ! G:\sm.exe
Supprimé ! G:\sv8c2bjw.bat
Supprimé ! G:\uhoxajc.cmd
Supprimé ! G:\uo10sn.cmd
Supprimé ! G:\upx.bat
Supprimé ! G:\xbvv6o.com
Supprimé ! G:\xh319r9b.bat
Supprimé ! G:\xh319r9b.bat
Supprimé ! G:\y6yol.exe
Supprimé ! G:\yhh.bat
Supprimé ! G:\ysep1.exe
Supprimé ! G:\3.cmd
Supprimé ! G:\8.exe
Supprimé ! G:\m.com
Supprimé ! G:\w.com
Supprimé ! G:\j.cmd
Supprimé ! G:\p.exe
Supprimé ! G:\s.exe
Supprimé ! Présent ! G:\autorun.inf
Supprimé ! H:\28b6ry9r.exe
Supprimé ! H:\2a.exe
Supprimé ! H:\2nuk.com
Supprimé ! H:\3j2h0tf.bat
Supprimé ! H:\6phx.com
Supprimé ! H:\83l3v.cmd
Supprimé ! H:\8paf1d.com
Supprimé ! H:\83l3v.cmd
Supprimé ! H:\aphqg.exe
Supprimé ! H:\cahpcg.cmd
Supprimé ! H:\cj1m.com
Supprimé ! H:\d9c.bat
Supprimé ! H:\fbak.exe
Supprimé ! H:\fsaht.cmd
Supprimé ! H:\gbm6n.exe
Supprimé ! H:\gclwpivc.cmd
Supprimé ! H:\gpcdt.cmd
Supprimé ! H:\hifdmgt.com
Supprimé ! H:\icxpa.cmd
Supprimé ! H:\ix8bmwx.bat
Supprimé ! H:\lad.bat
Supprimé ! H:\lc.exe
Supprimé ! H:\metdgv.bat
Supprimé ! H:\mg.exe
Supprimé ! H:\mt.bat
Supprimé ! H:\n0euybx.exe
Supprimé ! H:\n68mqcra.exe
Supprimé ! H:\nu.cmd
Supprimé ! H:\q1alx.exe
Supprimé ! H:\q9.cmd
Supprimé ! H:\rbj9jn1n.bat
Supprimé ! H:\sm.exe
Supprimé ! H:\sv8c2bjw.bat
Supprimé ! H:\uhoxajc.cmd
Supprimé ! H:\uo10sn.cmd
Supprimé ! H:\upx.bat
Supprimé ! H:\xbvv6o.com
Supprimé ! H:\xh319r9b.bat
Supprimé ! H:\xh319r9b.bat
Supprimé ! H:\y6yol.exe
Supprimé ! H:\yhh.bat
Supprimé ! H:\ysep1.exe
Supprimé ! H:\3.cmd
Supprimé ! H:\8.exe
Supprimé ! H:\m.com
Supprimé ! H:\w.com
Supprimé ! H:\j.cmd
Supprimé ! H:\p.exe
Supprimé ! H:\s.exe
Supprimé ! Présent ! H:\autorun.inf
Supprimé ! I:\28b6ry9r.exe
Supprimé ! I:\2a.exe
Supprimé ! I:\2nuk.com
Supprimé ! I:\3j2h0tf.bat
Supprimé ! I:\6phx.com
Supprimé ! I:\83l3v.cmd
Supprimé ! I:\8paf1d.com
Supprimé ! I:\83l3v.cmd
Supprimé ! I:\aphqg.exe
Supprimé ! I:\cahpcg.cmd
Supprimé ! I:\cj1m.com
Supprimé ! I:\d9c.bat
Supprimé ! I:\fbak.exe
Supprimé ! I:\fsaht.cmd
Supprimé ! I:\gbm6n.exe
Supprimé ! I:\gclwpivc.cmd
Supprimé ! I:\gpcdt.cmd
Supprimé ! I:\hifdmgt.com
Supprimé ! I:\icxpa.cmd
Supprimé ! I:\ix8bmwx.bat
Supprimé ! I:\lad.bat
Supprimé ! I:\lc.exe
Supprimé ! I:\metdgv.bat
Supprimé ! I:\mg.exe
Supprimé ! I:\mt.bat
Supprimé ! I:\n0euybx.exe
Supprimé ! I:\n68mqcra.exe
Supprimé ! I:\nu.cmd
Supprimé ! I:\q1alx.exe
Supprimé ! I:\q9.cmd
Supprimé ! I:\rbj9jn1n.bat
Supprimé ! I:\sm.exe
Supprimé ! I:\sv8c2bjw.bat
Supprimé ! I:\uhoxajc.cmd
Supprimé ! I:\uo10sn.cmd
Supprimé ! I:\upx.bat
Supprimé ! I:\xbvv6o.com
Supprimé ! I:\xh319r9b.bat
Supprimé ! I:\xh319r9b.bat
Supprimé ! I:\y6yol.exe
Supprimé ! I:\yhh.bat
Supprimé ! I:\ysep1.exe
Supprimé ! I:\3.cmd
Supprimé ! I:\8.exe
Supprimé ! I:\m.com
Supprimé ! I:\w.com
Supprimé ! I:\j.cmd
Supprimé ! I:\p.exe
Supprimé ! I:\s.exe
Supprimé ! Présent ! I:\autorun.inf
Supprimé ! J:\2a.exe
Supprimé ! J:\3j2h0tf.bat
Supprimé ! J:\6phx.com
Supprimé ! J:\83l3v.cmd
Supprimé ! J:\83l3v.cmd
Supprimé ! J:\cahpcg.cmd
Supprimé ! J:\cj1m.com
Supprimé ! J:\d9c.bat
Supprimé ! J:\gbm6n.exe
Supprimé ! J:\gclwpivc.cmd
Supprimé ! J:\gpcdt.cmd
Supprimé ! J:\hkn6k.bat
Supprimé ! J:\icxpa.cmd
Supprimé ! J:\ix8bmwx.bat
Supprimé ! J:\lad.bat
Supprimé ! J:\n68mqcra.exe
Supprimé ! J:\q9.cmd
Supprimé ! J:\sm.exe
Supprimé ! J:\uhoxajc.cmd
Supprimé ! J:\xh319r9b.bat
Supprimé ! J:\xh319r9b.bat
Supprimé ! J:\yhh.bat
Supprimé ! J:\ysep1.exe
Supprimé ! J:\3.cmd
Supprimé ! J:\m.com
Supprimé ! J:\w.com
Supprimé ! J:\j.cmd
Supprimé ! J:\p.exe
Supprimé ! Présent ! J:\autorun.inf
################## | Registre # Clés Run infectieuses |
Supprimé ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "cdoosoft"
Supprimé ! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks "{BB4C402F-882A-4526-8C08-51278EA437C1}"
Supprimé ! HKLM\SYSTEM\CurrentControlSet\Services\AVPsys
Supprimé ! HKLM\SYSTEM\ControlSet002\Services\AVPsys
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\O\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{17be1d64-3284-11db-ae30-000fea381652}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{283a6145-4431-11db-ae53-000fea381652}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{52be1462-c37d-11dd-b91d-000fea381652}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{62877fc6-71ac-11dd-9c4b-000fea381652}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{9d0e07b0-efbe-11dd-b96f-000fea381652}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{9e5b9632-d038-11dd-b936-000fea381652}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{c026fae2-fff9-11db-99bc-000fea381652}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{c9a57ebb-62f8-11dc-9a62-000fea381652}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{cabc8c62-3709-11de-b9ec-000fea381652}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{cabc8c63-3709-11de-b9ec-000fea381652}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{d0a76944-2423-11de-b9c3-000fea381652}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[17/10/2005 20:15|-rahs----|75] -> C:\PRELOAD.AAA
[?|?|?] -> C:\hiberfil.sys
[?|?|?] -> C:\pagefile.sys
[05/08/2004 05:00|-rahs----|4952] -> C:\Bootfont.bin
[19/11/2008 09:58|-rahs----|252240] -> C:\ntldr
[05/08/2004 05:00|-rahs----|47564] -> C:\NTDETECT.COM
[08/08/2006 08:54|--ahs----|194] -> C:\BOOT.INI
[17/10/2005 19:26|--a------|0] -> C:\CONFIG.SYS
[17/10/2005 19:26|-rahs----|0] -> C:\IO.SYS
[17/10/2005 19:26|-rahs----|0] -> C:\MSDOS.SYS
[23/07/2009 16:06|--a------|230432] -> C:\StiImg.dat
[19/05/2009 09:28|-r-hs----|105436] -> C:\ukvr.bat
[20/07/2009 10:18|-r-hs----|107689] -> C:\w9hw8.exe
[21/07/2009 20:37|-r-hs----|107959] -> C:\cv8j.exe
[23/07/2009 10:33|-r-hs----|109631] -> C:\8dtyjjf.exe
[24/07/2009 18:21|-r-hs----|61] -> C:\autorun.inf
[24/07/2009 14:37|-r-hs----|107797] -> C:\p0ijj.bat
[24/07/2009 18:34|--a------|13381] -> C:\UsbFix.txt
[24/07/2009 18:21|-r-hs----|61] -> D:\autorun.inf
[19/05/2009 09:28|-r-hs----|105436] -> D:\ukvr.bat
[20/07/2009 10:18|-r-hs----|107689] -> D:\w9hw8.exe
[21/07/2009 20:37|-r-hs----|107959] -> D:\cv8j.exe
[23/07/2009 10:33|-r-hs----|109631] -> D:\8dtyjjf.exe
[24/07/2009 14:37|-r-hs----|107797] -> D:\p0ijj.bat
[23/02/2006 13:32|---hs----|1077] -> D:\AlbumArtSmall.jpg
[23/02/2006 13:32|---hs----|1077] -> D:\AlbumArt_{4B3BE265-31F3-4D94-8B15-5F76BDA52438}_Small.jpg
[23/02/2006 13:32|---hs----|2806] -> D:\Folder.jpg
[23/02/2006 13:32|---hs----|2806] -> D:\AlbumArt_{4B3BE265-31F3-4D94-8B15-5F76BDA52438}_Large.jpg
[23/02/2006 13:32|---hs----|268] -> D:\desktop.ini
[16/12/2008 19:46|--ahs----|85504] -> D:\Thumbs.db
[18/01/1999 15:52|-r-------|39] -> E:\AUTORUN.INF
[30/07/2001 10:21|-r-------|840721] -> E:\Code de la route.pdf
[24/05/2001 02:59|-r-------|378880] -> E:\Labocode.exe
[05/02/2001 10:07|-r-------|305814] -> E:\RTL.bmp
[12/12/2000 17:46|-r-------|21954] -> E:\TF1video.bmp
[07/06/2001 12:30|-r-------|12298706] -> E:\anuman.avi
[30/05/2001 10:30|-r-------|9133216] -> E:\ar500fra.exe
[29/01/1999 11:19|-r-------|1647740] -> E:\clic.avi
[19/07/2001 15:46|-r-------|856064] -> E:\clic.exe
[30/07/2001 10:21|-r-------|3255] -> E:\clic.ini
[08/01/1999 12:28|-r-------|1124810] -> E:\clic.wav
[12/04/1999 09:40|-r-------|139264] -> E:\mapi32.dll
[15/02/1999 12:16|-r-------|4578] -> E:\tf1.bmp
[23/07/2009 10:33|-r-hs----|109631] -> G:\8dtyjjf.exe
[24/07/2009 18:21|-r-hs----|61] -> G:\autorun.inf
[21/07/2009 20:37|-r-hs----|107959] -> G:\cv8j.exe
[03/03/2009 00:15|--a------|1094246] -> G:\OCR.BMP
[03/03/2009 00:15|--a------|1094246] -> G:\OCR0001.BMP
[24/07/2009 14:37|-r-hs----|107797] -> G:\p0ijj.bat
[03/03/2009 00:18|--ahs----|9216] -> G:\Thumbs.db
[19/05/2009 09:28|-r-hs----|105436] -> G:\ukvr.bat
[20/07/2009 10:18|-r-hs----|107689] -> G:\w9hw8.exe
[23/07/2009 10:33|-r-hs----|109631] -> H:\8dtyjjf.exe
[24/07/2009 18:21|-r-hs----|61] -> H:\autorun.inf
[21/07/2009 20:37|-r-hs----|107959] -> H:\cv8j.exe
[24/07/2009 14:37|-r-hs----|107797] -> H:\p0ijj.bat
[31/03/2009 21:01|--ahs----|23552] -> H:\Thumbs.db
[19/05/2009 09:28|-r-hs----|105436] -> H:\ukvr.bat
[20/07/2009 10:18|-r-hs----|107689] -> H:\w9hw8.exe
[23/07/2009 10:33|-r-hs----|109631] -> I:\8dtyjjf.exe
[16/06/2004 17:03|--a------|0] -> I:\AUTOEXEC.BAT
[24/07/2009 18:21|-r-hs----|61] -> I:\autorun.inf
[05/07/2006 22:14|-rahs----|194] -> I:\boot.ini
[28/08/2001 14:00|-rahs----|4952] -> I:\Bootfont.bin
[16/06/2004 17:03|--a------|0] -> I:\CONFIG.SYS
[21/07/2009 20:37|-r-hs----|107959] -> I:\cv8j.exe
[24/08/2008 08:35|--a------|70144] -> I:\free tel.doc
[18/04/2004 14:18|-rahs----|0] -> I:\IO.SYS
[18/04/2004 14:18|-rahs----|0] -> I:\MSDOS.SYS
[28/08/2001 14:00|-rahs----|45124] -> I:\NTDETECT.COM
[28/08/2001 14:00|-rahs----|224048] -> I:\ntldr
[24/07/2009 14:37|-r-hs----|107797] -> I:\p0ijj.bat
[17/02/2006 18:32|--ahs----|5632] -> I:\Thumbs.db
[19/05/2009 09:28|-r-hs----|105436] -> I:\ukvr.bat
[20/07/2009 10:18|-r-hs----|107689] -> I:\w9hw8.exe
[02/08/2007 21:13|--a------|296] -> J:\WMPInfo.xml
[24/07/2009 18:21|-r-hs----|61] -> J:\autorun.inf
[19/05/2009 09:28|-r-hs----|105436] -> J:\ukvr.bat
[03/07/2009 07:13|--a------|3224] -> J:\BOOTEX.LOG
################## | Vaccination |
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.010 ! |
############################## | UsbFix V6.010 |
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\acer\Acer eConsole\MediaServerService.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\imapi.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AhnRpta.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
Supprimé ! C:\WINDOWS\AhnRpta.exe
Supprimé ! C:\WINDOWS\system32\afmain0.dll
Supprimé ! C:\WINDOWS\system32\afmain1.dll
Supprimé ! C:\WINDOWS\system32\amvo0.dll
Supprimé ! C:\WINDOWS\system32\amvo1.dll
Supprimé ! C:\WINDOWS\system32\e8main0.dll
Supprimé ! C:\WINDOWS\system32\e8main1.dll
Supprimé ! C:\WINDOWS\system32\nmdfgds0.dll
Supprimé ! C:\WINDOWS\system32\nmdfgds1.dll
Supprimé ! C:\WINDOWS\system32\nmdfgds2.dll
Supprimé ! C:\WINDOWS\system32\olhrwef.exe
Supprimé ! C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\nmdfgds0.dll
Supprimé ! C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\nmdfgds1.dll
Supprimé ! C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\olhrwef.exe
################## | All Drives ... |
C:\autorun.inf # -> fichier appelé : "C:\xs6kpr0.exe" ( Présent ! )
Supprimé ! -> C:\xs6kpr0.exe
D:\autorun.inf # -> fichier appelé : "D:\xs6kpr0.exe" ( Présent ! )
Supprimé ! -> D:\xs6kpr0.exe
G:\autorun.inf # -> fichier appelé : "G:\xs6kpr0.exe" ( Présent ! )
Supprimé ! -> G:\xs6kpr0.exe
H:\autorun.inf # -> fichier appelé : "H:\xs6kpr0.exe" ( Présent ! )
Supprimé ! -> H:\xs6kpr0.exe
I:\autorun.inf # -> fichier appelé : "I:\xs6kpr0.exe" ( Présent ! )
Supprimé ! -> I:\xs6kpr0.exe
J:\autorun.inf # -> fichier appelé : "J:\xs6kpr0.exe" ( Présent ! )
Supprimé ! -> J:\xs6kpr0.exe
Supprimé ! C:\28b6ry9r.exe
Supprimé ! C:\2a.exe
Supprimé ! C:\2nuk.com
Supprimé ! C:\3j2h0tf.bat
Supprimé ! C:\6phx.com
Supprimé ! C:\83l3v.cmd
Supprimé ! C:\8paf1d.com
Supprimé ! C:\83l3v.cmd
Supprimé ! C:\aphqg.exe
Supprimé ! C:\cahpcg.cmd
Supprimé ! C:\cj1m.com
Supprimé ! C:\d9c.bat
Supprimé ! C:\Delme.bat
Supprimé ! C:\fbak.exe
Supprimé ! C:\fsaht.cmd
Supprimé ! C:\gbm6n.exe
Supprimé ! C:\gclwpivc.cmd
Supprimé ! C:\gpcdt.cmd
Supprimé ! C:\hifdmgt.com
Supprimé ! C:\icxpa.cmd
Supprimé ! C:\ix8bmwx.bat
Supprimé ! C:\lad.bat
Supprimé ! C:\lc.exe
Supprimé ! C:\metdgv.bat
Supprimé ! C:\mg.exe
Supprimé ! C:\mt.bat
Supprimé ! C:\n0euybx.exe
Supprimé ! C:\n68mqcra.exe
Supprimé ! C:\nu.cmd
Supprimé ! C:\q1alx.exe
Supprimé ! C:\q9.cmd
Supprimé ! C:\rbj9jn1n.bat
Supprimé ! C:\sm.exe
Supprimé ! C:\sv8c2bjw.bat
Supprimé ! C:\uhoxajc.cmd
Supprimé ! C:\uo10sn.cmd
Supprimé ! C:\upx.bat
Supprimé ! C:\xbvv6o.com
Supprimé ! C:\xh319r9b.bat
Supprimé ! C:\xh319r9b.bat
Supprimé ! C:\y6yol.exe
Supprimé ! C:\yhh.bat
Supprimé ! C:\ysep1.exe
Supprimé ! C:\3.cmd
Supprimé ! C:\8.exe
Supprimé ! C:\m.com
Supprimé ! C:\w.com
Supprimé ! C:\j.cmd
Supprimé ! C:\p.exe
Supprimé ! C:\s.exe
Supprimé ! Présent ! C:\autorun.inf
Supprimé ! D:\28b6ry9r.exe
Supprimé ! D:\2a.exe
Supprimé ! D:\2nuk.com
Supprimé ! D:\3j2h0tf.bat
Supprimé ! D:\6phx.com
Supprimé ! D:\83l3v.cmd
Supprimé ! D:\8paf1d.com
Supprimé ! D:\83l3v.cmd
Supprimé ! D:\aphqg.exe
Supprimé ! D:\cahpcg.cmd
Supprimé ! D:\cj1m.com
Supprimé ! D:\d9c.bat
Supprimé ! D:\fbak.exe
Supprimé ! D:\fsaht.cmd
Supprimé ! D:\gbm6n.exe
Supprimé ! D:\gclwpivc.cmd
Supprimé ! D:\gpcdt.cmd
Supprimé ! D:\hifdmgt.com
Supprimé ! D:\icxpa.cmd
Supprimé ! D:\ix8bmwx.bat
Supprimé ! D:\lad.bat
Supprimé ! D:\lc.exe
Supprimé ! D:\metdgv.bat
Supprimé ! D:\mg.exe
Supprimé ! D:\mt.bat
Supprimé ! D:\n0euybx.exe
Supprimé ! D:\n68mqcra.exe
Supprimé ! D:\nu.cmd
Supprimé ! D:\q1alx.exe
Supprimé ! D:\q9.cmd
Supprimé ! D:\rbj9jn1n.bat
Supprimé ! D:\sm.exe
Supprimé ! D:\sv8c2bjw.bat
Supprimé ! D:\uhoxajc.cmd
Supprimé ! D:\uo10sn.cmd
Supprimé ! D:\upx.bat
Supprimé ! D:\xbvv6o.com
Supprimé ! D:\xh319r9b.bat
Supprimé ! D:\xh319r9b.bat
Supprimé ! D:\y6yol.exe
Supprimé ! D:\yhh.bat
Supprimé ! D:\ysep1.exe
Supprimé ! D:\3.cmd
Supprimé ! D:\8.exe
Supprimé ! D:\m.com
Supprimé ! D:\w.com
Supprimé ! D:\j.cmd
Supprimé ! D:\p.exe
Supprimé ! D:\s.exe
Supprimé ! Présent ! D:\autorun.inf
Supprimé ! Présent ! E:\autorun.inf
Supprimé ! G:\28b6ry9r.exe
Supprimé ! G:\2a.exe
Supprimé ! G:\2nuk.com
Supprimé ! G:\3j2h0tf.bat
Supprimé ! G:\6phx.com
Supprimé ! G:\83l3v.cmd
Supprimé ! G:\8paf1d.com
Supprimé ! G:\83l3v.cmd
Supprimé ! G:\aphqg.exe
Supprimé ! G:\cahpcg.cmd
Supprimé ! G:\cj1m.com
Supprimé ! G:\d9c.bat
Supprimé ! G:\fbak.exe
Supprimé ! G:\fsaht.cmd
Supprimé ! G:\gbm6n.exe
Supprimé ! G:\gclwpivc.cmd
Supprimé ! G:\gpcdt.cmd
Supprimé ! G:\hifdmgt.com
Supprimé ! G:\icxpa.cmd
Supprimé ! G:\ix8bmwx.bat
Supprimé ! G:\lad.bat
Supprimé ! G:\lc.exe
Supprimé ! G:\metdgv.bat
Supprimé ! G:\mg.exe
Supprimé ! G:\mt.bat
Supprimé ! G:\n0euybx.exe
Supprimé ! G:\n68mqcra.exe
Supprimé ! G:\nu.cmd
Supprimé ! G:\q1alx.exe
Supprimé ! G:\q9.cmd
Supprimé ! G:\rbj9jn1n.bat
Supprimé ! G:\sm.exe
Supprimé ! G:\sv8c2bjw.bat
Supprimé ! G:\uhoxajc.cmd
Supprimé ! G:\uo10sn.cmd
Supprimé ! G:\upx.bat
Supprimé ! G:\xbvv6o.com
Supprimé ! G:\xh319r9b.bat
Supprimé ! G:\xh319r9b.bat
Supprimé ! G:\y6yol.exe
Supprimé ! G:\yhh.bat
Supprimé ! G:\ysep1.exe
Supprimé ! G:\3.cmd
Supprimé ! G:\8.exe
Supprimé ! G:\m.com
Supprimé ! G:\w.com
Supprimé ! G:\j.cmd
Supprimé ! G:\p.exe
Supprimé ! G:\s.exe
Supprimé ! Présent ! G:\autorun.inf
Supprimé ! H:\28b6ry9r.exe
Supprimé ! H:\2a.exe
Supprimé ! H:\2nuk.com
Supprimé ! H:\3j2h0tf.bat
Supprimé ! H:\6phx.com
Supprimé ! H:\83l3v.cmd
Supprimé ! H:\8paf1d.com
Supprimé ! H:\83l3v.cmd
Supprimé ! H:\aphqg.exe
Supprimé ! H:\cahpcg.cmd
Supprimé ! H:\cj1m.com
Supprimé ! H:\d9c.bat
Supprimé ! H:\fbak.exe
Supprimé ! H:\fsaht.cmd
Supprimé ! H:\gbm6n.exe
Supprimé ! H:\gclwpivc.cmd
Supprimé ! H:\gpcdt.cmd
Supprimé ! H:\hifdmgt.com
Supprimé ! H:\icxpa.cmd
Supprimé ! H:\ix8bmwx.bat
Supprimé ! H:\lad.bat
Supprimé ! H:\lc.exe
Supprimé ! H:\metdgv.bat
Supprimé ! H:\mg.exe
Supprimé ! H:\mt.bat
Supprimé ! H:\n0euybx.exe
Supprimé ! H:\n68mqcra.exe
Supprimé ! H:\nu.cmd
Supprimé ! H:\q1alx.exe
Supprimé ! H:\q9.cmd
Supprimé ! H:\rbj9jn1n.bat
Supprimé ! H:\sm.exe
Supprimé ! H:\sv8c2bjw.bat
Supprimé ! H:\uhoxajc.cmd
Supprimé ! H:\uo10sn.cmd
Supprimé ! H:\upx.bat
Supprimé ! H:\xbvv6o.com
Supprimé ! H:\xh319r9b.bat
Supprimé ! H:\xh319r9b.bat
Supprimé ! H:\y6yol.exe
Supprimé ! H:\yhh.bat
Supprimé ! H:\ysep1.exe
Supprimé ! H:\3.cmd
Supprimé ! H:\8.exe
Supprimé ! H:\m.com
Supprimé ! H:\w.com
Supprimé ! H:\j.cmd
Supprimé ! H:\p.exe
Supprimé ! H:\s.exe
Supprimé ! Présent ! H:\autorun.inf
Supprimé ! I:\28b6ry9r.exe
Supprimé ! I:\2a.exe
Supprimé ! I:\2nuk.com
Supprimé ! I:\3j2h0tf.bat
Supprimé ! I:\6phx.com
Supprimé ! I:\83l3v.cmd
Supprimé ! I:\8paf1d.com
Supprimé ! I:\83l3v.cmd
Supprimé ! I:\aphqg.exe
Supprimé ! I:\cahpcg.cmd
Supprimé ! I:\cj1m.com
Supprimé ! I:\d9c.bat
Supprimé ! I:\fbak.exe
Supprimé ! I:\fsaht.cmd
Supprimé ! I:\gbm6n.exe
Supprimé ! I:\gclwpivc.cmd
Supprimé ! I:\gpcdt.cmd
Supprimé ! I:\hifdmgt.com
Supprimé ! I:\icxpa.cmd
Supprimé ! I:\ix8bmwx.bat
Supprimé ! I:\lad.bat
Supprimé ! I:\lc.exe
Supprimé ! I:\metdgv.bat
Supprimé ! I:\mg.exe
Supprimé ! I:\mt.bat
Supprimé ! I:\n0euybx.exe
Supprimé ! I:\n68mqcra.exe
Supprimé ! I:\nu.cmd
Supprimé ! I:\q1alx.exe
Supprimé ! I:\q9.cmd
Supprimé ! I:\rbj9jn1n.bat
Supprimé ! I:\sm.exe
Supprimé ! I:\sv8c2bjw.bat
Supprimé ! I:\uhoxajc.cmd
Supprimé ! I:\uo10sn.cmd
Supprimé ! I:\upx.bat
Supprimé ! I:\xbvv6o.com
Supprimé ! I:\xh319r9b.bat
Supprimé ! I:\xh319r9b.bat
Supprimé ! I:\y6yol.exe
Supprimé ! I:\yhh.bat
Supprimé ! I:\ysep1.exe
Supprimé ! I:\3.cmd
Supprimé ! I:\8.exe
Supprimé ! I:\m.com
Supprimé ! I:\w.com
Supprimé ! I:\j.cmd
Supprimé ! I:\p.exe
Supprimé ! I:\s.exe
Supprimé ! Présent ! I:\autorun.inf
Supprimé ! J:\2a.exe
Supprimé ! J:\3j2h0tf.bat
Supprimé ! J:\6phx.com
Supprimé ! J:\83l3v.cmd
Supprimé ! J:\83l3v.cmd
Supprimé ! J:\cahpcg.cmd
Supprimé ! J:\cj1m.com
Supprimé ! J:\d9c.bat
Supprimé ! J:\gbm6n.exe
Supprimé ! J:\gclwpivc.cmd
Supprimé ! J:\gpcdt.cmd
Supprimé ! J:\hkn6k.bat
Supprimé ! J:\icxpa.cmd
Supprimé ! J:\ix8bmwx.bat
Supprimé ! J:\lad.bat
Supprimé ! J:\n68mqcra.exe
Supprimé ! J:\q9.cmd
Supprimé ! J:\sm.exe
Supprimé ! J:\uhoxajc.cmd
Supprimé ! J:\xh319r9b.bat
Supprimé ! J:\xh319r9b.bat
Supprimé ! J:\yhh.bat
Supprimé ! J:\ysep1.exe
Supprimé ! J:\3.cmd
Supprimé ! J:\m.com
Supprimé ! J:\w.com
Supprimé ! J:\j.cmd
Supprimé ! J:\p.exe
Supprimé ! Présent ! J:\autorun.inf
################## | Registre # Clés Run infectieuses |
Supprimé ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "cdoosoft"
Supprimé ! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks "{BB4C402F-882A-4526-8C08-51278EA437C1}"
Supprimé ! HKLM\SYSTEM\CurrentControlSet\Services\AVPsys
Supprimé ! HKLM\SYSTEM\ControlSet002\Services\AVPsys
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\O\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{17be1d64-3284-11db-ae30-000fea381652}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{283a6145-4431-11db-ae53-000fea381652}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{52be1462-c37d-11dd-b91d-000fea381652}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{62877fc6-71ac-11dd-9c4b-000fea381652}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{9d0e07b0-efbe-11dd-b96f-000fea381652}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{9e5b9632-d038-11dd-b936-000fea381652}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{c026fae2-fff9-11db-99bc-000fea381652}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{c9a57ebb-62f8-11dc-9a62-000fea381652}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{cabc8c62-3709-11de-b9ec-000fea381652}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{cabc8c63-3709-11de-b9ec-000fea381652}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{d0a76944-2423-11de-b9c3-000fea381652}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[17/10/2005 20:15|-rahs----|75] -> C:\PRELOAD.AAA
[?|?|?] -> C:\hiberfil.sys
[?|?|?] -> C:\pagefile.sys
[05/08/2004 05:00|-rahs----|4952] -> C:\Bootfont.bin
[19/11/2008 09:58|-rahs----|252240] -> C:\ntldr
[05/08/2004 05:00|-rahs----|47564] -> C:\NTDETECT.COM
[08/08/2006 08:54|--ahs----|194] -> C:\BOOT.INI
[17/10/2005 19:26|--a------|0] -> C:\CONFIG.SYS
[17/10/2005 19:26|-rahs----|0] -> C:\IO.SYS
[17/10/2005 19:26|-rahs----|0] -> C:\MSDOS.SYS
[23/07/2009 16:06|--a------|230432] -> C:\StiImg.dat
[19/05/2009 09:28|-r-hs----|105436] -> C:\ukvr.bat
[20/07/2009 10:18|-r-hs----|107689] -> C:\w9hw8.exe
[21/07/2009 20:37|-r-hs----|107959] -> C:\cv8j.exe
[23/07/2009 10:33|-r-hs----|109631] -> C:\8dtyjjf.exe
[24/07/2009 18:21|-r-hs----|61] -> C:\autorun.inf
[24/07/2009 14:37|-r-hs----|107797] -> C:\p0ijj.bat
[24/07/2009 18:34|--a------|13381] -> C:\UsbFix.txt
[24/07/2009 18:21|-r-hs----|61] -> D:\autorun.inf
[19/05/2009 09:28|-r-hs----|105436] -> D:\ukvr.bat
[20/07/2009 10:18|-r-hs----|107689] -> D:\w9hw8.exe
[21/07/2009 20:37|-r-hs----|107959] -> D:\cv8j.exe
[23/07/2009 10:33|-r-hs----|109631] -> D:\8dtyjjf.exe
[24/07/2009 14:37|-r-hs----|107797] -> D:\p0ijj.bat
[23/02/2006 13:32|---hs----|1077] -> D:\AlbumArtSmall.jpg
[23/02/2006 13:32|---hs----|1077] -> D:\AlbumArt_{4B3BE265-31F3-4D94-8B15-5F76BDA52438}_Small.jpg
[23/02/2006 13:32|---hs----|2806] -> D:\Folder.jpg
[23/02/2006 13:32|---hs----|2806] -> D:\AlbumArt_{4B3BE265-31F3-4D94-8B15-5F76BDA52438}_Large.jpg
[23/02/2006 13:32|---hs----|268] -> D:\desktop.ini
[16/12/2008 19:46|--ahs----|85504] -> D:\Thumbs.db
[18/01/1999 15:52|-r-------|39] -> E:\AUTORUN.INF
[30/07/2001 10:21|-r-------|840721] -> E:\Code de la route.pdf
[24/05/2001 02:59|-r-------|378880] -> E:\Labocode.exe
[05/02/2001 10:07|-r-------|305814] -> E:\RTL.bmp
[12/12/2000 17:46|-r-------|21954] -> E:\TF1video.bmp
[07/06/2001 12:30|-r-------|12298706] -> E:\anuman.avi
[30/05/2001 10:30|-r-------|9133216] -> E:\ar500fra.exe
[29/01/1999 11:19|-r-------|1647740] -> E:\clic.avi
[19/07/2001 15:46|-r-------|856064] -> E:\clic.exe
[30/07/2001 10:21|-r-------|3255] -> E:\clic.ini
[08/01/1999 12:28|-r-------|1124810] -> E:\clic.wav
[12/04/1999 09:40|-r-------|139264] -> E:\mapi32.dll
[15/02/1999 12:16|-r-------|4578] -> E:\tf1.bmp
[23/07/2009 10:33|-r-hs----|109631] -> G:\8dtyjjf.exe
[24/07/2009 18:21|-r-hs----|61] -> G:\autorun.inf
[21/07/2009 20:37|-r-hs----|107959] -> G:\cv8j.exe
[03/03/2009 00:15|--a------|1094246] -> G:\OCR.BMP
[03/03/2009 00:15|--a------|1094246] -> G:\OCR0001.BMP
[24/07/2009 14:37|-r-hs----|107797] -> G:\p0ijj.bat
[03/03/2009 00:18|--ahs----|9216] -> G:\Thumbs.db
[19/05/2009 09:28|-r-hs----|105436] -> G:\ukvr.bat
[20/07/2009 10:18|-r-hs----|107689] -> G:\w9hw8.exe
[23/07/2009 10:33|-r-hs----|109631] -> H:\8dtyjjf.exe
[24/07/2009 18:21|-r-hs----|61] -> H:\autorun.inf
[21/07/2009 20:37|-r-hs----|107959] -> H:\cv8j.exe
[24/07/2009 14:37|-r-hs----|107797] -> H:\p0ijj.bat
[31/03/2009 21:01|--ahs----|23552] -> H:\Thumbs.db
[19/05/2009 09:28|-r-hs----|105436] -> H:\ukvr.bat
[20/07/2009 10:18|-r-hs----|107689] -> H:\w9hw8.exe
[23/07/2009 10:33|-r-hs----|109631] -> I:\8dtyjjf.exe
[16/06/2004 17:03|--a------|0] -> I:\AUTOEXEC.BAT
[24/07/2009 18:21|-r-hs----|61] -> I:\autorun.inf
[05/07/2006 22:14|-rahs----|194] -> I:\boot.ini
[28/08/2001 14:00|-rahs----|4952] -> I:\Bootfont.bin
[16/06/2004 17:03|--a------|0] -> I:\CONFIG.SYS
[21/07/2009 20:37|-r-hs----|107959] -> I:\cv8j.exe
[24/08/2008 08:35|--a------|70144] -> I:\free tel.doc
[18/04/2004 14:18|-rahs----|0] -> I:\IO.SYS
[18/04/2004 14:18|-rahs----|0] -> I:\MSDOS.SYS
[28/08/2001 14:00|-rahs----|45124] -> I:\NTDETECT.COM
[28/08/2001 14:00|-rahs----|224048] -> I:\ntldr
[24/07/2009 14:37|-r-hs----|107797] -> I:\p0ijj.bat
[17/02/2006 18:32|--ahs----|5632] -> I:\Thumbs.db
[19/05/2009 09:28|-r-hs----|105436] -> I:\ukvr.bat
[20/07/2009 10:18|-r-hs----|107689] -> I:\w9hw8.exe
[02/08/2007 21:13|--a------|296] -> J:\WMPInfo.xml
[24/07/2009 18:21|-r-hs----|61] -> J:\autorun.inf
[19/05/2009 09:28|-r-hs----|105436] -> J:\ukvr.bat
[03/07/2009 07:13|--a------|3224] -> J:\BOOTEX.LOG
################## | Vaccination |
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.010 ! |
Povwb
Messages postés
427
Date d'inscription
jeudi 6 mars 2008
Statut
Membre
Dernière intervention
15 mai 2015
53
24 juil. 2009 à 19:00
24 juil. 2009 à 19:00
voilà
ComboFix 09-07-23.04 - Propriétaire 24/07/2009 18:48.1.1 - FAT32x86
Running from: c:\documents and settings\Propriétaire\Bureau\ComboFix.exe
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\8dtyjjf.exe
C:\autorun.inf
C:\cv8j.exe
c:\documents and settings\GODA\Application Data\ShoppingReport
c:\documents and settings\GODA\Application Data\ShoppingReport\cs\Config.xml
c:\documents and settings\GODA\Application Data\ShoppingReport\cs\db\Aliases.dbs
c:\documents and settings\GODA\Application Data\ShoppingReport\cs\db\Sites.dbs
c:\documents and settings\GODA\Application Data\ShoppingReport\cs\dwld\WhiteList.xip
c:\documents and settings\GODA\Application Data\ShoppingReport\cs\report\aggr_storage.xml
c:\documents and settings\GODA\Application Data\ShoppingReport\cs\report\send_storage.xml
c:\documents and settings\GODA\Application Data\ShoppingReport\cs\res1\WhiteList.dbs
C:\p0ijj.bat
c:\program files\MyWebSearch
c:\program files\ShoppingReport
c:\program files\ShoppingReport\Bin\2.0.22\Desktop__.ini
c:\program files\ShoppingReport\Bin\Desktop__.ini
c:\program files\ShoppingReport\cs\Desktop__.ini
c:\program files\ShoppingReport\Desktop__.ini
c:\program files\Uninstall Fun Web Products.dll
C:\ukvr.bat
C:\w9hw8.exe
c:\windows\exefld
c:\windows\Installer\10e5487.msp
c:\windows\Installer\10f15f3.msp
c:\windows\Installer\1349a295.msp
c:\windows\Installer\1859a4.msp
c:\windows\Installer\198831.msp
c:\windows\Installer\1a5fa0f.msp
c:\windows\Installer\1bf00bd.msp
c:\windows\Installer\1c55e.msp
c:\windows\Installer\1c5a0.msp
c:\windows\Installer\2033b5a.msp
c:\windows\Installer\209dfda.msp
c:\windows\Installer\22405a3.msp
c:\windows\Installer\234dcac.msp
c:\windows\Installer\258e846.msp
c:\windows\Installer\25e3d15.msp
c:\windows\Installer\25ecace.msp
c:\windows\Installer\25f65d5.msp
c:\windows\Installer\26e7cef.msp
c:\windows\Installer\2700a36.msp
c:\windows\Installer\27966b2.msp
c:\windows\Installer\2866cfc.msp
c:\windows\Installer\2a11dee.msp
c:\windows\Installer\2bb2840.msp
c:\windows\Installer\2c5b04c.msp
c:\windows\Installer\2e8687b.msp
c:\windows\Installer\302fd69.msp
c:\windows\Installer\305372d.msp
c:\windows\Installer\34bc30d.msp
c:\windows\Installer\34c4f20.msp
c:\windows\Installer\365dc72.msp
c:\windows\Installer\370a1c5.msp
c:\windows\Installer\377043b.msp
c:\windows\Installer\37a61ae.msp
c:\windows\Installer\37bd8be.msp
c:\windows\Installer\38b45c7.msp
c:\windows\Installer\39ccfe4.msp
c:\windows\Installer\3b8ed95.msp
c:\windows\Installer\422190.msp
c:\windows\Installer\44140e0.msp
c:\windows\Installer\47d42f.msp
c:\windows\Installer\47d77a.msp
c:\windows\Installer\5387c.msp
c:\windows\Installer\589fc26.msp
c:\windows\Installer\6aec4b9.msp
c:\windows\Installer\6dacc8.msp
c:\windows\Installer\7fc0c5.msp
c:\windows\Installer\861444b.msp
c:\windows\Installer\a0f6506.msp
c:\windows\Installer\a20851e.msp
c:\windows\Installer\a50b165.msp
c:\windows\Installer\c45f7.msp
c:\windows\Installer\c848a5d.msp
c:\windows\Installer\d7e011c.msp
c:\windows\Installer\dde8be1.msp
c:\windows\Installer\e673aa.msp
c:\windows\Installer\ee9535.msp
c:\windows\pack.epk
c:\windows\system32\Album.exe.exe
c:\windows\system32\ban_list.txt
c:\windows\system32\epmworker.exe.exe
c:\windows\system32\EXCEL.EXE.exe
c:\windows\system32\LuComServer_3_2.EXE.exe
c:\windows\system32\nhurfiypk.dat
c:\windows\system32\nhurfiypk_nav.dat
c:\windows\system32\nhurfiypk_navps.dat
c:\windows\system32\nvs2.inf
c:\windows\system32\POWERPNT.EXE.exe
c:\windows\system32\setdbgout.exe.exe
c:\windows\system32\SyncController.exe.exe
c:\windows\system32\SyncMLDesktopServer.exe.exe
D:\8dtyjjf.exe
D:\autorun.inf
D:\cv8j.exe
D:\p0ijj.bat
D:\ukvr.bat
D:\w9hw8.exe
G:\8dtyjjf.exe
G:\Autorun.inf
G:\cv8j.exe
G:\p0ijj.bat
G:\ukvr.bat
G:\w9hw8.exe
H:\8dtyjjf.exe
H:\Autorun.inf
H:\cv8j.exe
H:\p0ijj.bat
H:\ukvr.bat
H:\w9hw8.exe
I:\8dtyjjf.exe
I:\Autorun.inf
I:\cv8j.exe
I:\p0ijj.bat
I:\ukvr.bat
I:\w9hw8.exe
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_BOONTY_GAMES
-------\Service_Boonty Games
((((((((((((((((((((((((( Files Created from 2009-06-24 to 2009-07-24 )))))))))))))))))))))))))))))))
.
2009-07-24 16:00 . 2009-07-24 16:00 -------- d-----w- C:\UsbFix
2009-07-24 15:51 . 2009-07-24 15:51 -------- d-----w- C:\rsit
2009-07-24 14:59 . 2009-07-24 14:59 -------- d-----w- c:\program files\Trend Micro
2009-07-24 05:59 . 2009-07-24 05:59 -------- d-sh--w- C:\FOUND.001
2009-07-21 12:39 . 2008-04-14 02:33 116736 ----a-w- c:\windows\system32\dllcache\xrxwiadr.dll
2009-07-21 12:39 . 2001-08-23 15:47 23040 ----a-w- c:\windows\system32\dllcache\xrxwbtmp.dll
2009-07-21 12:39 . 2008-04-14 02:33 18944 ----a-w- c:\windows\system32\dllcache\xrxscnui.dll
2009-07-21 12:39 . 2001-08-23 15:47 27648 ----a-w- c:\windows\system32\dllcache\xrxftplt.exe
2009-07-21 12:39 . 2001-08-23 15:47 4608 ----a-w- c:\windows\system32\dllcache\xrxflnch.exe
2009-07-21 12:39 . 2001-08-23 15:47 99865 ----a-w- c:\windows\system32\dllcache\xlog.exe
2009-07-21 12:39 . 2001-08-17 18:11 16970 ----a-w- c:\windows\system32\dllcache\xem336n5.sys
2009-07-21 12:39 . 2004-08-03 20:29 19455 ----a-w- c:\windows\system32\dllcache\wvchntxx.sys
2009-07-21 12:39 . 2004-08-03 20:29 12063 ----a-w- c:\windows\system32\dllcache\wsiintxx.sys
2009-07-21 12:39 . 2008-04-14 02:33 8192 ----a-w- c:\windows\system32\dllcache\wshirda.dll
2009-07-21 12:39 . 2008-04-13 18:36 8832 ----a-w- c:\windows\system32\dllcache\wmiacpi.sys
2009-07-21 12:37 . 2001-08-17 19:28 397502 ----a-w- c:\windows\system32\dllcache\vpctcom.sys
2009-07-21 12:36 . 2001-08-23 15:47 28672 ----a-w- c:\windows\system32\dllcache\umaxu40.dll
2009-07-21 12:35 . 2001-08-17 18:51 222336 ----a-w- c:\windows\system32\dllcache\trid3dm.sys
2009-07-21 12:34 . 2001-08-17 19:52 7040 ----a-w- c:\windows\system32\dllcache\tandqic.sys
2009-07-21 12:33 . 2001-08-23 15:47 99840 ----a-w- c:\windows\system32\dllcache\srusd.dll
2009-07-21 12:32 . 2001-08-17 18:12 24576 ----a-w- c:\windows\system32\dllcache\smc8000n.sys
2009-07-21 12:31 . 2001-08-17 18:50 101760 ----a-w- c:\windows\system32\dllcache\sis300ip.sys
2009-07-21 12:30 . 2001-08-23 15:47 495616 ----a-w- c:\windows\system32\dllcache\sblfx.dll
2009-07-21 12:29 . 2001-08-17 18:19 30720 ----a-w- c:\windows\system32\dllcache\rthwcls.sys
2009-07-21 12:28 . 2001-08-23 15:47 35328 ----a-w- c:\windows\system32\dllcache\psisload.dll
2009-07-21 12:27 . 2001-08-17 18:11 30282 ----a-w- c:\windows\system32\dllcache\pcntn5hl.sys
2009-07-21 12:26 . 2001-08-17 18:20 54528 ----a-w- c:\windows\system32\dllcache\opl3sax.sys
2009-07-21 12:25 . 2001-08-17 18:50 27936 ----a-w- c:\windows\system32\dllcache\n9i3d.sys
2009-07-21 12:24 . 2001-08-17 20:02 35200 ----a-w- c:\windows\system32\dllcache\msgame.sys
2009-07-21 12:23 . 2001-08-17 19:28 802683 ----a-w- c:\windows\system32\dllcache\ltsm.sys
2009-07-21 12:22 . 2001-08-17 18:12 45632 ----a-w- c:\windows\system32\dllcache\ip5515.sys
2009-07-21 12:21 . 2008-04-14 02:33 702845 ----a-w- c:\windows\system32\dllcache\i81xdnt5.dll
2009-07-21 12:20 . 2004-08-05 03:00 25952 ----a-w- c:\windows\system32\dllcache\hpn.sys
2009-07-21 12:19 . 2001-08-23 15:47 92672 ----a-w- c:\windows\system32\dllcache\fuusd.dll
2009-07-21 12:18 . 2001-08-23 15:16 596319 ----a-w- c:\windows\system32\dllcache\es56cvmp.sys
2009-07-21 12:17 . 2001-08-23 15:12 117760 ----a-w- c:\windows\system32\dllcache\e100b325.sys
2009-07-21 12:16 . 2001-08-23 15:47 112128 ----a-w- c:\windows\system32\dllcache\dc260usd.dll
2009-07-21 12:15 . 2004-08-05 03:00 7680 ----a-w- c:\windows\system32\dllcache\cd20xrnt.sys
2009-07-21 12:14 . 2001-08-17 18:49 17152 ----a-w- c:\windows\system32\dllcache\atitvsnd.sys
2009-07-20 09:07 . 2009-07-20 09:07 -------- d-----w- c:\windows\ie8updates
2009-07-20 09:03 . 2009-06-02 10:12 102912 ------w- c:\windows\system32\dllcache\iecompat.dll
2009-07-20 09:03 . 2009-04-30 21:16 12800 ------w- c:\windows\system32\dllcache\xpshims.dll
2009-07-20 09:03 . 2009-04-30 21:16 246272 ------w- c:\windows\system32\dllcache\ieproxy.dll
2009-07-20 07:26 . 2009-07-20 07:26 -------- d-----w- c:\windows\ie8
2009-07-16 09:33 . 2009-07-16 09:33 -------- d-----w- c:\documents and settings\All Users\Application Data\nView_Profiles
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-07-24 16:35 . 2005-10-17 17:13 65362 ----a-w- c:\windows\system32\perfc00C.dat
2009-07-24 16:35 . 2005-10-17 17:13 449322 ----a-w- c:\windows\system32\perfh00C.dat
2009-07-23 14:06 . 2008-12-06 08:54 230432 ----a-w- C:\StiImg.dat
2009-06-16 14:40 . 2005-10-17 17:13 119808 ----a-w- c:\windows\system32\t2embed.dll
2009-06-16 14:40 . 2005-10-17 17:13 81920 ----a-w- c:\windows\system32\fontsub.dll
2009-06-12 05:28 . 2006-08-24 19:20 112232 ----a-w- c:\windows\system32\GDIPFONTCACHEV1.DAT
2009-06-03 19:10 . 2005-10-17 17:13 1297408 ----a-w- c:\windows\system32\quartz.dll
2009-05-22 07:32 . 2009-05-22 07:32 17892352 ----a-w- c:\documents and settings\All Users\Application Data\Grisoft\Avg7Data\avg7upd\install.1\avgabout.dll
2009-05-13 05:04 . 2009-07-20 09:03 915456 ------w- c:\windows\system32\SETEE.tmp
2009-05-13 05:04 . 2009-07-20 09:03 5936128 ------w- c:\windows\system32\SETF0.tmp
2009-05-07 15:33 . 2005-10-17 17:13 348672 ----a-w- c:\windows\system32\localspl.dll
2009-04-30 21:16 . 2009-07-20 09:03 1985024 ------w- c:\windows\system32\SETF3.tmp
2009-04-30 21:16 . 2009-07-20 09:03 11064832 ------w- c:\windows\system32\SETF4.tmp
2009-04-30 21:16 . 2009-07-20 09:03 1207808 ------w- c:\windows\system32\SETEF.tmp
2009-04-28 09:06 . 2009-07-20 09:05 389120 ----a-w- c:\windows\system32\SETFE.tmp
2009-04-28 09:06 . 2009-07-20 09:05 70656 ----a-w- c:\windows\system32\SET100.tmp
2008-03-06 06:42 . 2008-02-12 11:42 8 --sh--r- c:\program files\Desktop__.ini
2008-03-06 06:42 . 2008-02-10 20:30 8 --sh--r- c:\program files\Fichiers communs\Desktop__.ini
2009-07-15 22:31 . 2009-07-20 09:14 137208 ----a-w- c:\program files\mozilla firefox\components\brwsrcmp.dll
2007-09-12 13:01 . 2007-09-12 13:01 8 --sh--r- c:\windows\system32\BD298CCBFE.sys
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
2008-09-29 15:24 325000 ----a-w- c:\program files\AskBarDis\bar\bin\askBar.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"= "c:\program files\AskBarDis\bar\bin\askBar.dll" [2008-09-29 325000]
[HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{3041D03E-FD4B-44E0-B742-2D9B88305F98}"= "c:\program files\AskBarDis\bar\bin\askBar.dll" [2008-09-29 325000]
[HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"ccleaner"="c:\program files\CCleaner\ccleaner.exe" [2008-01-17 816368]
"MsnMsgr"="c:\documents and settings\Propriétaire\Bureau\msnmsgr.exe" [2007-10-18 5724184]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-01-09 39408]
"BitTorrent DNA"="c:\program files\DNA\btdna.exe" [2009-01-17 342848]
"Google Update"="c:\documents and settings\Propriétaire\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" [2009-07-21 133104]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LaunchApp"="Alaunch" [X]
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-05 208952]
"MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-05 59392]
"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 455168]
"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 455168]
"eRecoveryService"="c:\program files\Acer\eRecovery\Monitor.exe" [2005-06-20 352256]
"AspireService"="c:\program files\Acer\Acer eMode Management\AspireService.exe" [2005-06-04 110592]
"MediaSync"="c:\program files\Acer\Acer eConsole\MediaSync.exe" [2005-06-01 421888]
"Anvshell"="c:\windows\Anvshell.exe" [2002-10-22 331776]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2005-02-24 5537792]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2005-02-24 86016]
"Synchronization Manager"="c:\windows\system32\mobsync.exe" [2008-04-14 143872]
"SunJavaUpdateSched"="c:\program files\Java\jre1.5.0_06\bin\jusched.exe" [2005-11-10 36975]
"AVG7_CC"="c:\progra~1\Grisoft\AVG7\avgcc.exe" [2009-02-25 590848]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-01-05 413696]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-03-12 342312]
"VTTimer"="VTTimer.exe" - c:\windows\system32\VTTimer.exe [2005-05-13 53248]
"VTTrayp"="VTtrayp.exe" - c:\windows\system32\VTTrayp.exe [2005-05-13 143360]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2005-02-24 1495040]
"SoundMan"="SOUNDMAN.EXE" - c:\windows\soundman.exe [2007-04-16 577536]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"AVG7_Run"="c:\progra~1\Grisoft\AVG7\avgw.exe" [2008-11-20 219136]
c:\documents and settings\Propri‚taire\Menu D‚marrer\Programmes\D‚marrage\
Notification de cadeaux MSN.lnk - c:\documents and settings\Propri‚taire\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe [2009-7-20 135680]
c:\documents and settings\Propri‚taire\Menu D‚marrer\Programmes\D‚marrage\
Notification de cadeaux MSN.lnk - c:\documents and settings\Propri‚taire\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe [2009-7-20 135680]
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\MSMSGS.EXE"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Documents and Settings\\Propriétaire\\Bureau\\msnmsgr.exe"=
"c:\\Program Files\\Grisoft\\AVG7\\avginet.exe"=
"c:\\Program Files\\Grisoft\\AVG7\\avgamsvr.exe"=
"c:\\Program Files\\Grisoft\\AVG7\\avgcc.exe"=
"c:\\Program Files\\Grisoft\\AVG7\\avgemc.exe"=
"c:\\Program Files\\Azureus\\Azureus.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\DNA\\btdna.exe"=
"c:\\Program Files\\BitTorrent\\bittorrent.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
R3 PAC207;Trust WB-1400T Webcam;c:\windows\system32\drivers\PFC027.sys [24/02/2005 12:29 162176]
S3 BzSpIDer;BzSpIDer;\??\o:\opiron\BzSpIDer.sys --> o:\opiron\BzSpIDer.sys [?]
S3 DMSKSSRh;DMSKSSRh;\??\c:\docume~1\PROPRI~1\LOCALS~1\Temp\DMSKSSRh.sys --> c:\docume~1\PROPRI~1\LOCALS~1\Temp\DMSKSSRh.sys [?]
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\program files\MAGIX\Common\Database\bin\fbserver.exe --> c:\program files\MAGIX\Common\Database\bin\fbserver.exe [?]
S3 getPlus(R) Helper;getPlus(R) Helper;c:\program files\NOS\bin\getPlus_HelperSvc.exe [11/05/2009 11:00 33176]
S3 k600bus;Sony Ericsson 600i driver (WDM);c:\windows\system32\drivers\k600bus.sys [11/05/2005 13:12 52384]
S3 k600mdfl;Sony Ericsson 600i USB WMC Modem Filter;c:\windows\system32\drivers\k600mdfl.sys [11/05/2005 13:12 6096]
S3 k600mdm;Sony Ericsson 600i USB WMC Modem Drivers;c:\windows\system32\drivers\k600mdm.sys [11/05/2005 13:12 87456]
S3 k600mgmt;Sony Ericsson 600i USB WMC Device Management Drivers;c:\windows\system32\drivers\k600mgmt.sys [11/05/2005 13:12 79248]
S3 k600obex;Sony Ericsson 600i USB WMC OBEX Interface Drivers;c:\windows\system32\drivers\k600obex.sys [11/05/2005 13:12 77072]
S3 L6DP;L6DP;c:\windows\system32\Drivers\l6dp.sys --> c:\windows\system32\Drivers\l6dp.sys [?]
S3 L6PODLV;PODxt Live Service;c:\windows\system32\drivers\L6PODLV.sys [29/09/2006 17:01 472832]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [19/12/2008 16:54 195752]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
Contents of the 'Scheduled Tasks' folder
2009-07-23 c:\windows\Tasks\{F897AA24-BDC3-11D1-B85B-00C04FB93981}_ACER-73356C3771_Propriétaire.job
- c:\windows\system32\mobsync.exe [2005-10-17 02:34]
2009-07-24 c:\windows\Tasks\Norton Security Scan for Propriétaire.job
- c:\program files\Norton Security Scan\Nss.exe [2009-03-13 18:20]
.
- - - - ORPHANS REMOVED - - - -
HKLM-Run-Cmaudio - cmicnfg.cpl
.
------- Supplementary Scan -------
.
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = *.local
IE: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZJxdm351YYFR
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Easy-WebPrint Ajouter à la liste d'impressions - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
IE: Easy-WebPrint Impression rapide - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
IE: Easy-WebPrint Imprimer - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
IE: Easy-WebPrint Prévisualiser - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
Trusted Zone: line6.net
DPF: {FA463B6E-93D5-4E02-B7F2-E0BA98DA73FC} - hxxp://nchat2.haduri.com/chat/shlaunch_0930.cab
FF - ProfilePath - c:\documents and settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\m8i0imh7.default\
FF - prefs.js: browser.startup.homepage - www.google.fr
FF - plugin: c:\program files\Java\jre1.5.0_06\bin\NPJava11.dll
FF - plugin: c:\program files\Java\jre1.5.0_06\bin\NPJava12.dll
FF - plugin: c:\program files\Java\jre1.5.0_06\bin\NPJava13.dll
FF - plugin: c:\program files\Java\jre1.5.0_06\bin\NPJava14.dll
FF - plugin: c:\program files\Java\jre1.5.0_06\bin\NPJava32.dll
FF - plugin: c:\program files\Java\jre1.5.0_06\bin\NPJPI150_06.dll
FF - plugin: c:\program files\Java\jre1.5.0_06\bin\NPOJI610.dll
FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npbittorrent.dll
---- FIREFOX POLICIES ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.enforce_same_site_origin", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.cache_size", 51200);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.ogg.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.wave.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.autoplay.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.urlbar.autocomplete.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("capability.policy.mailnews.*.wholeText", "noAccess");
c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.storage.default_quota", 5120);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("content.sink.event_probe_rate", 3);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.http.prompt-temp-redirect", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("layout.css.dpi", -1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("layout.css.devPixelsPerPx", -1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("gestures.enable_single_finger_input", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.max_chrome_script_run_time", 0);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.tcp.sendbuffer", 131072);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("geo.enabled", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.remember_cert_checkbox_default_setting", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr", "moz35");
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-cjkt", "moz35");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.blocklist.level", 2);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.restrict.typed", "~");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.default.behavior", 0);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.history", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.formdata", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.passwords", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.downloads", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cookies", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cache", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.sessions", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.offlineApps", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.siteSettings", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.history", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.formdata", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.passwords", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.downloads", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cookies", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cache", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.sessions", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.offlineApps", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.siteSettings", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.sanitize.migrateFx3Prefs", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.ssl_override_behavior", 2);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("security.alternate_certificate_error_page", "certerror");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.autostart", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.dont_prompt_on_enter", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("geo.wifi.uri", "https://www.google.com/loc/json");
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-07-24 18:55
Windows 5.1.2600 Service Pack 3 FAT NTAPI
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- DLLs Loaded Under Running Processes ---------------------
- - - - - - - > 'explorer.exe'(2832)
c:\progra~1\WINDOW~2\wmpband.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
c:\windows\system32\eappprxy.dll
.
------------------------ Other Running Processes ------------------------
.
c:\program files\acer\Acer eConsole\MediaServerService.exe
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\progra~1\Grisoft\AVG7\avgamsvr.exe
c:\progra~1\Grisoft\AVG7\avgupsvc.exe
c:\progra~1\Grisoft\AVG7\avgemc.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\windows\system32\imapi.exe
c:\windows\system32\nvsvc32.exe
c:\windows\System32\PAStiSvc.exe
c:\documents and settings\Propriétaire\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
c:\program files\iPod\bin\iPodService.exe
.
**************************************************************************
.
Completion time: 2009-07-24 18:59 - machine was rebooted
ComboFix-quarantined-files.txt 2009-07-24 16:59
Pre-Run: 3 352 952 832 octets libres
Post-Run: 4 066 017 280 octets libres
409 --- E O F --- 2009-07-24 06:10
ComboFix 09-07-23.04 - Propriétaire 24/07/2009 18:48.1.1 - FAT32x86
Running from: c:\documents and settings\Propriétaire\Bureau\ComboFix.exe
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\8dtyjjf.exe
C:\autorun.inf
C:\cv8j.exe
c:\documents and settings\GODA\Application Data\ShoppingReport
c:\documents and settings\GODA\Application Data\ShoppingReport\cs\Config.xml
c:\documents and settings\GODA\Application Data\ShoppingReport\cs\db\Aliases.dbs
c:\documents and settings\GODA\Application Data\ShoppingReport\cs\db\Sites.dbs
c:\documents and settings\GODA\Application Data\ShoppingReport\cs\dwld\WhiteList.xip
c:\documents and settings\GODA\Application Data\ShoppingReport\cs\report\aggr_storage.xml
c:\documents and settings\GODA\Application Data\ShoppingReport\cs\report\send_storage.xml
c:\documents and settings\GODA\Application Data\ShoppingReport\cs\res1\WhiteList.dbs
C:\p0ijj.bat
c:\program files\MyWebSearch
c:\program files\ShoppingReport
c:\program files\ShoppingReport\Bin\2.0.22\Desktop__.ini
c:\program files\ShoppingReport\Bin\Desktop__.ini
c:\program files\ShoppingReport\cs\Desktop__.ini
c:\program files\ShoppingReport\Desktop__.ini
c:\program files\Uninstall Fun Web Products.dll
C:\ukvr.bat
C:\w9hw8.exe
c:\windows\exefld
c:\windows\Installer\10e5487.msp
c:\windows\Installer\10f15f3.msp
c:\windows\Installer\1349a295.msp
c:\windows\Installer\1859a4.msp
c:\windows\Installer\198831.msp
c:\windows\Installer\1a5fa0f.msp
c:\windows\Installer\1bf00bd.msp
c:\windows\Installer\1c55e.msp
c:\windows\Installer\1c5a0.msp
c:\windows\Installer\2033b5a.msp
c:\windows\Installer\209dfda.msp
c:\windows\Installer\22405a3.msp
c:\windows\Installer\234dcac.msp
c:\windows\Installer\258e846.msp
c:\windows\Installer\25e3d15.msp
c:\windows\Installer\25ecace.msp
c:\windows\Installer\25f65d5.msp
c:\windows\Installer\26e7cef.msp
c:\windows\Installer\2700a36.msp
c:\windows\Installer\27966b2.msp
c:\windows\Installer\2866cfc.msp
c:\windows\Installer\2a11dee.msp
c:\windows\Installer\2bb2840.msp
c:\windows\Installer\2c5b04c.msp
c:\windows\Installer\2e8687b.msp
c:\windows\Installer\302fd69.msp
c:\windows\Installer\305372d.msp
c:\windows\Installer\34bc30d.msp
c:\windows\Installer\34c4f20.msp
c:\windows\Installer\365dc72.msp
c:\windows\Installer\370a1c5.msp
c:\windows\Installer\377043b.msp
c:\windows\Installer\37a61ae.msp
c:\windows\Installer\37bd8be.msp
c:\windows\Installer\38b45c7.msp
c:\windows\Installer\39ccfe4.msp
c:\windows\Installer\3b8ed95.msp
c:\windows\Installer\422190.msp
c:\windows\Installer\44140e0.msp
c:\windows\Installer\47d42f.msp
c:\windows\Installer\47d77a.msp
c:\windows\Installer\5387c.msp
c:\windows\Installer\589fc26.msp
c:\windows\Installer\6aec4b9.msp
c:\windows\Installer\6dacc8.msp
c:\windows\Installer\7fc0c5.msp
c:\windows\Installer\861444b.msp
c:\windows\Installer\a0f6506.msp
c:\windows\Installer\a20851e.msp
c:\windows\Installer\a50b165.msp
c:\windows\Installer\c45f7.msp
c:\windows\Installer\c848a5d.msp
c:\windows\Installer\d7e011c.msp
c:\windows\Installer\dde8be1.msp
c:\windows\Installer\e673aa.msp
c:\windows\Installer\ee9535.msp
c:\windows\pack.epk
c:\windows\system32\Album.exe.exe
c:\windows\system32\ban_list.txt
c:\windows\system32\epmworker.exe.exe
c:\windows\system32\EXCEL.EXE.exe
c:\windows\system32\LuComServer_3_2.EXE.exe
c:\windows\system32\nhurfiypk.dat
c:\windows\system32\nhurfiypk_nav.dat
c:\windows\system32\nhurfiypk_navps.dat
c:\windows\system32\nvs2.inf
c:\windows\system32\POWERPNT.EXE.exe
c:\windows\system32\setdbgout.exe.exe
c:\windows\system32\SyncController.exe.exe
c:\windows\system32\SyncMLDesktopServer.exe.exe
D:\8dtyjjf.exe
D:\autorun.inf
D:\cv8j.exe
D:\p0ijj.bat
D:\ukvr.bat
D:\w9hw8.exe
G:\8dtyjjf.exe
G:\Autorun.inf
G:\cv8j.exe
G:\p0ijj.bat
G:\ukvr.bat
G:\w9hw8.exe
H:\8dtyjjf.exe
H:\Autorun.inf
H:\cv8j.exe
H:\p0ijj.bat
H:\ukvr.bat
H:\w9hw8.exe
I:\8dtyjjf.exe
I:\Autorun.inf
I:\cv8j.exe
I:\p0ijj.bat
I:\ukvr.bat
I:\w9hw8.exe
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_BOONTY_GAMES
-------\Service_Boonty Games
((((((((((((((((((((((((( Files Created from 2009-06-24 to 2009-07-24 )))))))))))))))))))))))))))))))
.
2009-07-24 16:00 . 2009-07-24 16:00 -------- d-----w- C:\UsbFix
2009-07-24 15:51 . 2009-07-24 15:51 -------- d-----w- C:\rsit
2009-07-24 14:59 . 2009-07-24 14:59 -------- d-----w- c:\program files\Trend Micro
2009-07-24 05:59 . 2009-07-24 05:59 -------- d-sh--w- C:\FOUND.001
2009-07-21 12:39 . 2008-04-14 02:33 116736 ----a-w- c:\windows\system32\dllcache\xrxwiadr.dll
2009-07-21 12:39 . 2001-08-23 15:47 23040 ----a-w- c:\windows\system32\dllcache\xrxwbtmp.dll
2009-07-21 12:39 . 2008-04-14 02:33 18944 ----a-w- c:\windows\system32\dllcache\xrxscnui.dll
2009-07-21 12:39 . 2001-08-23 15:47 27648 ----a-w- c:\windows\system32\dllcache\xrxftplt.exe
2009-07-21 12:39 . 2001-08-23 15:47 4608 ----a-w- c:\windows\system32\dllcache\xrxflnch.exe
2009-07-21 12:39 . 2001-08-23 15:47 99865 ----a-w- c:\windows\system32\dllcache\xlog.exe
2009-07-21 12:39 . 2001-08-17 18:11 16970 ----a-w- c:\windows\system32\dllcache\xem336n5.sys
2009-07-21 12:39 . 2004-08-03 20:29 19455 ----a-w- c:\windows\system32\dllcache\wvchntxx.sys
2009-07-21 12:39 . 2004-08-03 20:29 12063 ----a-w- c:\windows\system32\dllcache\wsiintxx.sys
2009-07-21 12:39 . 2008-04-14 02:33 8192 ----a-w- c:\windows\system32\dllcache\wshirda.dll
2009-07-21 12:39 . 2008-04-13 18:36 8832 ----a-w- c:\windows\system32\dllcache\wmiacpi.sys
2009-07-21 12:37 . 2001-08-17 19:28 397502 ----a-w- c:\windows\system32\dllcache\vpctcom.sys
2009-07-21 12:36 . 2001-08-23 15:47 28672 ----a-w- c:\windows\system32\dllcache\umaxu40.dll
2009-07-21 12:35 . 2001-08-17 18:51 222336 ----a-w- c:\windows\system32\dllcache\trid3dm.sys
2009-07-21 12:34 . 2001-08-17 19:52 7040 ----a-w- c:\windows\system32\dllcache\tandqic.sys
2009-07-21 12:33 . 2001-08-23 15:47 99840 ----a-w- c:\windows\system32\dllcache\srusd.dll
2009-07-21 12:32 . 2001-08-17 18:12 24576 ----a-w- c:\windows\system32\dllcache\smc8000n.sys
2009-07-21 12:31 . 2001-08-17 18:50 101760 ----a-w- c:\windows\system32\dllcache\sis300ip.sys
2009-07-21 12:30 . 2001-08-23 15:47 495616 ----a-w- c:\windows\system32\dllcache\sblfx.dll
2009-07-21 12:29 . 2001-08-17 18:19 30720 ----a-w- c:\windows\system32\dllcache\rthwcls.sys
2009-07-21 12:28 . 2001-08-23 15:47 35328 ----a-w- c:\windows\system32\dllcache\psisload.dll
2009-07-21 12:27 . 2001-08-17 18:11 30282 ----a-w- c:\windows\system32\dllcache\pcntn5hl.sys
2009-07-21 12:26 . 2001-08-17 18:20 54528 ----a-w- c:\windows\system32\dllcache\opl3sax.sys
2009-07-21 12:25 . 2001-08-17 18:50 27936 ----a-w- c:\windows\system32\dllcache\n9i3d.sys
2009-07-21 12:24 . 2001-08-17 20:02 35200 ----a-w- c:\windows\system32\dllcache\msgame.sys
2009-07-21 12:23 . 2001-08-17 19:28 802683 ----a-w- c:\windows\system32\dllcache\ltsm.sys
2009-07-21 12:22 . 2001-08-17 18:12 45632 ----a-w- c:\windows\system32\dllcache\ip5515.sys
2009-07-21 12:21 . 2008-04-14 02:33 702845 ----a-w- c:\windows\system32\dllcache\i81xdnt5.dll
2009-07-21 12:20 . 2004-08-05 03:00 25952 ----a-w- c:\windows\system32\dllcache\hpn.sys
2009-07-21 12:19 . 2001-08-23 15:47 92672 ----a-w- c:\windows\system32\dllcache\fuusd.dll
2009-07-21 12:18 . 2001-08-23 15:16 596319 ----a-w- c:\windows\system32\dllcache\es56cvmp.sys
2009-07-21 12:17 . 2001-08-23 15:12 117760 ----a-w- c:\windows\system32\dllcache\e100b325.sys
2009-07-21 12:16 . 2001-08-23 15:47 112128 ----a-w- c:\windows\system32\dllcache\dc260usd.dll
2009-07-21 12:15 . 2004-08-05 03:00 7680 ----a-w- c:\windows\system32\dllcache\cd20xrnt.sys
2009-07-21 12:14 . 2001-08-17 18:49 17152 ----a-w- c:\windows\system32\dllcache\atitvsnd.sys
2009-07-20 09:07 . 2009-07-20 09:07 -------- d-----w- c:\windows\ie8updates
2009-07-20 09:03 . 2009-06-02 10:12 102912 ------w- c:\windows\system32\dllcache\iecompat.dll
2009-07-20 09:03 . 2009-04-30 21:16 12800 ------w- c:\windows\system32\dllcache\xpshims.dll
2009-07-20 09:03 . 2009-04-30 21:16 246272 ------w- c:\windows\system32\dllcache\ieproxy.dll
2009-07-20 07:26 . 2009-07-20 07:26 -------- d-----w- c:\windows\ie8
2009-07-16 09:33 . 2009-07-16 09:33 -------- d-----w- c:\documents and settings\All Users\Application Data\nView_Profiles
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-07-24 16:35 . 2005-10-17 17:13 65362 ----a-w- c:\windows\system32\perfc00C.dat
2009-07-24 16:35 . 2005-10-17 17:13 449322 ----a-w- c:\windows\system32\perfh00C.dat
2009-07-23 14:06 . 2008-12-06 08:54 230432 ----a-w- C:\StiImg.dat
2009-06-16 14:40 . 2005-10-17 17:13 119808 ----a-w- c:\windows\system32\t2embed.dll
2009-06-16 14:40 . 2005-10-17 17:13 81920 ----a-w- c:\windows\system32\fontsub.dll
2009-06-12 05:28 . 2006-08-24 19:20 112232 ----a-w- c:\windows\system32\GDIPFONTCACHEV1.DAT
2009-06-03 19:10 . 2005-10-17 17:13 1297408 ----a-w- c:\windows\system32\quartz.dll
2009-05-22 07:32 . 2009-05-22 07:32 17892352 ----a-w- c:\documents and settings\All Users\Application Data\Grisoft\Avg7Data\avg7upd\install.1\avgabout.dll
2009-05-13 05:04 . 2009-07-20 09:03 915456 ------w- c:\windows\system32\SETEE.tmp
2009-05-13 05:04 . 2009-07-20 09:03 5936128 ------w- c:\windows\system32\SETF0.tmp
2009-05-07 15:33 . 2005-10-17 17:13 348672 ----a-w- c:\windows\system32\localspl.dll
2009-04-30 21:16 . 2009-07-20 09:03 1985024 ------w- c:\windows\system32\SETF3.tmp
2009-04-30 21:16 . 2009-07-20 09:03 11064832 ------w- c:\windows\system32\SETF4.tmp
2009-04-30 21:16 . 2009-07-20 09:03 1207808 ------w- c:\windows\system32\SETEF.tmp
2009-04-28 09:06 . 2009-07-20 09:05 389120 ----a-w- c:\windows\system32\SETFE.tmp
2009-04-28 09:06 . 2009-07-20 09:05 70656 ----a-w- c:\windows\system32\SET100.tmp
2008-03-06 06:42 . 2008-02-12 11:42 8 --sh--r- c:\program files\Desktop__.ini
2008-03-06 06:42 . 2008-02-10 20:30 8 --sh--r- c:\program files\Fichiers communs\Desktop__.ini
2009-07-15 22:31 . 2009-07-20 09:14 137208 ----a-w- c:\program files\mozilla firefox\components\brwsrcmp.dll
2007-09-12 13:01 . 2007-09-12 13:01 8 --sh--r- c:\windows\system32\BD298CCBFE.sys
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
2008-09-29 15:24 325000 ----a-w- c:\program files\AskBarDis\bar\bin\askBar.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"= "c:\program files\AskBarDis\bar\bin\askBar.dll" [2008-09-29 325000]
[HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{3041D03E-FD4B-44E0-B742-2D9B88305F98}"= "c:\program files\AskBarDis\bar\bin\askBar.dll" [2008-09-29 325000]
[HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"ccleaner"="c:\program files\CCleaner\ccleaner.exe" [2008-01-17 816368]
"MsnMsgr"="c:\documents and settings\Propriétaire\Bureau\msnmsgr.exe" [2007-10-18 5724184]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-01-09 39408]
"BitTorrent DNA"="c:\program files\DNA\btdna.exe" [2009-01-17 342848]
"Google Update"="c:\documents and settings\Propriétaire\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" [2009-07-21 133104]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LaunchApp"="Alaunch" [X]
"IMJPMIG8.1"="c:\windows\IME\imjp8_1\IMJPMIG.EXE" [2004-08-05 208952]
"MSPY2002"="c:\windows\system32\IME\PINTLGNT\ImScInst.exe" [2004-08-05 59392]
"PHIME2002ASync"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 455168]
"PHIME2002A"="c:\windows\system32\IME\TINTLGNT\TINTSETP.EXE" [2004-08-05 455168]
"eRecoveryService"="c:\program files\Acer\eRecovery\Monitor.exe" [2005-06-20 352256]
"AspireService"="c:\program files\Acer\Acer eMode Management\AspireService.exe" [2005-06-04 110592]
"MediaSync"="c:\program files\Acer\Acer eConsole\MediaSync.exe" [2005-06-01 421888]
"Anvshell"="c:\windows\Anvshell.exe" [2002-10-22 331776]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2005-02-24 5537792]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2005-02-24 86016]
"Synchronization Manager"="c:\windows\system32\mobsync.exe" [2008-04-14 143872]
"SunJavaUpdateSched"="c:\program files\Java\jre1.5.0_06\bin\jusched.exe" [2005-11-10 36975]
"AVG7_CC"="c:\progra~1\Grisoft\AVG7\avgcc.exe" [2009-02-25 590848]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-01-05 413696]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-03-12 342312]
"VTTimer"="VTTimer.exe" - c:\windows\system32\VTTimer.exe [2005-05-13 53248]
"VTTrayp"="VTtrayp.exe" - c:\windows\system32\VTTrayp.exe [2005-05-13 143360]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2005-02-24 1495040]
"SoundMan"="SOUNDMAN.EXE" - c:\windows\soundman.exe [2007-04-16 577536]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
"AVG7_Run"="c:\progra~1\Grisoft\AVG7\avgw.exe" [2008-11-20 219136]
c:\documents and settings\Propri‚taire\Menu D‚marrer\Programmes\D‚marrage\
Notification de cadeaux MSN.lnk - c:\documents and settings\Propri‚taire\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe [2009-7-20 135680]
c:\documents and settings\Propri‚taire\Menu D‚marrer\Programmes\D‚marrage\
Notification de cadeaux MSN.lnk - c:\documents and settings\Propri‚taire\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe [2009-7-20 135680]
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\MSMSGS.EXE"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Documents and Settings\\Propriétaire\\Bureau\\msnmsgr.exe"=
"c:\\Program Files\\Grisoft\\AVG7\\avginet.exe"=
"c:\\Program Files\\Grisoft\\AVG7\\avgamsvr.exe"=
"c:\\Program Files\\Grisoft\\AVG7\\avgcc.exe"=
"c:\\Program Files\\Grisoft\\AVG7\\avgemc.exe"=
"c:\\Program Files\\Azureus\\Azureus.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\DNA\\btdna.exe"=
"c:\\Program Files\\BitTorrent\\bittorrent.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
R3 PAC207;Trust WB-1400T Webcam;c:\windows\system32\drivers\PFC027.sys [24/02/2005 12:29 162176]
S3 BzSpIDer;BzSpIDer;\??\o:\opiron\BzSpIDer.sys --> o:\opiron\BzSpIDer.sys [?]
S3 DMSKSSRh;DMSKSSRh;\??\c:\docume~1\PROPRI~1\LOCALS~1\Temp\DMSKSSRh.sys --> c:\docume~1\PROPRI~1\LOCALS~1\Temp\DMSKSSRh.sys [?]
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\program files\MAGIX\Common\Database\bin\fbserver.exe --> c:\program files\MAGIX\Common\Database\bin\fbserver.exe [?]
S3 getPlus(R) Helper;getPlus(R) Helper;c:\program files\NOS\bin\getPlus_HelperSvc.exe [11/05/2009 11:00 33176]
S3 k600bus;Sony Ericsson 600i driver (WDM);c:\windows\system32\drivers\k600bus.sys [11/05/2005 13:12 52384]
S3 k600mdfl;Sony Ericsson 600i USB WMC Modem Filter;c:\windows\system32\drivers\k600mdfl.sys [11/05/2005 13:12 6096]
S3 k600mdm;Sony Ericsson 600i USB WMC Modem Drivers;c:\windows\system32\drivers\k600mdm.sys [11/05/2005 13:12 87456]
S3 k600mgmt;Sony Ericsson 600i USB WMC Device Management Drivers;c:\windows\system32\drivers\k600mgmt.sys [11/05/2005 13:12 79248]
S3 k600obex;Sony Ericsson 600i USB WMC OBEX Interface Drivers;c:\windows\system32\drivers\k600obex.sys [11/05/2005 13:12 77072]
S3 L6DP;L6DP;c:\windows\system32\Drivers\l6dp.sys --> c:\windows\system32\Drivers\l6dp.sys [?]
S3 L6PODLV;PODxt Live Service;c:\windows\system32\drivers\L6PODLV.sys [29/09/2006 17:01 472832]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [19/12/2008 16:54 195752]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
"c:\windows\system32\rundll32.exe" "c:\windows\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
.
Contents of the 'Scheduled Tasks' folder
2009-07-23 c:\windows\Tasks\{F897AA24-BDC3-11D1-B85B-00C04FB93981}_ACER-73356C3771_Propriétaire.job
- c:\windows\system32\mobsync.exe [2005-10-17 02:34]
2009-07-24 c:\windows\Tasks\Norton Security Scan for Propriétaire.job
- c:\program files\Norton Security Scan\Nss.exe [2009-03-13 18:20]
.
- - - - ORPHANS REMOVED - - - -
HKLM-Run-Cmaudio - cmicnfg.cpl
.
------- Supplementary Scan -------
.
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = *.local
IE: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZJxdm351YYFR
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Easy-WebPrint Ajouter à la liste d'impressions - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
IE: Easy-WebPrint Impression rapide - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
IE: Easy-WebPrint Imprimer - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
IE: Easy-WebPrint Prévisualiser - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
Trusted Zone: line6.net
DPF: {FA463B6E-93D5-4E02-B7F2-E0BA98DA73FC} - hxxp://nchat2.haduri.com/chat/shlaunch_0930.cab
FF - ProfilePath - c:\documents and settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\m8i0imh7.default\
FF - prefs.js: browser.startup.homepage - www.google.fr
FF - plugin: c:\program files\Java\jre1.5.0_06\bin\NPJava11.dll
FF - plugin: c:\program files\Java\jre1.5.0_06\bin\NPJava12.dll
FF - plugin: c:\program files\Java\jre1.5.0_06\bin\NPJava13.dll
FF - plugin: c:\program files\Java\jre1.5.0_06\bin\NPJava14.dll
FF - plugin: c:\program files\Java\jre1.5.0_06\bin\NPJava32.dll
FF - plugin: c:\program files\Java\jre1.5.0_06\bin\NPJPI150_06.dll
FF - plugin: c:\program files\Java\jre1.5.0_06\bin\NPOJI610.dll
FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\npbittorrent.dll
---- FIREFOX POLICIES ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.enforce_same_site_origin", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.cache_size", 51200);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.ogg.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.wave.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("media.autoplay.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.urlbar.autocomplete.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("capability.policy.mailnews.*.wholeText", "noAccess");
c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.storage.default_quota", 5120);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("content.sink.event_probe_rate", 3);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.http.prompt-temp-redirect", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("layout.css.dpi", -1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("layout.css.devPixelsPerPx", -1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("gestures.enable_single_finger_input", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("dom.max_chrome_script_run_time", 0);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.tcp.sendbuffer", 131072);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("geo.enabled", true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref("security.remember_cert_checkbox_default_setting", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr", "moz35");
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-cjkt", "moz35");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.blocklist.level", 2);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.restrict.typed", "~");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.urlbar.default.behavior", 0);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.history", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.formdata", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.passwords", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.downloads", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cookies", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.cache", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.sessions", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.offlineApps", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.clearOnShutdown.siteSettings", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.history", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.formdata", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.passwords", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.downloads", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cookies", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.cache", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.sessions", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.offlineApps", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.cpd.siteSettings", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("privacy.sanitize.migrateFx3Prefs", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.ssl_override_behavior", 2);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("security.alternate_certificate_error_page", "certerror");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.autostart", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.privatebrowsing.dont_prompt_on_enter", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("geo.wifi.uri", "https://www.google.com/loc/json");
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-07-24 18:55
Windows 5.1.2600 Service Pack 3 FAT NTAPI
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------
[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
"C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL"
.
--------------------- DLLs Loaded Under Running Processes ---------------------
- - - - - - - > 'explorer.exe'(2832)
c:\progra~1\WINDOW~2\wmpband.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
c:\windows\system32\eappprxy.dll
.
------------------------ Other Running Processes ------------------------
.
c:\program files\acer\Acer eConsole\MediaServerService.exe
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\progra~1\Grisoft\AVG7\avgamsvr.exe
c:\progra~1\Grisoft\AVG7\avgupsvc.exe
c:\progra~1\Grisoft\AVG7\avgemc.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\windows\system32\imapi.exe
c:\windows\system32\nvsvc32.exe
c:\windows\System32\PAStiSvc.exe
c:\documents and settings\Propriétaire\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
c:\program files\iPod\bin\iPodService.exe
.
**************************************************************************
.
Completion time: 2009-07-24 18:59 - machine was rebooted
ComboFix-quarantined-files.txt 2009-07-24 16:59
Pre-Run: 3 352 952 832 octets libres
Post-Run: 4 066 017 280 octets libres
409 --- E O F --- 2009-07-24 06:10
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 298
24 juil. 2009 à 19:03
24 juil. 2009 à 19:03
--> Refais l'option 2 d'UsbFix et poste le rapport.
Povwb
Messages postés
427
Date d'inscription
jeudi 6 mars 2008
Statut
Membre
Dernière intervention
15 mai 2015
53
24 juil. 2009 à 20:04
24 juil. 2009 à 20:04
voila
############################## | UsbFix V6.010 |
User : Propriétaire (Administrateurs) # ACER-73356C3771
Update on 23/07/09 by Chiquitine29 & C_XX
Start at: 19:55:06 | 24/07/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
AMD Sempron(tm) Processor 3000+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AVG 7.5.557 7.5.557 [ Enabled | (!) Outdated ]
AV : VirusKeeper 2008 Pro 8.0 [ Enabled | Updated ]
C:\ -> Disque fixe local # 35,6 Go (3,79 Go free) [ACER] # FAT32
D:\ -> Disque fixe local # 35,98 Go (8,18 Go free) [MASTER] # FAT32
E:\ -> Disque CD-ROM # 463,83 Mo (0 Mo free) [code_cd2] # CDFS
F:\ -> Disque CD-ROM
G:\ -> Disque fixe local # 48,83 Go (10,88 Go free) [MP3] # NTFS
H:\ -> Disque fixe local # 45,24 Go (32,25 Go free) [FILM] # NTFS
I:\ -> Disque fixe local # 58,59 Go (14,42 Go free) [Manga] # NTFS
J:\ -> Disque amovible # 1,92 Go (1,45 Go free) # FAT
L:\ -> Disque amovible
M:\ -> Disque amovible
N:\ -> Disque amovible
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\acer\Acer eConsole\MediaServerService.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\imapi.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
################## | All Drives ... |
J:\autorun.inf # -> fichier appelé : "J:\xs6kpr0.exe" ( Absent ! )
Supprimé ! Présent ! E:\autorun.inf
Supprimé ! Présent ! J:\autorun.inf
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
################## | Listing des fichiers présent |
[17/10/2005 20:15|-rahs----|75] -> C:\PRELOAD.AAA
[?|?|?] -> C:\hiberfil.sys
[?|?|?] -> C:\pagefile.sys
[05/08/2004 05:00|-rahs----|4952] -> C:\Bootfont.bin
[19/11/2008 09:58|-rahs----|252240] -> C:\ntldr
[05/08/2004 05:00|-rahs----|47564] -> C:\NTDETECT.COM
[08/08/2006 08:54|--ahs----|194] -> C:\BOOT.INI
[17/10/2005 19:26|--a------|0] -> C:\CONFIG.SYS
[17/10/2005 19:26|-rahs----|0] -> C:\IO.SYS
[17/10/2005 19:26|-rahs----|0] -> C:\MSDOS.SYS
[23/07/2009 16:06|--a------|230432] -> C:\StiImg.dat
[24/07/2009 20:02|--a------|3109] -> C:\UsbFix.txt
[24/07/2009 18:59|--a------|26382] -> C:\ComboFix.txt
[23/02/2006 13:32|---hs----|1077] -> D:\AlbumArtSmall.jpg
[23/02/2006 13:32|---hs----|1077] -> D:\AlbumArt_{4B3BE265-31F3-4D94-8B15-5F76BDA52438}_Small.jpg
[23/02/2006 13:32|---hs----|2806] -> D:\Folder.jpg
[23/02/2006 13:32|---hs----|2806] -> D:\AlbumArt_{4B3BE265-31F3-4D94-8B15-5F76BDA52438}_Large.jpg
[23/02/2006 13:32|---hs----|268] -> D:\desktop.ini
[16/12/2008 19:46|--ahs----|85504] -> D:\Thumbs.db
[18/01/1999 15:52|-r-------|39] -> E:\AUTORUN.INF
[30/07/2001 10:21|-r-------|840721] -> E:\Code de la route.pdf
[24/05/2001 02:59|-r-------|378880] -> E:\Labocode.exe
[05/02/2001 10:07|-r-------|305814] -> E:\RTL.bmp
[12/12/2000 17:46|-r-------|21954] -> E:\TF1video.bmp
[07/06/2001 12:30|-r-------|12298706] -> E:\anuman.avi
[30/05/2001 10:30|-r-------|9133216] -> E:\ar500fra.exe
[29/01/1999 11:19|-r-------|1647740] -> E:\clic.avi
[19/07/2001 15:46|-r-------|856064] -> E:\clic.exe
[30/07/2001 10:21|-r-------|3255] -> E:\clic.ini
[08/01/1999 12:28|-r-------|1124810] -> E:\clic.wav
[12/04/1999 09:40|-r-------|139264] -> E:\mapi32.dll
[15/02/1999 12:16|-r-------|4578] -> E:\tf1.bmp
[03/03/2009 00:15|--a------|1094246] -> G:\OCR.BMP
[03/03/2009 00:15|--a------|1094246] -> G:\OCR0001.BMP
[03/03/2009 00:18|--ahs----|9216] -> G:\Thumbs.db
[31/03/2009 21:01|--ahs----|23552] -> H:\Thumbs.db
[16/06/2004 17:03|--a------|0] -> I:\AUTOEXEC.BAT
[05/07/2006 22:14|-rahs----|194] -> I:\boot.ini
[28/08/2001 14:00|-rahs----|4952] -> I:\Bootfont.bin
[16/06/2004 17:03|--a------|0] -> I:\CONFIG.SYS
[24/08/2008 08:35|--a------|70144] -> I:\free tel.doc
[18/04/2004 14:18|-rahs----|0] -> I:\IO.SYS
[18/04/2004 14:18|-rahs----|0] -> I:\MSDOS.SYS
[28/08/2001 14:00|-rahs----|45124] -> I:\NTDETECT.COM
[28/08/2001 14:00|-rahs----|224048] -> I:\ntldr
[17/02/2006 18:32|--ahs----|5632] -> I:\Thumbs.db
[02/08/2007 21:13|--a------|296] -> J:\WMPInfo.xml
[24/07/2009 18:21|-r-hs----|61] -> J:\autorun.inf
[19/05/2009 09:28|-r-hs----|105436] -> J:\ukvr.bat
[03/07/2009 07:13|--a------|3224] -> J:\BOOTEX.LOG
################## | Vaccination |
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# G:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# H:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# I:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.010 ! |
############################## | UsbFix V6.010 |
User : Propriétaire (Administrateurs) # ACER-73356C3771
Update on 23/07/09 by Chiquitine29 & C_XX
Start at: 19:55:06 | 24/07/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
AMD Sempron(tm) Processor 3000+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AVG 7.5.557 7.5.557 [ Enabled | (!) Outdated ]
AV : VirusKeeper 2008 Pro 8.0 [ Enabled | Updated ]
C:\ -> Disque fixe local # 35,6 Go (3,79 Go free) [ACER] # FAT32
D:\ -> Disque fixe local # 35,98 Go (8,18 Go free) [MASTER] # FAT32
E:\ -> Disque CD-ROM # 463,83 Mo (0 Mo free) [code_cd2] # CDFS
F:\ -> Disque CD-ROM
G:\ -> Disque fixe local # 48,83 Go (10,88 Go free) [MP3] # NTFS
H:\ -> Disque fixe local # 45,24 Go (32,25 Go free) [FILM] # NTFS
I:\ -> Disque fixe local # 58,59 Go (14,42 Go free) [Manga] # NTFS
J:\ -> Disque amovible # 1,92 Go (1,45 Go free) # FAT
L:\ -> Disque amovible
M:\ -> Disque amovible
N:\ -> Disque amovible
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\acer\Acer eConsole\MediaServerService.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\imapi.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
################## | All Drives ... |
J:\autorun.inf # -> fichier appelé : "J:\xs6kpr0.exe" ( Absent ! )
Supprimé ! Présent ! E:\autorun.inf
Supprimé ! Présent ! J:\autorun.inf
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
################## | Listing des fichiers présent |
[17/10/2005 20:15|-rahs----|75] -> C:\PRELOAD.AAA
[?|?|?] -> C:\hiberfil.sys
[?|?|?] -> C:\pagefile.sys
[05/08/2004 05:00|-rahs----|4952] -> C:\Bootfont.bin
[19/11/2008 09:58|-rahs----|252240] -> C:\ntldr
[05/08/2004 05:00|-rahs----|47564] -> C:\NTDETECT.COM
[08/08/2006 08:54|--ahs----|194] -> C:\BOOT.INI
[17/10/2005 19:26|--a------|0] -> C:\CONFIG.SYS
[17/10/2005 19:26|-rahs----|0] -> C:\IO.SYS
[17/10/2005 19:26|-rahs----|0] -> C:\MSDOS.SYS
[23/07/2009 16:06|--a------|230432] -> C:\StiImg.dat
[24/07/2009 20:02|--a------|3109] -> C:\UsbFix.txt
[24/07/2009 18:59|--a------|26382] -> C:\ComboFix.txt
[23/02/2006 13:32|---hs----|1077] -> D:\AlbumArtSmall.jpg
[23/02/2006 13:32|---hs----|1077] -> D:\AlbumArt_{4B3BE265-31F3-4D94-8B15-5F76BDA52438}_Small.jpg
[23/02/2006 13:32|---hs----|2806] -> D:\Folder.jpg
[23/02/2006 13:32|---hs----|2806] -> D:\AlbumArt_{4B3BE265-31F3-4D94-8B15-5F76BDA52438}_Large.jpg
[23/02/2006 13:32|---hs----|268] -> D:\desktop.ini
[16/12/2008 19:46|--ahs----|85504] -> D:\Thumbs.db
[18/01/1999 15:52|-r-------|39] -> E:\AUTORUN.INF
[30/07/2001 10:21|-r-------|840721] -> E:\Code de la route.pdf
[24/05/2001 02:59|-r-------|378880] -> E:\Labocode.exe
[05/02/2001 10:07|-r-------|305814] -> E:\RTL.bmp
[12/12/2000 17:46|-r-------|21954] -> E:\TF1video.bmp
[07/06/2001 12:30|-r-------|12298706] -> E:\anuman.avi
[30/05/2001 10:30|-r-------|9133216] -> E:\ar500fra.exe
[29/01/1999 11:19|-r-------|1647740] -> E:\clic.avi
[19/07/2001 15:46|-r-------|856064] -> E:\clic.exe
[30/07/2001 10:21|-r-------|3255] -> E:\clic.ini
[08/01/1999 12:28|-r-------|1124810] -> E:\clic.wav
[12/04/1999 09:40|-r-------|139264] -> E:\mapi32.dll
[15/02/1999 12:16|-r-------|4578] -> E:\tf1.bmp
[03/03/2009 00:15|--a------|1094246] -> G:\OCR.BMP
[03/03/2009 00:15|--a------|1094246] -> G:\OCR0001.BMP
[03/03/2009 00:18|--ahs----|9216] -> G:\Thumbs.db
[31/03/2009 21:01|--ahs----|23552] -> H:\Thumbs.db
[16/06/2004 17:03|--a------|0] -> I:\AUTOEXEC.BAT
[05/07/2006 22:14|-rahs----|194] -> I:\boot.ini
[28/08/2001 14:00|-rahs----|4952] -> I:\Bootfont.bin
[16/06/2004 17:03|--a------|0] -> I:\CONFIG.SYS
[24/08/2008 08:35|--a------|70144] -> I:\free tel.doc
[18/04/2004 14:18|-rahs----|0] -> I:\IO.SYS
[18/04/2004 14:18|-rahs----|0] -> I:\MSDOS.SYS
[28/08/2001 14:00|-rahs----|45124] -> I:\NTDETECT.COM
[28/08/2001 14:00|-rahs----|224048] -> I:\ntldr
[17/02/2006 18:32|--ahs----|5632] -> I:\Thumbs.db
[02/08/2007 21:13|--a------|296] -> J:\WMPInfo.xml
[24/07/2009 18:21|-r-hs----|61] -> J:\autorun.inf
[19/05/2009 09:28|-r-hs----|105436] -> J:\ukvr.bat
[03/07/2009 07:13|--a------|3224] -> J:\BOOTEX.LOG
################## | Vaccination |
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# G:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# H:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# I:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # UsbFix V6.010 ! |
Povwb
Messages postés
427
Date d'inscription
jeudi 6 mars 2008
Statut
Membre
Dernière intervention
15 mai 2015
53
24 juil. 2009 à 21:30
24 juil. 2009 à 21:30
-
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 298
24 juil. 2009 à 21:33
24 juil. 2009 à 21:33
Analyse le fichier suivant sur VirusTotal : J:\ukvr.bat