A voir également:
- Mon ordi infesté de virus!!!
- Mon ordi rame que faire - Guide
- Comment reinitialiser un ordi - Guide
- Ordi scrabble - Télécharger - Jeux vidéo
- Youtu.be virus - Accueil - Guide virus
- Ordi ecran noir - Guide
143 réponses
SmitFraudFix v2.392
Rapport fait à 12:20:11,78, 02/08/2009
Executé à partir de C:\Documents and Settings\Propri‚taire\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\IA\command.exe
C:\Program Files\Windows Live\Family Safety\fsssvc.exe
C:\Program Files\Network Monitor\netmon.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\Propriétaire\Mes documents\explorer.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Lexmark 5200 series\lxbtbmgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lexmark 5200 series\lxbtbmon.exe
C:\Program Files\Windows Live\Family Safety\fsui.exe
C:\Program Files\BboxUpdate\BTLiveUpdate.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
C:\WINDOWS\system32\tdssservers.dat détecté, utilisez un scanner de Rootkit
C:\WINDOWS\system32\tdssinit.dll détecté, utilisez un scanner de Rootkit
C:\WINDOWS\system32\tdssl.dll détecté, utilisez un scanner de Rootkit
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Propri‚taire
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Propri‚taire\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PROPRI~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\..\{976FF950-08CE-497E-8CDD-C63D7510423A}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\..\{976FF950-08CE-497E-8CDD-C63D7510423A}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS2\Services\Tcpip\..\{976FF950-08CE-497E-8CDD-C63D7510423A}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Rapport fait à 12:20:11,78, 02/08/2009
Executé à partir de C:\Documents and Settings\Propri‚taire\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\IA\command.exe
C:\Program Files\Windows Live\Family Safety\fsssvc.exe
C:\Program Files\Network Monitor\netmon.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\Propriétaire\Mes documents\explorer.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Lexmark 5200 series\lxbtbmgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lexmark 5200 series\lxbtbmon.exe
C:\Program Files\Windows Live\Family Safety\fsui.exe
C:\Program Files\BboxUpdate\BTLiveUpdate.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
C:\WINDOWS\system32\tdssservers.dat détecté, utilisez un scanner de Rootkit
C:\WINDOWS\system32\tdssinit.dll détecté, utilisez un scanner de Rootkit
C:\WINDOWS\system32\tdssl.dll détecté, utilisez un scanner de Rootkit
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Propri‚taire
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Propri‚taire\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PROPRI~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\..\{976FF950-08CE-497E-8CDD-C63D7510423A}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\..\{976FF950-08CE-497E-8CDD-C63D7510423A}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS2\Services\Tcpip\..\{976FF950-08CE-497E-8CDD-C63D7510423A}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) XP 1800+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Propriétaire ( Administrator )
BOOT : Normal boot
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:33 Go (Free:4 Go)
D:\ (Local Disk) - FAT32 - Total:3 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 02/08/2009|12:28 )
-----------\\ Recherche de Fichiers / Dossiers ...
C:\WINDOWS\System32\b4fm.dll
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\windows\\system32\\blank.htm"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Url"="http://www.microsoft.com/athome/community/rss.xml"
"Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
"Url"="http://www.microsoft.com/atwork/community/rss.xml"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\windows\\system32\\blank.htm"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
--------------------\\ Recherche d'autres infections
C:\WINDOWS\System32\nvs2.inf
C:\DOCUME~1\PROPRI~1\LOCALS~1\APPLIC~1\ahekx.dat
C:\DOCUME~1\PROPRI~1\LOCALS~1\APPLIC~1\ahekx_nav.dat
C:\DOCUME~1\PROPRI~1\LOCALS~1\APPLIC~1\ahekx_navps.dat
[b]==> EGDACCESS <==/b
C:\WINDOWS\system32\SvxbIRqr.ini
C:\WINDOWS\system32\SvxbIRqr.ini2
C:\WINDOWS\system32\YIhOnnnn.ini
C:\WINDOWS\system32\YIhOnnnn.ini2
[b]==> VUNDO <==/b
Trojan ! .. C:\WINDOWS\system32\TDSSservers.dat
Trojan ! .. C:\WINDOWS\system32\TDSSinit.dll
Trojan ! .. C:\WINDOWS\system32\TDSSl.dll
Trojan ! .. C:\WINDOWS\system32\TDSSerrors.log
1 - "C:\ToolBar SD\TB_1.txt" - 02/08/2009|12:30 - Option : [1]
-----------\\ Fin du rapport a 12:30:10,70
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) XP 1800+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Propriétaire ( Administrator )
BOOT : Normal boot
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:33 Go (Free:4 Go)
D:\ (Local Disk) - FAT32 - Total:3 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 02/08/2009|12:28 )
-----------\\ Recherche de Fichiers / Dossiers ...
C:\WINDOWS\System32\b4fm.dll
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\windows\\system32\\blank.htm"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Url"="http://www.microsoft.com/athome/community/rss.xml"
"Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
"Url"="http://www.microsoft.com/atwork/community/rss.xml"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\windows\\system32\\blank.htm"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
--------------------\\ Recherche d'autres infections
C:\WINDOWS\System32\nvs2.inf
C:\DOCUME~1\PROPRI~1\LOCALS~1\APPLIC~1\ahekx.dat
C:\DOCUME~1\PROPRI~1\LOCALS~1\APPLIC~1\ahekx_nav.dat
C:\DOCUME~1\PROPRI~1\LOCALS~1\APPLIC~1\ahekx_navps.dat
[b]==> EGDACCESS <==/b
C:\WINDOWS\system32\SvxbIRqr.ini
C:\WINDOWS\system32\SvxbIRqr.ini2
C:\WINDOWS\system32\YIhOnnnn.ini
C:\WINDOWS\system32\YIhOnnnn.ini2
[b]==> VUNDO <==/b
Trojan ! .. C:\WINDOWS\system32\TDSSservers.dat
Trojan ! .. C:\WINDOWS\system32\TDSSinit.dll
Trojan ! .. C:\WINDOWS\system32\TDSSl.dll
Trojan ! .. C:\WINDOWS\system32\TDSSerrors.log
1 - "C:\ToolBar SD\TB_1.txt" - 02/08/2009|12:30 - Option : [1]
-----------\\ Fin du rapport a 12:30:10,70
toptitbal
Messages postés
25709
Date d'inscription
samedi 8 juillet 2006
Statut
Contributeur sécurité
Dernière intervention
4 mars 2010
2 231
2 août 2009 à 12:35
2 août 2009 à 12:35
Ouahhh ! y'a du boulot !
VOUS ME FAITES PEUR!!!!!!!!!!!!!!!!
marie ne me laisse pas tomber !!!!!!!!!!!!!
qu'est qu'il y a comme virus c si grave que ça?
marie ne me laisse pas tomber !!!!!!!!!!!!!
qu'est qu'il y a comme virus c si grave que ça?
Utilisateur anonyme
2 août 2009 à 12:51
2 août 2009 à 12:51
Salut Ziza ,
Pour avancer Marie & toi par la meme occasion ;)
T es infecté par des rootkits mais bon ..
Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
-> Double clique sur combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Pour avancer Marie & toi par la meme occasion ;)
T es infecté par des rootkits mais bon ..
Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
-> Double clique sur combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
2 août 2009 à 13:21
2 août 2009 à 13:21
A voir les rapports, nous n'avons pas le choix de sortir l'artillerie lourde ;))
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
2 août 2009 à 13:23
2 août 2009 à 13:23
lol , ah bah là ma petite Marie y a pas vraiment le choix :)
Combofix nous fera un triplé :)
Ziza , nous attendons le rapport combofix ma belle .
Combofix nous fera un triplé :)
Ziza , nous attendons le rapport combofix ma belle .
ComboFix 09-08-01.06 - Propriétaire 02/08/2009 13:39.1.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.255.113 [GMT 2:00]
Running from: c:\documents and settings\Propriétaire\Bureau\ComboFix.exe
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
The following files were disabled during the run:
c:\windows\IA\asappsrv.dll
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\LocalService\Application Data\NetMon
c:\documents and settings\LocalService\Application Data\NetMon\domains.txt
c:\documents and settings\LocalService\Application Data\NetMon\log.txt
c:\documents and settings\Propriétaire\Local Settings\Application Data\ahekx.dat
c:\documents and settings\Propriétaire\Local Settings\Application Data\ahekx_nav.dat
c:\documents and settings\Propriétaire\Local Settings\Application Data\ahekx_navps.dat
c:\program files\asembl~1
c:\program files\Fichiers communs\Yazzle3090OinAdmin.exe
c:\program files\Fichiers communs\Yazzle3090OinUninstaller.exe
c:\program files\Mjcore
c:\program files\Mjcore\Mjcore.dll
c:\program files\network monitor
c:\program files\network monitor\netmon.exe
c:\program files\QUAD Utilities
c:\program files\Spcron
c:\recycler\S-1-5-21-1108101038-1468041909-2499854456-1003
c:\windows\IA
c:\windows\IA\asappsrv.dll.vir
c:\windows\IA\command.exe
c:\windows\IA\KE.vbs
c:\windows\Installer\12d117.msi
c:\windows\Installer\13da44.msi
c:\windows\Installer\162180.msi
c:\windows\Installer\162269.msi
c:\windows\Installer\17034e6.msi
c:\windows\Installer\1995f29.msi
c:\windows\Installer\1a65a87.msi
c:\windows\Installer\1a9d331.msp
c:\windows\Installer\1d7b52.msi
c:\windows\Installer\1f8e80.msi
c:\windows\Installer\2370c2ba.msi
c:\windows\Installer\2370c2be.msi
c:\windows\Installer\23b3ace.msi
c:\windows\Installer\24cbe0ce.msi
c:\windows\Installer\24df4c4a.msi
c:\windows\Installer\24df4c91.msp
c:\windows\Installer\25f24.msi
c:\windows\Installer\2ca55.msi
c:\windows\Installer\2ff28ee.msp
c:\windows\Installer\34702.msi
c:\windows\Installer\34708.msi
c:\windows\Installer\3470e.msi
c:\windows\Installer\34717.msi
c:\windows\Installer\34721.msi
c:\windows\Installer\3472b.msi
c:\windows\Installer\34735.msi
c:\windows\Installer\3473f.msi
c:\windows\Installer\34749.msi
c:\windows\Installer\34753.msi
c:\windows\Installer\3475d.msi
c:\windows\Installer\34767.msi
c:\windows\Installer\3476e.msi
c:\windows\Installer\34774.msi
c:\windows\Installer\3477d.msi
c:\windows\Installer\34787.msi
c:\windows\Installer\34791.msi
c:\windows\Installer\3479b.msi
c:\windows\Installer\347a5.msi
c:\windows\Installer\347af.msi
c:\windows\Installer\347b9.msi
c:\windows\Installer\347c0.msi
c:\windows\Installer\347c6.msi
c:\windows\Installer\3577f4.msp
c:\windows\Installer\41a58c7.msi
c:\windows\Installer\41a58c8.msp
c:\windows\Installer\41a58c9.msp
c:\windows\Installer\41a58ca.msp
c:\windows\Installer\41a58cb.msp
c:\windows\Installer\41a58cc.msp
c:\windows\Installer\41a58cd.msp
c:\windows\Installer\41a58ce.msp
c:\windows\Installer\41a58cf.msp
c:\windows\Installer\41a58d0.msp
c:\windows\Installer\486895d.msi
c:\windows\Installer\4e965.msi
c:\windows\Installer\4ed9b.msp
c:\windows\Installer\524ca1c.msi
c:\windows\Installer\537bd10.msi
c:\windows\Installer\60c48eb.msi
c:\windows\Installer\642312.msi
c:\windows\Installer\6642e.msi
c:\windows\Installer\6cb442.msi
c:\windows\Installer\71470aa.msp
c:\windows\Installer\88d4a.msi
c:\windows\Installer\88d59.msi
c:\windows\Installer\88d9d.msi
c:\windows\Installer\88da3.msi
c:\windows\Installer\88da6.msi
c:\windows\Installer\88dc1.msi
c:\windows\Installer\a4d97b4.msi
c:\windows\Installer\a593f8.msp
c:\windows\Installer\b942f.msp
c:\windows\Installer\c841756.msi
c:\windows\Installer\c841760.msi
c:\windows\Installer\c84176a.msi
c:\windows\Installer\c841785.msi
c:\windows\Installer\c84178b.msi
c:\windows\Installer\c841791.msi
c:\windows\Installer\c841798.msi
c:\windows\Installer\c8417a2.msi
c:\windows\Installer\e8f68f0.msi
c:\windows\Installer\ec5cdac.msi
c:\windows\SysNotifier.exe
c:\windows\system32\_000048_.tmp.dll
c:\windows\system32\404Fix.exe
c:\windows\system32\Agent.OMZ.Fix.exe
c:\windows\system32\atmtd.dll
c:\windows\system32\atmtd.dll._
c:\windows\system32\dumphive.exe
c:\windows\system32\IEDFix.C.exe
c:\windows\system32\IEDFix.exe
c:\windows\system32\Ijl11.dll
c:\windows\system32\koqvaqgh.dll
c:\windows\system32\lffqvlpr.ini
c:\windows\system32\mdm.exe
c:\windows\system32\munpbxuq.ini
c:\windows\system32\nvs2.inf
c:\windows\system32\nxnpygjp.ini
c:\windows\system32\nyelukck.ini
c:\windows\system32\o4Patch.exe
c:\windows\system32\osgarvro.dll
c:\windows\system32\oxhlijpu.dll
c:\windows\system32\Process.exe
c:\windows\system32\real.txt
c:\windows\system32\rvoghrll.ini
c:\windows\system32\SrchSTS.exe
c:\windows\system32\SvxbIRqr.ini
c:\windows\system32\SvxbIRqr.ini2
c:\windows\system32\tmp.reg
c:\windows\system32\VACFix.exe
c:\windows\system32\VCCLSID.exe
c:\windows\system32\vrwaolmt.ini
c:\windows\system32\wini10791.exe
c:\windows\system32\WS2Fix.exe
c:\windows\system32\YIhOnnnn.ini
c:\windows\system32\YIhOnnnn.ini2
c:\windows\uninstall_nmon.vbs
D:\Autorun.inf
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_CMDSERVICE
-------\Legacy_NETWORK_MONITOR
-------\Service_cmdService
-------\Service_Network Monitor
((((((((((((((((((((((((( Files Created from 2009-07-02 to 2009-08-02 )))))))))))))))))))))))))))))))
.
2009-08-02 10:27 . 2009-08-02 10:30 -------- d-----w- C:\ToolBar SD
2009-07-31 21:23 . 2009-08-01 22:50 -------- d-----w- c:\program files\trend micro
2009-07-31 21:23 . 2009-07-31 22:24 -------- d-----w- C:\rsit
2009-07-31 20:58 . 2009-07-31 20:58 -------- d-----w- c:\program files\CCleaner
2009-07-27 21:41 . 2009-07-27 21:41 -------- d-----w- c:\program files\Any Video Converter
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-07-31 18:16 . 2008-02-02 20:54 -------- d-----w- c:\program files\PokerStars
2009-07-31 17:29 . 2003-01-02 03:20 81296 ----a-w- c:\windows\system32\perfc00C.dat
2009-07-31 17:29 . 2003-01-02 03:20 502816 ----a-w- c:\windows\system32\perfh00C.dat
2009-07-31 16:07 . 2009-02-09 12:23 -------- d-----w- c:\program files\Microsoft Silverlight
2009-07-31 14:40 . 2008-11-09 09:55 -------- d-----w- c:\program files\Webtools
2009-07-30 18:03 . 2005-07-15 19:45 -------- d-----w- c:\program files\Lx_cats
2009-06-29 15:57 . 2003-01-11 00:35 827392 ----a-w- c:\windows\system32\wininet.dll
2009-06-29 15:57 . 2004-08-19 23:09 78336 ----a-w- c:\windows\system32\ieencode.dll
2009-06-29 15:57 . 2003-01-11 00:59 17408 ----a-w- c:\windows\system32\corpol.dll
2009-06-25 11:03 . 2009-06-25 11:03 -------- d-----w- c:\program files\BboxUpdate
2009-06-25 11:03 . 2009-06-25 11:03 -------- d-----w- c:\program files\Bbox
2009-06-25 10:57 . 2009-06-07 10:05 -------- d-----w- c:\program files\Techcity
2009-06-16 14:40 . 2003-01-11 00:35 119808 ----a-w- c:\windows\system32\t2embed.dll
2009-06-16 14:40 . 2003-01-11 00:33 81920 ----a-w- c:\windows\system32\fontsub.dll
2009-06-03 19:10 . 2003-01-11 00:34 1297408 ----a-w- c:\windows\system32\quartz.dll
2009-05-07 15:33 . 2003-01-11 00:33 348672 ----a-w- c:\windows\system32\localspl.dll
2008-11-07 14:44 . 2008-11-07 14:44 18137 ----a-w- c:\program files\Fichiers communs\ilapubo._dl
2008-09-13 13:23 . 2008-09-13 13:21 24 --sh--w- c:\windows\S2E82503D.tmp
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 204288]
"NVIEW"="nview.dll" - c:\windows\system32\nview.dll [2002-09-30 548933]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="NvQTwk" [X]
"hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 52736]
"HotKeysCmds"="c:\windows\System32\hkcmd.exe" [2002-09-09 114688]
"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2002-09-13 212992]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2002-08-22 290816]
"Lexmark 5200 series"="c:\program files\Lexmark 5200 series\lxbtbmgr.exe" [2004-03-25 57344]
"LXBTCATS"="c:\windows\System32\spool\DRIVERS\W32X86\3\LXBTtime.dll" [2004-03-17 65536]
"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-09-14 185896]
"Synchronization Manager"="c:\windows\system32\mobsync.exe" [2008-04-14 143872]
"fssui"="c:\program files\Windows Live\Family Safety\fsui.exe" [2009-02-06 454000]
"BboxUpdate"="c:\program files\BboxUpdate\BTLiveUpdate.exe" [2008-08-06 103936]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2002-09-30 372736]
"ATIModeChange"="Ati2mdxx.exe" - c:\windows\system32\Ati2mdxx.exe [2002-10-01 28672]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\WINDOWS\\system32\\taskmgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Bbox\\eSKernel.exe"=
"c:\\Program Files\\BboxUpdate\\BTLiveUpdate.exe"=
R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [09/02/2009 11:57 55136]
R2 fsssvc;Windows Live Contrôle parental;c:\program files\Windows Live\Family Safety\fsssvc.exe [06/02/2009 19:08 533360]
S3 USB_RNDIS_51;Broadcom USB Remote NDIS Device Driver;c:\windows\system32\drivers\usb8023.sys [11/01/2003 02:35 12800]
.
Contents of the 'Scheduled Tasks' folder
2009-07-31 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2006-08-29 13:21]
2009-08-02 c:\windows\Tasks\User_Feed_Synchronization-{F3720D65-FDB3-4434-B9E6-75D5B58DC5EA}.job
- c:\windows\system32\msfeedssync.exe [2006-10-17 17:36]
.
- - - - ORPHANS REMOVED - - - -
BHO-{5FF8A238-0D90-183B-A90B-68ED326BAAAD} - (no file)
BHO-{6ED59231-20A6-2008-843F-2DC074288798} - (no file)
WebBrowser-{4F11ACBB-393F-4C86-A214-FF3D0D155CC3} - (no file)
.
------- Supplementary Scan -------
.
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-02 14:05
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
LXBTCATS = rundll32 c:\windows\System32\spool\DRIVERS\W32X86\3\LXBTtime.dll,_RunDLLEntry@16???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------
[HKEY_USERS\S-1-5-21-3142588581-612539941-1800377169-1003\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
------------------------ Other Running Processes ------------------------
.
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\windows\system32\wscntfy.exe
c:\program files\Lexmark 5200 Series\lxbtbmon.exe
c:\program files\Windows Media Player\wmpnetwk.exe
.
**************************************************************************
.
Completion time: 2009-08-02 14:14 - machine was rebooted
ComboFix-quarantined-files.txt 2009-08-02 12:14
Pre-Run: 4 512 591 872 octets libres
Post-Run: 5 215 559 680 octets libres
267 --- E O F --- 2009-05-27 16:12
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.255.113 [GMT 2:00]
Running from: c:\documents and settings\Propriétaire\Bureau\ComboFix.exe
* Created a new restore point
WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
The following files were disabled during the run:
c:\windows\IA\asappsrv.dll
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\LocalService\Application Data\NetMon
c:\documents and settings\LocalService\Application Data\NetMon\domains.txt
c:\documents and settings\LocalService\Application Data\NetMon\log.txt
c:\documents and settings\Propriétaire\Local Settings\Application Data\ahekx.dat
c:\documents and settings\Propriétaire\Local Settings\Application Data\ahekx_nav.dat
c:\documents and settings\Propriétaire\Local Settings\Application Data\ahekx_navps.dat
c:\program files\asembl~1
c:\program files\Fichiers communs\Yazzle3090OinAdmin.exe
c:\program files\Fichiers communs\Yazzle3090OinUninstaller.exe
c:\program files\Mjcore
c:\program files\Mjcore\Mjcore.dll
c:\program files\network monitor
c:\program files\network monitor\netmon.exe
c:\program files\QUAD Utilities
c:\program files\Spcron
c:\recycler\S-1-5-21-1108101038-1468041909-2499854456-1003
c:\windows\IA
c:\windows\IA\asappsrv.dll.vir
c:\windows\IA\command.exe
c:\windows\IA\KE.vbs
c:\windows\Installer\12d117.msi
c:\windows\Installer\13da44.msi
c:\windows\Installer\162180.msi
c:\windows\Installer\162269.msi
c:\windows\Installer\17034e6.msi
c:\windows\Installer\1995f29.msi
c:\windows\Installer\1a65a87.msi
c:\windows\Installer\1a9d331.msp
c:\windows\Installer\1d7b52.msi
c:\windows\Installer\1f8e80.msi
c:\windows\Installer\2370c2ba.msi
c:\windows\Installer\2370c2be.msi
c:\windows\Installer\23b3ace.msi
c:\windows\Installer\24cbe0ce.msi
c:\windows\Installer\24df4c4a.msi
c:\windows\Installer\24df4c91.msp
c:\windows\Installer\25f24.msi
c:\windows\Installer\2ca55.msi
c:\windows\Installer\2ff28ee.msp
c:\windows\Installer\34702.msi
c:\windows\Installer\34708.msi
c:\windows\Installer\3470e.msi
c:\windows\Installer\34717.msi
c:\windows\Installer\34721.msi
c:\windows\Installer\3472b.msi
c:\windows\Installer\34735.msi
c:\windows\Installer\3473f.msi
c:\windows\Installer\34749.msi
c:\windows\Installer\34753.msi
c:\windows\Installer\3475d.msi
c:\windows\Installer\34767.msi
c:\windows\Installer\3476e.msi
c:\windows\Installer\34774.msi
c:\windows\Installer\3477d.msi
c:\windows\Installer\34787.msi
c:\windows\Installer\34791.msi
c:\windows\Installer\3479b.msi
c:\windows\Installer\347a5.msi
c:\windows\Installer\347af.msi
c:\windows\Installer\347b9.msi
c:\windows\Installer\347c0.msi
c:\windows\Installer\347c6.msi
c:\windows\Installer\3577f4.msp
c:\windows\Installer\41a58c7.msi
c:\windows\Installer\41a58c8.msp
c:\windows\Installer\41a58c9.msp
c:\windows\Installer\41a58ca.msp
c:\windows\Installer\41a58cb.msp
c:\windows\Installer\41a58cc.msp
c:\windows\Installer\41a58cd.msp
c:\windows\Installer\41a58ce.msp
c:\windows\Installer\41a58cf.msp
c:\windows\Installer\41a58d0.msp
c:\windows\Installer\486895d.msi
c:\windows\Installer\4e965.msi
c:\windows\Installer\4ed9b.msp
c:\windows\Installer\524ca1c.msi
c:\windows\Installer\537bd10.msi
c:\windows\Installer\60c48eb.msi
c:\windows\Installer\642312.msi
c:\windows\Installer\6642e.msi
c:\windows\Installer\6cb442.msi
c:\windows\Installer\71470aa.msp
c:\windows\Installer\88d4a.msi
c:\windows\Installer\88d59.msi
c:\windows\Installer\88d9d.msi
c:\windows\Installer\88da3.msi
c:\windows\Installer\88da6.msi
c:\windows\Installer\88dc1.msi
c:\windows\Installer\a4d97b4.msi
c:\windows\Installer\a593f8.msp
c:\windows\Installer\b942f.msp
c:\windows\Installer\c841756.msi
c:\windows\Installer\c841760.msi
c:\windows\Installer\c84176a.msi
c:\windows\Installer\c841785.msi
c:\windows\Installer\c84178b.msi
c:\windows\Installer\c841791.msi
c:\windows\Installer\c841798.msi
c:\windows\Installer\c8417a2.msi
c:\windows\Installer\e8f68f0.msi
c:\windows\Installer\ec5cdac.msi
c:\windows\SysNotifier.exe
c:\windows\system32\_000048_.tmp.dll
c:\windows\system32\404Fix.exe
c:\windows\system32\Agent.OMZ.Fix.exe
c:\windows\system32\atmtd.dll
c:\windows\system32\atmtd.dll._
c:\windows\system32\dumphive.exe
c:\windows\system32\IEDFix.C.exe
c:\windows\system32\IEDFix.exe
c:\windows\system32\Ijl11.dll
c:\windows\system32\koqvaqgh.dll
c:\windows\system32\lffqvlpr.ini
c:\windows\system32\mdm.exe
c:\windows\system32\munpbxuq.ini
c:\windows\system32\nvs2.inf
c:\windows\system32\nxnpygjp.ini
c:\windows\system32\nyelukck.ini
c:\windows\system32\o4Patch.exe
c:\windows\system32\osgarvro.dll
c:\windows\system32\oxhlijpu.dll
c:\windows\system32\Process.exe
c:\windows\system32\real.txt
c:\windows\system32\rvoghrll.ini
c:\windows\system32\SrchSTS.exe
c:\windows\system32\SvxbIRqr.ini
c:\windows\system32\SvxbIRqr.ini2
c:\windows\system32\tmp.reg
c:\windows\system32\VACFix.exe
c:\windows\system32\VCCLSID.exe
c:\windows\system32\vrwaolmt.ini
c:\windows\system32\wini10791.exe
c:\windows\system32\WS2Fix.exe
c:\windows\system32\YIhOnnnn.ini
c:\windows\system32\YIhOnnnn.ini2
c:\windows\uninstall_nmon.vbs
D:\Autorun.inf
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_CMDSERVICE
-------\Legacy_NETWORK_MONITOR
-------\Service_cmdService
-------\Service_Network Monitor
((((((((((((((((((((((((( Files Created from 2009-07-02 to 2009-08-02 )))))))))))))))))))))))))))))))
.
2009-08-02 10:27 . 2009-08-02 10:30 -------- d-----w- C:\ToolBar SD
2009-07-31 21:23 . 2009-08-01 22:50 -------- d-----w- c:\program files\trend micro
2009-07-31 21:23 . 2009-07-31 22:24 -------- d-----w- C:\rsit
2009-07-31 20:58 . 2009-07-31 20:58 -------- d-----w- c:\program files\CCleaner
2009-07-27 21:41 . 2009-07-27 21:41 -------- d-----w- c:\program files\Any Video Converter
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-07-31 18:16 . 2008-02-02 20:54 -------- d-----w- c:\program files\PokerStars
2009-07-31 17:29 . 2003-01-02 03:20 81296 ----a-w- c:\windows\system32\perfc00C.dat
2009-07-31 17:29 . 2003-01-02 03:20 502816 ----a-w- c:\windows\system32\perfh00C.dat
2009-07-31 16:07 . 2009-02-09 12:23 -------- d-----w- c:\program files\Microsoft Silverlight
2009-07-31 14:40 . 2008-11-09 09:55 -------- d-----w- c:\program files\Webtools
2009-07-30 18:03 . 2005-07-15 19:45 -------- d-----w- c:\program files\Lx_cats
2009-06-29 15:57 . 2003-01-11 00:35 827392 ----a-w- c:\windows\system32\wininet.dll
2009-06-29 15:57 . 2004-08-19 23:09 78336 ----a-w- c:\windows\system32\ieencode.dll
2009-06-29 15:57 . 2003-01-11 00:59 17408 ----a-w- c:\windows\system32\corpol.dll
2009-06-25 11:03 . 2009-06-25 11:03 -------- d-----w- c:\program files\BboxUpdate
2009-06-25 11:03 . 2009-06-25 11:03 -------- d-----w- c:\program files\Bbox
2009-06-25 10:57 . 2009-06-07 10:05 -------- d-----w- c:\program files\Techcity
2009-06-16 14:40 . 2003-01-11 00:35 119808 ----a-w- c:\windows\system32\t2embed.dll
2009-06-16 14:40 . 2003-01-11 00:33 81920 ----a-w- c:\windows\system32\fontsub.dll
2009-06-03 19:10 . 2003-01-11 00:34 1297408 ----a-w- c:\windows\system32\quartz.dll
2009-05-07 15:33 . 2003-01-11 00:33 348672 ----a-w- c:\windows\system32\localspl.dll
2008-11-07 14:44 . 2008-11-07 14:44 18137 ----a-w- c:\program files\Fichiers communs\ilapubo._dl
2008-09-13 13:23 . 2008-09-13 13:21 24 --sh--w- c:\windows\S2E82503D.tmp
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 204288]
"NVIEW"="nview.dll" - c:\windows\system32\nview.dll [2002-09-30 548933]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="NvQTwk" [X]
"hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 52736]
"HotKeysCmds"="c:\windows\System32\hkcmd.exe" [2002-09-09 114688]
"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2002-09-13 212992]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2002-08-22 290816]
"Lexmark 5200 series"="c:\program files\Lexmark 5200 series\lxbtbmgr.exe" [2004-03-25 57344]
"LXBTCATS"="c:\windows\System32\spool\DRIVERS\W32X86\3\LXBTtime.dll" [2004-03-17 65536]
"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2008-09-14 185896]
"Synchronization Manager"="c:\windows\system32\mobsync.exe" [2008-04-14 143872]
"fssui"="c:\program files\Windows Live\Family Safety\fsui.exe" [2009-02-06 454000]
"BboxUpdate"="c:\program files\BboxUpdate\BTLiveUpdate.exe" [2008-08-06 103936]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2002-09-30 372736]
"ATIModeChange"="Ati2mdxx.exe" - c:\windows\system32\Ati2mdxx.exe [2002-10-01 28672]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\WINDOWS\\system32\\taskmgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Program Files\\Bbox\\eSKernel.exe"=
"c:\\Program Files\\BboxUpdate\\BTLiveUpdate.exe"=
R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [09/02/2009 11:57 55136]
R2 fsssvc;Windows Live Contrôle parental;c:\program files\Windows Live\Family Safety\fsssvc.exe [06/02/2009 19:08 533360]
S3 USB_RNDIS_51;Broadcom USB Remote NDIS Device Driver;c:\windows\system32\drivers\usb8023.sys [11/01/2003 02:35 12800]
.
Contents of the 'Scheduled Tasks' folder
2009-07-31 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2006-08-29 13:21]
2009-08-02 c:\windows\Tasks\User_Feed_Synchronization-{F3720D65-FDB3-4434-B9E6-75D5B58DC5EA}.job
- c:\windows\system32\msfeedssync.exe [2006-10-17 17:36]
.
- - - - ORPHANS REMOVED - - - -
BHO-{5FF8A238-0D90-183B-A90B-68ED326BAAAD} - (no file)
BHO-{6ED59231-20A6-2008-843F-2DC074288798} - (no file)
WebBrowser-{4F11ACBB-393F-4C86-A214-FF3D0D155CC3} - (no file)
.
------- Supplementary Scan -------
.
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-02 14:05
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
LXBTCATS = rundll32 c:\windows\System32\spool\DRIVERS\W32X86\3\LXBTtime.dll,_RunDLLEntry@16???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
--------------------- LOCKED REGISTRY KEYS ---------------------
[HKEY_USERS\S-1-5-21-3142588581-612539941-1800377169-1003\Software\Microsoft\SystemCertificates\AddressBook*]
@Allowed: (Read) (RestrictedCode)
@Allowed: (Read) (RestrictedCode)
.
------------------------ Other Running Processes ------------------------
.
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\windows\system32\wscntfy.exe
c:\program files\Lexmark 5200 Series\lxbtbmon.exe
c:\program files\Windows Media Player\wmpnetwk.exe
.
**************************************************************************
.
Completion time: 2009-08-02 14:14 - machine was rebooted
ComboFix-quarantined-files.txt 2009-08-02 12:14
Pre-Run: 4 512 591 872 octets libres
Post-Run: 5 215 559 680 octets libres
267 --- E O F --- 2009-05-27 16:12
Utilisateur anonyme
Modifié le 4 août 2009 à 16:44
Modifié le 4 août 2009 à 16:44
Bien joué Ziza ;)
Avant de continuer , j aimerais que tu rendes service a la communauté anti-malaware .
Cela consiste a nous faire parvenir la zone de quarantaine de combofix .
Je t explique :
Télécharge et instal 7-Zip
Une fois 7-Zip installé rend toi a ce dossier : C:\Qoobox
fais un clic droit dessus et choisis 7-zip , dans le menu choisis add to "qoobox.zip"
une fois l archive créé , fais la nous parvenir via ci joint en nous communiquant le lien de download ..
ci joint : http://www.cijoint.fr/
##########
ensuite :
* Telecharge malwarebytes
* Tu l'instale, le programme va se mettre automatiquement a jour.
*Une fois a jour, le programme va se lancer.
*Click sur l'onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
* Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".
* Puis click sur "rechercher".
* Laisse le scanner le pc...
* Si des elements on ete trouvés > click sur supprimer la selection.
* Si il t'es demandé de redemarrer > click sur "yes".
* A la fin un rapport va s'ouvrir, sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
* Copie et colle le rapport stp.
Avant de continuer , j aimerais que tu rendes service a la communauté anti-malaware .
Cela consiste a nous faire parvenir la zone de quarantaine de combofix .
Je t explique :
Télécharge et instal 7-Zip
Une fois 7-Zip installé rend toi a ce dossier : C:\Qoobox
fais un clic droit dessus et choisis 7-zip , dans le menu choisis add to "qoobox.zip"
une fois l archive créé , fais la nous parvenir via ci joint en nous communiquant le lien de download ..
ci joint : http://www.cijoint.fr/
##########
ensuite :
* Telecharge malwarebytes
* Tu l'instale, le programme va se mettre automatiquement a jour.
*Une fois a jour, le programme va se lancer.
*Click sur l'onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
* Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".
* Puis click sur "rechercher".
* Laisse le scanner le pc...
* Si des elements on ete trouvés > click sur supprimer la selection.
* Si il t'es demandé de redemarrer > click sur "yes".
* A la fin un rapport va s'ouvrir, sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
* Copie et colle le rapport stp.
je n'y arrive pas avec qoobox peut tu m'expliquer pas à pas car vraiment je n'y arrive pas je ne trove pas c:\qoobox
Utilisateur anonyme
2 août 2009 à 14:51
2 août 2009 à 14:51
Re , c est pas grave , passe a la suite .. malewarebytes's .
Malwarebytes' Anti-Malware 1.39
Version de la base de données: 2546
Windows 5.1.2600 Service Pack 3
02/08/2009 15:28:15
mbam-log-2009-08-02 (15-28-15).txt
Type de recherche: Examen rapide
Eléments examinés: 95632
Temps écoulé: 8 minute(s), 5 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 9
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 13
Fichier(s) infecté(s): 119
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\AppID\{f7fa36a4-3177-4b57-b9c1-e9c5b2e0d3a9} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\2b2a8719f0d73b540683675697e40b6f8c7c9a8c (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\394ad7ced9b99836082bdf9b59df73c2633b248e (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\93eb9fd3ea40f221e990e3e71343e6d47d3fa0c0 (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\c48d3b9bca9b3a5a04bc26f729ee0c6e389dde2e (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\ecdfb50751ae333aaa4ea5fd47308faa685e8ffe (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\2c5eceb3d45147eb99fa51120e7c7adebe213de6 (Adware.123Mania) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\a6a50b0ebf885a7dd4fb6927f1388592138fffe6 (Adware.123Mania) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\OINAnalytics.dll (Adware.BHO) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\Webtools (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\Windows Live (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Messenger (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Photo Gallery (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\Shared (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\Dictionaries (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\fr (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\html (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\Plugins (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\template (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Propriétaire\Application Data\gadcom (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Propriétaire\Application Data\Gool (Trojan.Agent) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
c:\WINDOWS\system32\kkjpcsvi.exe (Trojan.LowZones) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\TDSSl.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\abssm.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\contact.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\contactsUX.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\custsat.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\dfsr.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\ErrorResponse.xml (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\fsshext.8.5.1302.1018.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\highcont.thm (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\htc.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\lcapi.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\lcres.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\license.rtf (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\livecall.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\lmcdata.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\MessengerClient.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\msgrapp.8.5.1302.1018.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\msgrvsta.thm (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\msgsc.8.5.1302.1018.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\msgslang.8.5.1302.1018.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\msgsres.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\msgswcam.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\msidcrl40.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\msncore.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\ImagingDevice.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\ImagingServices.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\LiveAlbumXCtrl.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\MetadataSys.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\MicrosoftEffects.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\msidcrl40.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\PhotoViewerShim.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\PhotoViewerShimx64.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\RegRes.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\sqmapi.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXAlbumDownloadWizard.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\wlxclip.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXDSPA.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXGrinderScheduler.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXImageTranscode.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXMediaPublishSubscribe.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPhotoAcq.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPhotoAcquireWizard.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPhotoBase.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPhotoCinematic.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPhotoClassic.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPhotoGallery.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPhotoGalleryRepair.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPhotoLibraryDatabase.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPhotoLibraryMain.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPhotoLibraryResources.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPhotoSqm.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPhotoViewer.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPhotoVoyager.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPipeline.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPipetran.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXQuickTimeControlHost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXQuickTimeControlHostPS.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXQuickTimeShellExt.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXSendMail.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXThumbCache.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXVAFilt.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXVideoAcquireWizard.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXVideoCameraAutoPlayManager.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXVideoTrim.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\Shared\Filters.xml (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\loc (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\msidcrl40.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\ssceonf1.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WeblogPost.ico (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Client.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.Api.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.ApplicationFramework.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.BlogClient.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.BrowserControl.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.Controls.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.CoreServices.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.Extensibility.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.FileDestinations.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.HtmlEditor.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.HtmlParser.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.Interop.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.Interop.Mshtml.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.Interop.SHDocVw.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.Localization.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.Mshtml.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.Passport.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.PostEditor.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.SpellChecker.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLiveLocal.WriterPlugin.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLiveWriter.Application.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLiveWriter.Application.tlb (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLiveWriter.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLiveWriter.exe.config (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLiveWriter.exe.manifest (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLiveWriter.Filter.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\writer.ico (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WriterBrowserExtension.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\dictionaries\accent.tlx (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\dictionaries\common.tlx (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\dictionaries\ssceam.tlx (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\dictionaries\ssceam2.clx (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\dictionaries\sscebr.tlx (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\dictionaries\sscebr2.clx (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\dictionaries\ssceca.tlx (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\dictionaries\ssceca2.clx (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\dictionaries\sscefr.tlx (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\dictionaries\sscefr.utlx (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\dictionaries\sscefr2.clx (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\dictionaries\tech.tlx (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\fr\WindowsLive.Writer.Localization.resources.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\html\map-preview.html (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\html\map.html (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\template\default.htm (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\template\defaultstyle.css (Trojan.Agent) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\tdssinit.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\tdssservers.dat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\MSSAR32.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\TDSSerrors.log (Trojan.TDSS) -> Quarantined and deleted successfully.
Version de la base de données: 2546
Windows 5.1.2600 Service Pack 3
02/08/2009 15:28:15
mbam-log-2009-08-02 (15-28-15).txt
Type de recherche: Examen rapide
Eléments examinés: 95632
Temps écoulé: 8 minute(s), 5 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 9
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 13
Fichier(s) infecté(s): 119
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\AppID\{f7fa36a4-3177-4b57-b9c1-e9c5b2e0d3a9} (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\2b2a8719f0d73b540683675697e40b6f8c7c9a8c (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\394ad7ced9b99836082bdf9b59df73c2633b248e (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\93eb9fd3ea40f221e990e3e71343e6d47d3fa0c0 (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\c48d3b9bca9b3a5a04bc26f729ee0c6e389dde2e (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\ecdfb50751ae333aaa4ea5fd47308faa685e8ffe (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\2c5eceb3d45147eb99fa51120e7c7adebe213de6 (Adware.123Mania) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\a6a50b0ebf885a7dd4fb6927f1388592138fffe6 (Adware.123Mania) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\OINAnalytics.dll (Adware.BHO) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\Webtools (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\Windows Live (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Messenger (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Photo Gallery (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\Shared (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\Dictionaries (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\fr (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\html (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\Plugins (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\template (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Propriétaire\Application Data\gadcom (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Propriétaire\Application Data\Gool (Trojan.Agent) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
c:\WINDOWS\system32\kkjpcsvi.exe (Trojan.LowZones) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\TDSSl.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\abssm.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\contact.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\contactsUX.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\custsat.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\dfsr.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\ErrorResponse.xml (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\fsshext.8.5.1302.1018.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\highcont.thm (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\htc.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\lcapi.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\lcres.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\license.rtf (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\livecall.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\lmcdata.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\MessengerClient.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\msgrapp.8.5.1302.1018.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\msgrvsta.thm (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\msgsc.8.5.1302.1018.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\msgslang.8.5.1302.1018.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\msgsres.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\msgswcam.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\msidcrl40.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\messenger\msncore.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\ImagingDevice.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\ImagingServices.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\LiveAlbumXCtrl.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\MetadataSys.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\MicrosoftEffects.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\msidcrl40.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\PhotoViewerShim.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\PhotoViewerShimx64.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\RegRes.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\sqmapi.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXAlbumDownloadWizard.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\wlxclip.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXDSPA.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXGrinderScheduler.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXImageTranscode.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXMediaPublishSubscribe.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPhotoAcq.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPhotoAcquireWizard.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPhotoBase.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPhotoCinematic.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPhotoClassic.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPhotoGallery.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPhotoGalleryRepair.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPhotoLibraryDatabase.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPhotoLibraryMain.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPhotoLibraryResources.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPhotoSqm.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPhotoViewer.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPhotoVoyager.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPipeline.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXPipetran.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXQuickTimeControlHost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXQuickTimeControlHostPS.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXQuickTimeShellExt.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXSendMail.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXThumbCache.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXVAFilt.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXVideoAcquireWizard.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXVideoCameraAutoPlayManager.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\WLXVideoTrim.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\photo gallery\Shared\Filters.xml (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\loc (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\msidcrl40.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\ssceonf1.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WeblogPost.ico (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Client.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.Api.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.ApplicationFramework.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.BlogClient.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.BrowserControl.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.Controls.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.CoreServices.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.Extensibility.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.FileDestinations.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.HtmlEditor.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.HtmlParser.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.Interop.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.Interop.Mshtml.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.Interop.SHDocVw.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.Localization.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.Mshtml.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.Passport.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.PostEditor.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLive.Writer.SpellChecker.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLiveLocal.WriterPlugin.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLiveWriter.Application.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLiveWriter.Application.tlb (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLiveWriter.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLiveWriter.exe.config (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLiveWriter.exe.manifest (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WindowsLiveWriter.Filter.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\writer.ico (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\WriterBrowserExtension.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\dictionaries\accent.tlx (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\dictionaries\common.tlx (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\dictionaries\ssceam.tlx (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\dictionaries\ssceam2.clx (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\dictionaries\sscebr.tlx (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\dictionaries\sscebr2.clx (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\dictionaries\ssceca.tlx (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\dictionaries\ssceca2.clx (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\dictionaries\sscefr.tlx (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\dictionaries\sscefr.utlx (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\dictionaries\sscefr2.clx (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\dictionaries\tech.tlx (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\fr\WindowsLive.Writer.Localization.resources.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\html\map-preview.html (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\html\map.html (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\template\default.htm (Trojan.Agent) -> Quarantined and deleted successfully.
c:\program files\Webtools\windows live\Writer\template\defaultstyle.css (Trojan.Agent) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\tdssinit.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\tdssservers.dat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\MSSAR32.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\TDSSerrors.log (Trojan.TDSS) -> Quarantined and deleted successfully.
Cooper1
Messages postés
1528
Date d'inscription
mercredi 5 septembre 2007
Statut
Membre
Dernière intervention
7 janvier 2011
227
2 août 2009 à 15:43
2 août 2009 à 15:43
Ouaaa... là le PC il est désinfecté pour un bon bout de temps..
Petite remarque: tout çà vient de "windows live\..." il y aura des précautions à prendre pour ne plus que çà se reproduise..
Petite remarque: tout çà vient de "windows live\..." il y aura des précautions à prendre pour ne plus que çà se reproduise..
Utilisateur anonyme
2 août 2009 à 15:47
2 août 2009 à 15:47
réouvre malewarebyte's , va sur quarantaine et supprime tout
Télécharge Navilog1 (de IL-MAFIOSO) sur le bureau
• Double-clique sur "Navilog1" sur ton bureau que tu viens de télécharger.
• Appuie sur le chiffre 1 de ton clavier puis sur la touche Entrée pour sélectionner la langue française.
• Appuie sur une touche de ton clavier pour continuer... (Il te le sera demandé plusieurs fois).
• Tape 1, puis appuie sur la touche Entrée de ton clavier pour sélectionner l’option "Recherche / Désinfection automatique"
• Sois patient, cela peut prendre une dizaine de minutes voire plus.
• Navilog1 t’informe que la recherche est terminée
• Appuie sur une touche de ton clavier pour afficher le rapport qu’il a généré
• Le rapport sera sauvegardé dans le fichier suivant : "fixnavi.txt" à la racine de ton disque dur (C:\fixnavi.txt).
• Poste le rapport généré
Télécharge Navilog1 (de IL-MAFIOSO) sur le bureau
• Double-clique sur "Navilog1" sur ton bureau que tu viens de télécharger.
• Appuie sur le chiffre 1 de ton clavier puis sur la touche Entrée pour sélectionner la langue française.
• Appuie sur une touche de ton clavier pour continuer... (Il te le sera demandé plusieurs fois).
• Tape 1, puis appuie sur la touche Entrée de ton clavier pour sélectionner l’option "Recherche / Désinfection automatique"
• Sois patient, cela peut prendre une dizaine de minutes voire plus.
• Navilog1 t’informe que la recherche est terminée
• Appuie sur une touche de ton clavier pour afficher le rapport qu’il a généré
• Le rapport sera sauvegardé dans le fichier suivant : "fixnavi.txt" à la racine de ton disque dur (C:\fixnavi.txt).
• Poste le rapport généré
Fix Navipromo version 4.0.1 commencé le 02/08/2009 15:55:14,42
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) XP 1800+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Propriétaire ( Administrator )
BOOT : Normal boot
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:33 Go (Free:4 Go)
D:\ (Local Disk) - FAT32 - Total:3 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
Recherche executée en mode normal
[b]Aucune Infection Navipromo/Egdaccess trouvé[/b]
*** Scan terminé 02/08/2009 16:31:22,18 ***
voilà je fais quoi maintenent et encore un grand grand merci à vous qui m'aidez
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) XP 1800+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Propriétaire ( Administrator )
BOOT : Normal boot
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:33 Go (Free:4 Go)
D:\ (Local Disk) - FAT32 - Total:3 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
Recherche executée en mode normal
[b]Aucune Infection Navipromo/Egdaccess trouvé[/b]
*** Scan terminé 02/08/2009 16:31:22,18 ***
voilà je fais quoi maintenent et encore un grand grand merci à vous qui m'aidez
Utilisateur anonyme
2 août 2009 à 16:39
2 août 2009 à 16:39
Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
→ Double clique sur ToolsCleaner2.exe
→ Clique sur .Recherche
→ puis sur Suppression quand la liste est trouvée.
→ Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :
CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"
Tape explorer.exe et valide. Cela fera re-apparaître le Bureau
########
▶ Télécharge random's system information tool (RSIT) et sauvegarde-le sur le Bureau.
• Double-clique sur RSIT.exe afin de lancer RSIT.
• Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
• Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
• Poste le contenu de log.txt .
• Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
→ Double clique sur ToolsCleaner2.exe
→ Clique sur .Recherche
→ puis sur Suppression quand la liste est trouvée.
→ Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :
CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"
Tape explorer.exe et valide. Cela fera re-apparaître le Bureau
########
▶ Télécharge random's system information tool (RSIT) et sauvegarde-le sur le Bureau.
• Double-clique sur RSIT.exe afin de lancer RSIT.
• Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
• Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
• Poste le contenu de log.txt .
• Tuto : https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
ziza59
Messages postés
58
Date d'inscription
vendredi 31 juillet 2009
Statut
Membre
Dernière intervention
29 décembre 2009
2 août 2009 à 17:11
2 août 2009 à 17:11
[ Rapport ToolsCleaner version 2.3.9 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\Combofix.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\TB.txt: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\Toolbar SD: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\SmitFraudfix: trouvé !
C:\Documents and Settings\Propriétaire\Mes documents\SmitFraudfix: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Navilog1\catchme.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\Propriétaire\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Navilog1\catchme.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\TB.txt: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé !
C:\Toolbar SD: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\SmitFraudfix: supprimé !
C:\Documents and Settings\Propriétaire\Mes documents\SmitFraudfix: supprimé !
C:\Program Files\Navilog1: supprimé !
--> Recherche:
C:\Combofix.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\TB.txt: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\Toolbar SD: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\Propriétaire\Bureau\SmitFraudfix: trouvé !
C:\Documents and Settings\Propriétaire\Mes documents\SmitFraudfix: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Navilog1\catchme.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\Propriétaire\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Navilog1\catchme.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\TB.txt: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé !
C:\Toolbar SD: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\Propriétaire\Bureau\SmitFraudfix: supprimé !
C:\Documents and Settings\Propriétaire\Mes documents\SmitFraudfix: supprimé !
C:\Program Files\Navilog1: supprimé !
ziza59
Messages postés
58
Date d'inscription
vendredi 31 juillet 2009
Statut
Membre
Dernière intervention
29 décembre 2009
2 août 2009 à 17:14
2 août 2009 à 17:14
Logfile of random's system information tool 1.06 (written by random/random)
Run by Propriétaire at 2009-08-02 17:12:49
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 5 GB (15%) free of 35 GB
Total RAM: 255 MB (31% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:13:00, on 02/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Windows Live\Family Safety\fsssvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\Propriétaire\Mes documents\explorer.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Lexmark 5200 series\lxbtbmgr.exe
C:\Program Files\Lexmark 5200 series\lxbtbmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Family Safety\fsui.exe
C:\Program Files\BboxUpdate\BTLiveUpdate.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Propriétaire\Bureau\RSIT.exe
C:\Program Files\trend micro\Propriétaire.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Lexmark 5200 series] "C:\Program Files\Lexmark 5200 series\lxbtbmgr.exe"
O4 - HKLM\..\Run: [LXBTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
O4 - HKLM\..\Run: [BboxUpdate] C:\Program Files\BboxUpdate\BTLiveUpdate.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: lxbt_device - Lexmark International, Inc. - C:\WINDOWS\System32\lxbtcoms.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Run by Propriétaire at 2009-08-02 17:12:49
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 5 GB (15%) free of 35 GB
Total RAM: 255 MB (31% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:13:00, on 02/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Windows Live\Family Safety\fsssvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\Propriétaire\Mes documents\explorer.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Lexmark 5200 series\lxbtbmgr.exe
C:\Program Files\Lexmark 5200 series\lxbtbmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Family Safety\fsui.exe
C:\Program Files\BboxUpdate\BTLiveUpdate.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Propriétaire\Bureau\RSIT.exe
C:\Program Files\trend micro\Propriétaire.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Lexmark 5200 series] "C:\Program Files\Lexmark 5200 series\lxbtbmgr.exe"
O4 - HKLM\..\Run: [LXBTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
O4 - HKLM\..\Run: [BboxUpdate] C:\Program Files\BboxUpdate\BTLiveUpdate.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: lxbt_device - Lexmark International, Inc. - C:\WINDOWS\System32\lxbtcoms.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
ziza59
Messages postés
58
Date d'inscription
vendredi 31 juillet 2009
Statut
Membre
Dernière intervention
29 décembre 2009
2 août 2009 à 17:17
2 août 2009 à 17:17
alors vous en pensez quoi? ça avance ou pas?
Utilisateur anonyme
2 août 2009 à 17:25
2 août 2009 à 17:25
bah écoute on a bien avancé :)
on va pouvoir finaliser :
---> Télécharge OTM (OldTimer) sur ton Bureau.
---> Double-clique sur OTM.exe afin de le lancer.
---> Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
:files
C:\WINDOWS\SWXCACLS.exe
C:\WINDOWS\SWSC.exe
C:\WINDOWS\SWREG.exe
C:\WINDOWS\sed.exe
C:\WINDOWS\PEV.exe
C:\WINDOWS\NIRCMD.exe
C:\WINDOWS\grep.exe
C:\WINDOWS\ERDNT
C:\rsit
C:\TCleaner.txt
C:\Program Files\trend micro
C:\Documents and Settings\Propriétaire\Application Data\Shareaza
C:\rapport.txt
C:\WINDOWS\system32\tmp.txt
:reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=-
:commands
[emptytemp]
[start explorer]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt! puis ferme OTM.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
on va pouvoir finaliser :
---> Télécharge OTM (OldTimer) sur ton Bureau.
---> Double-clique sur OTM.exe afin de le lancer.
---> Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
:files
C:\WINDOWS\SWXCACLS.exe
C:\WINDOWS\SWSC.exe
C:\WINDOWS\SWREG.exe
C:\WINDOWS\sed.exe
C:\WINDOWS\PEV.exe
C:\WINDOWS\NIRCMD.exe
C:\WINDOWS\grep.exe
C:\WINDOWS\ERDNT
C:\rsit
C:\TCleaner.txt
C:\Program Files\trend micro
C:\Documents and Settings\Propriétaire\Application Data\Shareaza
C:\rapport.txt
C:\WINDOWS\system32\tmp.txt
:reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=-
:commands
[emptytemp]
[start explorer]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt! puis ferme OTM.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
ziza59
Messages postés
58
Date d'inscription
vendredi 31 juillet 2009
Statut
Membre
Dernière intervention
29 décembre 2009
2 août 2009 à 17:43
2 août 2009 à 17:43
je n'arrive pas à copier je vais ou je fais quoi?
Utilisateur anonyme
2 août 2009 à 17:52
2 août 2009 à 17:52
tu copie colle le texte en gras
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
tu le colle dans la partie : Paste Instructions for Items to be Moved. de OTM et tu clic sur le bouton MoveIt!
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
tu le colle dans la partie : Paste Instructions for Items to be Moved. de OTM et tu clic sur le bouton MoveIt!