Installation avira impossible +plein de virus

Résolu/Fermé
Tykkle Messages postés 4 Date d'inscription mercredi 1 octobre 2008 Statut Membre Dernière intervention 27 février 2010 - 18 sept. 2009 à 23:53
Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 - 19 sept. 2009 à 00:06
Bonjour tout le monde, alors je sais pas trop trop comment décrire le problème donc je vais lister les symptomes :p :
-apparition d'icones menant vers des sites pornographiques sur le bureau
-lancement d'avira antivir "avcenter.exe cannot be found had been modified or destroyed"
-installation d'avira antivir impossible ( ca me dit qu'une version incompatible du programme est déjà installée même apres une désinstalation complète par CCleaner ou bien revo uninstaller )
-ralentissement de l'ordinateur
-processus étranges dans le gestionnaire : sys64_nov.exe, servises.exe (les deux détéctés par hijackthis et malgré ma tentative de les enlevés par ce programme ils reviennent toujours :S)

voila voila donc j'ai maintenant aucune protection antivirus dû au problème d'avira je pense donc que c'est plus urgent mais j'y arrive vraiment pas j'ai pourtant tenté : hijackthis ( fixer tout ce qui se retrouve avec une croix rouge ou jaune sur le site officiel qui identifie les probleme dans les logs) utiliser combofix et malwarebits en mode sans echec :S, ca fait un gros paquet de texte mais voila les logs fait dans l'ordre:

1-combofix
2-malwarebits
3-hijackthis

Je vous remercie d'avance si vous avez une idée, un conseil ou n'importe quoi qui pourrait aider :p

ComboFix 09-09-14.02 - Administrateur 16/09/2009 19:38.1.1 - NTFSx86 NETWORK
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.1247.1001 [GMT 2:00]
Lancé depuis: c:\documents and settings\Administrateur\Bureau\ComboFix.exe
AV: AntiVir Desktop *On-access scanning enabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.
[i] ADS - svchost.exe: deleted 31744 bytes in 1 streams. /i

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\1894,495.exe
C:\2950,403.exe
C:\4689,6.exe
C:\4866,907.exe
C:\4931,604.exe
C:\5211,146.exe
C:\8338,281.exe
C:\9387,323.exe
C:\9952,204.exe
C:\AUTORUN.INF
c:\documents and settings\Administrateur\oashdihasidhasuidhiasdhiashdiuasdhasd
c:\documents and settings\Administrateur\reader_s.exe
c:\documents and settings\Christian\Application Data\wiaservg.log
c:\documents and settings\Christian\oashdihasidhasuidhiasdhiashdiuasdhasd
c:\documents and settings\Christian\reader_s.exe
c:\program files\Protection System
C:\tel.xls.exe
c:\windows\Install.txt
c:\windows\sc.exe
c:\windows\system32\_005539_.tmp.dll
c:\windows\system32\_005568_.tmp.dll
c:\windows\system32\_005569_.tmp.dll
c:\windows\system32\_id.dat
c:\windows\system32\9.tmp
c:\windows\system32\A.tmp
c:\windows\system32\algsrv.exe
c:\windows\system32\B.tmp
c:\windows\system32\C.tmp
c:\windows\system32\D.tmp
c:\windows\system32\drivers\protect.sys
c:\windows\system32\E.tmp
c:\windows\system32\F.tmp
c:\windows\system32\fafqfynp.ini
c:\windows\system32\filekan.exe
c:\windows\system32\FInstall.sys
c:\windows\system32\Install.txt
c:\windows\system32\msxm192z.dll
c:\windows\system32\nqcftgvk.ini
c:\windows\system32\QttAKUvw.ini
c:\windows\system32\QttAKUvw.ini2
c:\windows\system32\reader_s.exe
c:\windows\system32\servises.exe
c:\windows\system32\socksa.exe
c:\windows\system32\vbduorfo.ini
c:\windows\system32\wiawow32.sys
c:\windows\system32\wiwow64.exe
c:\windows\system32\yphifvcb.ini
c:\windows\ufdata2000.log
K:\AUTORUN.INF
K:\tel.xls.exe

Une copie infectée de c:\windows\system32\userinit.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\userinit.exe

Une copie infectée de c:\windows\system32\spoolsv.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\spoolsv.exe

Une copie infectée de c:\windows\explorer.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\explorer.exe

Une copie infectée de c:\windows\hh.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\hh.exe

Une copie infectée de c:\windows\notepad.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\notepad.exe

Une copie infectée de c:\windows\inf\unregmp2.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\system32\dllcache\unregmp2.exe

Une copie infectée de c:\windows\system32\accwiz.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\accwiz.exe

Une copie infectée de c:\windows\system32\actmovie.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\actmovie.exe

Une copie infectée de c:\windows\system32\ahui.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\ahui.exe

Une copie infectée de c:\windows\system32\at.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\at.exe

Une copie infectée de c:\windows\system32\calc.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\system32\dllcache\calc.exe

Une copie infectée de c:\windows\system32\charmap.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\system32\dllcache\charmap.exe

Une copie infectée de c:\windows\system32\cleanmgr.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\cleanmgr.exe

Une copie infectée de c:\windows\system32\cmd.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\cmd.exe

Une copie infectée de c:\windows\system32\ctfmon.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\ctfmon.exe

Une copie infectée de c:\windows\system32\defrag.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\defrag.exe

Une copie infectée de c:\windows\system32\dfrgntfs.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\dfrgntfs.exe

Une copie infectée de c:\windows\system32\dumprep.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\dumprep.exe

Une copie infectée de c:\windows\system32\freecell.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\system32\dllcache\freecell.exe

Une copie infectée de c:\windows\system32\imapi.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\imapi.exe

Une copie infectée de c:\windows\system32\logonui.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\logonui.exe

Une copie infectée de c:\windows\system32\magnify.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\magnify.exe

Une copie infectée de c:\windows\system32\mobsync.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\mobsync.exe

Une copie infectée de c:\windows\system32\mshearts.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\system32\dllcache\mshearts.exe

Une copie infectée de c:\windows\system32\msiexec.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\msiexec.exe

Une copie infectée de c:\windows\system32\mspaint.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\mspaint.exe

Une copie infectée de c:\windows\system32\mstsc.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\$NtServicePackUninstall$\mstsc.exe

Une copie infectée de c:\windows\system32\netsh.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\netsh.exe

Une copie infectée de c:\windows\system32\ntbackup.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\ntbackup.exe

Une copie infectée de c:\windows\system32\ntvdm.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\ntvdm.exe

Une copie infectée de c:\windows\system32\odbcad32.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\odbcad32.exe

Une copie infectée de c:\windows\system32\osk.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\osk.exe

Une copie infectée de c:\windows\system32\rcimlby.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\rcimlby.exe

Une copie infectée de c:\windows\system32\rundll32.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\rundll32.exe

Une copie infectée de c:\windows\system32\sndrec32.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\sndrec32.exe

Une copie infectée de c:\windows\system32\sol.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\system32\dllcache\sol.exe

Une copie infectée de c:\windows\system32\spider.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\spider.exe

Une copie infectée de c:\windows\system32\taskmgr.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\taskmgr.exe

Une copie infectée de c:\windows\system32\telnet.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\system32\dllcache\telnet.exe

Une copie infectée de c:\windows\system32\tlntsess.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\system32\dllcache\tlntsess.exe

Une copie infectée de c:\windows\system32\tourstart.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\$NtServicePackUninstall$\tourstart.exe

Une copie infectée de c:\windows\system32\utilman.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\utilman.exe

Une copie infectée de c:\windows\system32\wiaacmgr.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\wiaacmgr.exe

Une copie infectée de c:\windows\system32\wscntfy.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\wscntfy.exe

Une copie infectée de c:\windows\system32\wuauclt.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\system32\dllcache\wuauclt.exe

Une copie infectée de c:\windows\system32\wupdmgr.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\system32\dllcache\wupdmgr.exe

Une copie infectée de c:\windows\system32\Restore\rstrui.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\rstrui.exe

Une copie infectée de c:\windows\system32\usmt\migwiz.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\migwiz.exe

Une copie infectée de c:\windows\system32\wbem\wmiapsrv.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\ServicePackFiles\i386\wmiapsrv.exe

Une copie infectée de c:\windows\system32\wbem\wmiprvse.exe a été trouvée et désinfectée
Copie restaurée à partir de - c:\windows\system32\dllcache\wmiprvse.exe

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_PROTECT
-------\Service_FCI
-------\Service_protect


((((((((((((((((((((((((((((( Fichiers créés du 2009-08-16 au 2009-09-16 ))))))))))))))))))))))))))))))))))))
.

2009-09-16 17:33 . 2009-09-16 17:33 -------- d-----w- c:\program files\Fichiers communs\Wise Installation Wizard
2009-09-16 17:17 . 2009-09-16 17:17 27174 ----a-w- c:\documents and settings\Administrateur\sys64_nov.exe
2009-09-16 17:00 . 2009-09-16 17:00 -------- d-----w- c:\program files\VS Revo Group
2009-09-16 16:40 . 2009-09-16 17:17 27174 ----a-w- c:\windows\system32\sys64_nov.exe
2009-09-16 16:40 . 2009-09-16 16:52 27174 ----a-w- c:\documents and settings\Christian\sys64_nov.exe
2009-09-15 22:59 . 2009-09-15 22:59 45568 ----a-w- C:\4346,232.exe
2009-09-10 09:22 . 2009-06-21 21:47 153088 -c----w- c:\windows\system32\dllcache\triedit.dll
2009-09-07 16:31 . 2009-09-07 16:32 40192 ----a-w- c:\windows\system32\drivers\zqdxxsoiwb9.sys
2009-09-07 14:53 . 2009-09-07 14:53 76288 ----a-w- C:\7261,098.exe
2009-09-05 20:28 . 2009-09-05 20:29 40192 ----a-w- c:\windows\system32\drivers\zmsiehxamlp5.sys
2009-09-05 20:24 . 2009-09-05 20:24 115200 ----a-w- C:\8878,835.exe
2009-09-04 16:01 . 2009-09-06 16:00 -------- d-----w- c:\documents and settings\All Users\Application Data\Norton
2009-09-04 16:00 . 2009-09-04 16:00 -------- d-----w- c:\documents and settings\All Users\Application Data\Symantec
2009-09-04 16:00 . 2009-09-04 16:00 -------- d-----w- c:\documents and settings\All Users\Application Data\NortonInstaller
2009-09-04 12:19 . 2009-09-04 12:19 14336 ----a-w- C:\3310,903.exe
2009-09-02 16:53 . 2009-09-02 16:54 40192 ----a-w- c:\windows\system32\drivers\zxqktialyaqex7.sys
2009-09-02 15:16 . 2009-09-02 15:41 40192 ----a-w- c:\windows\system32\drivers\zcgoasbmvb1.sys
2009-08-31 21:46 . 2009-09-16 17:34 182656 -c--a-w- c:\windows\system32\dllcache\ndis.sys
2009-08-31 21:46 . 2009-09-11 17:04 94272 -c--a-w- c:\windows\system32\dllcache\agp440.sys
2009-08-31 21:46 . 2009-08-31 21:45 65040 ---h--w- c:\documents and settings\Christian\Christian.exe
2009-08-24 19:40 . 2009-08-24 19:40 -------- d-----w- c:\program files\Bullfrog
2009-08-24 19:40 . 1996-02-08 07:54 284160 ----a-w- c:\windows\unin040c.exe

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-09-16 17:34 . 2001-09-28 12:00 182656 ----a-w- c:\windows\system32\drivers\ndis.sys
2009-09-16 17:17 . 2009-09-16 17:17 53248 ----a-w- c:\windows\system32\45.tmp
2009-09-16 17:17 . 2009-09-16 17:17 27174 ----a-w- c:\windows\system32\43.tmp
2009-09-16 17:16 . 2009-09-16 17:16 176 ----a-w- c:\windows\system32\3E.tmp
2009-09-16 16:58 . 2009-09-16 16:58 53248 ----a-w- c:\windows\system32\42.tmp
2009-09-16 16:58 . 2009-09-16 16:58 27174 ----a-w- c:\windows\system32\40.tmp
2009-09-16 16:58 . 2009-09-16 16:58 176 ----a-w- c:\windows\system32\3A.tmp
2009-09-16 16:53 . 2001-09-28 12:00 14336 ----a-w- c:\windows\system32\svchost.exe
2009-09-16 16:52 . 2009-09-16 16:52 53248 ----a-w- c:\windows\system32\3F.tmp
2009-09-16 16:52 . 2009-09-16 16:52 27174 ----a-w- c:\windows\system32\3D.tmp
2009-09-16 16:52 . 2009-09-16 16:52 176 ----a-w- c:\windows\system32\39.tmp
2009-09-16 16:40 . 2009-03-07 12:57 -------- d-----w- c:\documents and settings\All Users\Application Data\Google Updater
2009-09-16 16:40 . 2009-09-16 16:40 53248 ----a-w- c:\windows\system32\29.tmp
2009-09-16 16:40 . 2009-09-16 16:40 27174 ----a-w- c:\windows\system32\27.tmp
2009-09-16 16:40 . 2009-09-16 16:40 176 ----a-w- c:\windows\system32\1F.tmp
2009-09-15 22:59 . 2009-09-15 22:59 53248 ----a-w- c:\windows\system32\26.tmp
2009-09-15 22:59 . 2009-09-15 22:59 136 ----a-w- c:\windows\system32\23.tmp
2009-09-15 16:44 . 2009-09-15 16:44 53248 ----a-w- c:\windows\system32\5F.tmp
2009-09-15 16:44 . 2009-09-15 16:44 136 ----a-w- c:\windows\system32\53.tmp
2009-09-15 16:25 . 2009-09-15 16:25 53248 ----a-w- c:\windows\system32\4F.tmp
2009-09-15 15:49 . 2009-09-15 15:49 53248 ----a-w- c:\windows\system32\4D.tmp
2009-09-15 15:49 . 2009-09-15 15:49 180 ----a-w- c:\windows\system32\49.tmp
2009-09-15 15:25 . 2009-09-15 15:25 0 ----a-w- c:\windows\system32\36.tmp
2009-09-15 15:25 . 2009-09-15 15:25 136 ----a-w- c:\windows\system32\35.tmp
2009-09-12 21:36 . 2009-09-12 21:36 53248 ----a-w- c:\windows\system32\22.tmp
2009-09-12 21:36 . 2009-09-12 21:36 19456 ----a-w- c:\windows\system32\20.tmp
2009-09-12 21:36 . 2009-09-12 21:36 140 ----a-w- c:\windows\system32\1E.tmp
2009-09-11 17:06 . 2008-07-08 17:19 -------- d-----w- c:\documents and settings\All Users\Application Data\Microsoft Help
2009-09-11 17:04 . 2009-09-11 17:04 53248 ----a-w- c:\windows\system32\21.tmp
2009-09-11 17:04 . 2009-09-11 17:04 180 ----a-w- c:\windows\system32\18.tmp
2009-09-10 09:20 . 2009-09-10 09:20 53248 ----a-w- c:\windows\system32\1D.tmp
2009-09-10 09:20 . 2009-09-10 09:20 18944 ----a-w- c:\windows\system32\1B.tmp
2009-09-10 09:20 . 2009-09-10 09:20 180 ----a-w- c:\windows\system32\10.tmp
2009-09-07 21:44 . 2009-09-07 21:44 53248 ----a-w- c:\windows\system32\17.tmp
2009-09-07 21:44 . 2009-09-07 21:44 18944 ----a-w- c:\windows\system32\16.tmp
2009-09-07 21:44 . 2009-09-07 21:44 31744 ----a-w- c:\windows\system32\15.tmp
2009-09-07 21:44 . 2009-09-07 21:44 228 ----a-w- c:\windows\system32\5.tmp
2009-09-07 16:31 . 2009-09-07 16:31 53248 ----a-w- c:\windows\system32\59.tmp
2009-09-07 16:31 . 2009-09-07 16:31 18944 ----a-w- c:\windows\system32\58.tmp
2009-09-07 16:31 . 2009-09-07 16:30 228 ----a-w- c:\windows\system32\52.tmp
2009-09-07 14:53 . 2009-09-07 14:53 53248 ----a-w- c:\windows\system32\1C.tmp
2009-09-07 14:53 . 2009-09-07 14:53 18944 ----a-w- c:\windows\system32\1A.tmp
2009-09-07 14:53 . 2009-09-07 14:53 31744 ----a-w- c:\windows\system32\19.tmp
2009-09-06 16:00 . 2008-12-06 22:26 -------- d-----w- c:\program files\Norton Security Scan
2009-09-06 16:00 . 2008-12-06 22:26 -------- d-----w- c:\program files\Fichiers communs\Symantec Shared
2009-09-06 15:15 . 2009-09-06 15:15 53760 ----a-w- c:\windows\system32\14.tmp
2009-09-06 15:15 . 2009-09-06 15:15 18944 ----a-w- c:\windows\system32\12.tmp
2009-09-06 15:15 . 2009-09-06 15:15 31744 ----a-w- c:\windows\system32\11.tmp
2009-09-06 15:15 . 2009-09-06 15:15 188 ----a-w- c:\windows\system32\8.tmp
2009-09-05 21:58 . 2009-09-05 21:58 53760 ----a-w- c:\windows\system32\5B.tmp
2009-09-05 21:58 . 2009-09-05 21:58 18944 ----a-w- c:\windows\system32\5A.tmp
2009-09-05 21:58 . 2009-09-05 21:58 188 ----a-w- c:\windows\system32\56.tmp
2009-09-05 21:13 . 2009-09-05 21:13 53760 ----a-w- c:\windows\system32\3C.tmp
2009-09-05 21:13 . 2009-09-05 21:13 18944 ----a-w- c:\windows\system32\3B.tmp
2009-09-05 21:13 . 2009-09-05 21:13 188 ----a-w- c:\windows\system32\38.tmp
2009-09-05 20:28 . 2009-09-05 20:27 188 ----a-w- c:\windows\system32\6.tmp
2009-09-05 20:24 . 2009-09-05 20:24 188 ----a-w- c:\windows\system32\4.tmp
2009-09-04 12:18 . 2009-09-04 12:18 188 ----a-w- c:\windows\system32\7.tmp
2009-09-02 16:53 . 2009-09-02 16:53 53760 ----a-w- c:\windows\system32\37.tmp
2009-09-02 16:53 . 2009-09-02 16:53 18944 ----a-w- c:\windows\system32\33.tmp
2009-09-02 16:53 . 2009-09-02 16:53 228 ----a-w- c:\windows\system32\30.tmp
2009-09-02 15:16 . 2009-09-02 15:16 53760 ----a-w- c:\windows\system32\34.tmp
2009-09-02 15:16 . 2009-09-02 15:16 18944 ----a-w- c:\windows\system32\31.tmp
2009-09-02 15:16 . 2009-09-02 15:16 228 ----a-w- c:\windows\system32\2F.tmp
2009-08-31 21:46 . 2009-08-31 21:46 1990 ----a-w- c:\windows\system32\5E.tmp
2009-08-31 21:46 . 2009-08-31 21:46 53760 ----a-w- c:\windows\system32\5D.tmp
2009-08-31 21:46 . 2009-08-31 21:45 39424 ----a-w- c:\windows\system32\5C.tmp
2009-08-31 21:45 . 2009-08-31 21:45 136 ----a-w- c:\windows\system32\57.tmp
2009-08-21 01:08 . 2008-07-09 22:30 -------- d-----w- c:\documents and settings\Christian\Application Data\FileZilla
2009-08-19 12:45 . 2009-08-08 15:17 -------- d-----w- c:\program files\Full Tilt Poker
2009-08-10 10:37 . 2008-07-08 15:25 69240 ----a-w- c:\documents and settings\Christian\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-08-10 01:03 . 2001-09-28 12:00 81386 ----a-w- c:\windows\system32\perfc00C.dat
2009-08-10 01:03 . 2001-09-28 12:00 503238 ----a-w- c:\windows\system32\perfh00C.dat
2009-08-10 00:59 . 2009-08-10 00:59 -------- d-----w- c:\program files\Reference Assemblies
2009-08-08 15:17 . 2008-07-08 18:21 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-08-06 17:48 . 2009-08-06 17:48 28672 ----a-w- c:\windows\system32\Msdirectx.exe
2009-08-05 23:02 . 2009-08-05 23:02 -------- d-----w- c:\program files\CCleaner
2009-08-05 23:01 . 2009-04-16 15:37 55656 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-08-05 09:00 . 2001-09-28 12:00 205312 ----a-w- c:\windows\system32\mswebdvd.dll
2009-07-25 21:10 . 2008-11-23 17:03 410984 ----a-w- c:\windows\system32\deploytk.dll
2009-07-25 21:10 . 2009-03-02 16:42 -------- d-----w- c:\program files\Java
2009-07-25 20:49 . 2009-07-25 20:49 -------- d-----w- c:\program files\AviSynth 2.5
2009-07-17 19:03 . 2001-09-28 12:00 58880 ----a-w- c:\windows\system32\atl.dll
2009-07-12 10:21 . 2004-08-19 23:09 233472 ------w- c:\windows\system32\wmpdxm.dll
2009-06-29 15:57 . 2001-09-28 12:00 827392 ----a-w- c:\windows\system32\wininet.dll
2009-06-29 15:57 . 2004-08-19 23:09 78336 ------w- c:\windows\system32\ieencode.dll
2009-06-29 15:57 . 2001-09-28 12:00 17408 ----a-w- c:\windows\system32\corpol.dll
.

------- Sigcheck -------

[-] 2009-09-16 17:47 . 9DC1CE03E1F1800F659BBE9A3AD00AF3 . 212224 . . [------] . . c:\windows\system32\dllcache\ndis.sys
[-] 2009-09-16 17:47 . 9DC1CE03E1F1800F659BBE9A3AD00AF3 . 212224 . . [------] . . c:\windows\system32\drivers\ndis.sys
[7] 2008-04-13 . 1DF7F42665C94B825322FAE71721130D . 182656 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\ndis.sys
[7] 2004-08-04 . 558635D3AF1C7546D26067D5D9B6959E . 182912 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\ndis.sys

[7] 2008-06-20 . AD978A1B783B5719720CFF204B666C8E . 361600 . . [5.1.2600.5625] . . c:\windows\$hf_mig$\KB951748\SP3QFE\tcpip.sys
[7] 2008-06-20 . 9AEFA14BD6B182D61E3119FA5F436D3D . 361600 . . [5.1.2600.5625] . . c:\windows\system32\dllcache\tcpip.sys
[-] 2008-06-20 . D9F19E78F98834CB411D6AD3C68D181A . 361600 . . [5.1.2600.5625] . . c:\windows\system32\drivers\tcpip.sys
[7] 2008-04-13 . 93EA8D04EC73A85DB02EB8805988F733 . 361344 . . [5.1.2600.5512] . . c:\windows\$NtUninstallKB951748$\tcpip.sys
[7] 2008-04-13 . 93EA8D04EC73A85DB02EB8805988F733 . 361344 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\tcpip.sys
[-] 2007-10-30 . 90CAFF4B094573449A0872A0F919B178 . 360064 . . [5.1.2600.3244] . . c:\windows\SoftwareDistribution\Download\2505e060ecbf87977746a5abaaa7bc96\sp2gdr\tcpip.sys
[-] 2007-10-30 . 64798ECFA43D78C7178375FCDD16D8C8 . 360832 . . [5.1.2600.3244] . . c:\windows\SoftwareDistribution\Download\2505e060ecbf87977746a5abaaa7bc96\sp2qfe\tcpip.sys
[7] 2004-08-04 . 9F4B36614A0FC234525BA224957DE55C . 359040 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\tcpip.sys

[-] 2008-04-14 . 8697951B5012DED5F750BACEC03A65ED . 26624 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\userinit.exe
[-] 2008-04-14 02:34 . 18537327FDAE0456B25F4794384C6E31 . 26624 . . [------] . . c:\windows\system32\userinit.exe
[-] 2004-08-19 . 3A3FE4C7A80D4264BC77691E3D8FE168 . 25088 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\userinit.exe

[-] 2008-10-16 . C7ABD7CFDA6A1AE6CAA0C18B2A50F349 . 51224 . . [7.2.6001.788] . . c:\windows\system32\wuauclt.exe
[-] 2008-10-16 . C7ABD7CFDA6A1AE6CAA0C18B2A50F349 . 51224 . . [7.2.6001.788] . . c:\windows\system32\dllcache\wuauclt.exe
[-] 2008-04-14 . 8D355199C3C35361B6242FC9524429AA . 112640 . . [5.4.3790.5512] . . c:\windows\ServicePackFiles\i386\wuauclt.exe
[-] 2004-08-19 . A847AA61972D045BBCE0A150476CA0F9 . 112640 . . [5.4.3790.2180] . . c:\windows\$NtServicePackUninstall$\wuauclt.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SuperCopier2.exe"="c:\program files\SuperCopier2\SuperCopier2.exe" [2006-07-07 1096704]
"MessengerPlus3"="c:\program files\MessengerPlus! 3\MsgPlus.exe" [2008-07-08 190024]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\daemon.exe" [2008-07-24 568776]
"sys64_nov"="c:\documents and settings\Christian\sys64_nov.exe" [2009-09-16 27174]
"servises"="c:\windows\system32\servises.exe" [2009-09-16 22528]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"sys64_nov"="c:\windows\system32\sys64_nov.exe" [2009-09-16 27174]
"reader_s"="c:\windows\System32\reader_s.exe" [2009-09-16 50688]
"servises"="c:\windows\system32\servises.exe" [2009-09-16 22528]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"sys64_nov"="c:\documents and settings\Christian\sys64_nov.exe" [2009-09-16 27174]
"reader_s"="c:\documents and settings\Christian\reader_s.exe" [2009-09-16 39424]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\Currentversion\policies\explorer\Run]
"servises"="c:\windows\system32\servises.exe" [2009-09-16 22528]

[HKEY_CURRENT_USER\software\microsoft\windows\Currentversion\policies\explorer\Run]
"servises"="c:\windows\system32\servises.exe" [2009-09-16 22528]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Utility Tray.lnk - c:\windows\system32\sistray.exe [2008-7-11 348160]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\uTorrent\\uTorrent.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\mIRC\\mirc.exe"=
"c:\\Program Files\\NZBLeecher\\NNTPclient.exe"=
"c:\\Program Files\\Hercules\\Deluxe Optical Glass\\Station2.exe"=
"c:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"c:\\Program Files\\HomePlayer\\HomePlayer.exe"=
"c:\\Program Files\\HomePlayer\\VLC\\vlc.exe"=
"c:\\Program Files\\Java\\jre6\\bin\\javaw.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"64414:TCP"= 64414:TCP:System17
"20876:TCP"= 20876:TCP:System57
"61131:TCP"= 61131:TCP:System51
"9702:TCP"= 9702:TCP:System80
"28068:TCP"= 28068:TCP:System48
"35456:TCP"= 35456:TCP:System45
"8118:TCP"= 8118:TCP:System61
"6410:TCP"= 6410:TCP:System67
"41841:TCP"= 41841:TCP:System67
"52164:TCP"= 52164:TCP:System67
"20925:TCP"= 20925:TCP:System67
"36467:TCP"= 36467:TCP:System08
"20307:TCP"= 20307:TCP:System08
"60035:TCP"= 60035:TCP:System08
"18094:TCP"= 18094:TCP:System48
"63491:TCP"= 63491:TCP:System48
"18713:TCP"= 18713:TCP:System48
"43018:TCP"= 43018:TCP:System48
"20048:TCP"= 20048:TCP:System48
"43872:TCP"= 43872:TCP:System79
"34118:TCP"= 34118:TCP:System64
"51808:TCP"= 51808:TCP:System38
"45596:TCP"= 45596:TCP:System30
"22808:TCP"= 22808:TCP:System92
"29466:TCP"= 29466:TCP:System92

R0 protect;protect;c:\windows\system32\drivers\protect.sys [16/09/2009 19:46 18944]
R1 zcgoasbmvb1;zcgoasbmvb1.sys;c:\windows\system32\drivers\zcgoasbmvb1.sys [02/09/2009 17:16 40192]
R1 zmsiehxamlp5;zmsiehxamlp5;c:\windows\system32\drivers\zmsiehxamlp5.sys [05/09/2009 22:28 40192]
R1 zqdxxsoiwb9;zqdxxsoiwb9.sys;c:\windows\system32\drivers\zqdxxsoiwb9.sys [07/09/2009 18:31 40192]
R1 zxqktialyaqex7;zxqktialyaqex7.sys;c:\windows\system32\drivers\zxqktialyaqex7.sys [02/09/2009 18:53 40192]
R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [16/04/2009 17:37 185089]
R2 EvdoServer;EvdoServer;c:\windows\system32\svchost.exe -k netsvcs [28/09/2001 14:00 14336]
R2 sofatnet;sofatnet Service;c:\windows\system32\sofatnet.exe [28/09/2001 14:00 203776]
R3 camfilt2;camfilt2;c:\windows\system32\drivers\camfilt2.sys [21/08/2008 23:08 94720]
S2 AntiVirUpgradeService;Avira Upgrade Service;"c:\docume~1\CHRIST~1\LOCALS~1\Temp\AVSETUP_4ab11c5f\basic\avupgsvc.exe" /TEMPSTART:""c:\docume~1\CHRIST~1\LOCALS~1\Temp\AVSETUP_4ab11c5f\basic\setup.exe" /NOTEMPCLEANUP /CROSSUPGRADE" --> c:\docume~1\CHRIST~1\LOCALS~1\Temp\AVSETUP_4ab11c5f\basic\avupgsvc.exe [?]
S2 FCI;FCI;c:\windows\system32\svchost.exe:ext.exe []
S2 gupdate1c99f247b84050c;Service Google Update (gupdate1c99f247b84050c);c:\program files\Google\Update\GoogleUpdate.exe [07/03/2009 14:58 133104]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [21/04/2009 15:36 216232]

--- Autres Services/Pilotes en mémoire ---

*NewlyCreated* - EVDOSERVER
*NewlyCreated* - PROTECT

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{293f76a3-4d02-11dd-9edb-000feada88da}]
\Shell\AutoRun\command - I:\LaunchU3.exe -a

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{293f76a4-4d02-11dd-9edb-000feada88da}]
\Shell\Auto\command - L:\AdobeR.exe e
\Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3c1dd50c-5135-11dd-9ee9-000cf611f152}]
\Shell\Auto\command - D:\printer.exe
\Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL printer.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c2f28dc9-4e6a-11dd-9ee7-000cf611f152}]
\Shell\Auto\command - L:\tel.xls.exe
\Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL tel.xls.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f7f43ecb-4cf8-11dd-8ea4-806d6172696f}]
\Shell\Auto\command - AdobeR.exe e
\Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e
.
Contenu du dossier 'Tâches planifiées'

2009-08-06 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 15:57]

2009-09-16 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-10-19 22:42]

2009-09-16 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-03-07 12:58]

2009-09-16 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-03-07 12:58]
.
.
------- Examen supplémentaire -------
.
uDefault_Search_URL = hxxp://www.google.com/ie
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: {BBE96244-EBED-48DD-9FE4-A67A595DD517} = 208.67.222.222,208.67.220.220
FF - ProfilePath - c:\documents and settings\Christian\Application Data\Mozilla\Firefox\Profiles\3h7ovh6p.default\
FF - component: c:\program files\DAEMON Tools Toolbar\FirefoxDTT\components\DTToolbarFF.dll
FF - plugin: c:\documents and settings\Christian\Application Data\Mozilla\Firefox\Profiles\3h7ovh6p.default\extensions\{bb628310-0ab7-11db-9cd8-0800200c9a66}\plugins\nphardwaredetection.dll
FF - plugin: c:\program files\Google\Google Updater\2.4.1536.6592\npCIDetect13.dll
FF - plugin: c:\program files\Google\Picasa3\npPicasa2.dll
FF - plugin: c:\program files\Google\Picasa3\npPicasa3.dll
FF - plugin: c:\program files\Google\Update\1.2.183.7\npGoogleOneClick8.dll
FF - plugin: c:\program files\JavaSoft\JRE\1.3.1_18\bin\NPJava11.dll
FF - plugin: c:\program files\JavaSoft\JRE\1.3.1_18\bin\NPJava12.dll
FF - plugin: c:\program files\JavaSoft\JRE\1.3.1_18\bin\NPJava131_18.dll
FF - plugin: c:\program files\JavaSoft\JRE\1.3.1_18\bin\NPJava32.dll
FF - plugin: c:\program files\JavaSoft\JRE\1.3.1_18\bin\NPOJI600.dll
FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll
FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
- - - - ORPHELINS SUPPRIMES - - - -

HKLM-Run-ter8m - c:\windows\system32\msxm192z.dll



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-09-16 19:46
Windows 5.1.2600 Service Pack 3 NTFS

detected NTDLL code modification:
ZwOpenFile

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...


c:\windows\system32\svchost.exe:ext.exe 31744 bytes executable
c:\windows\system32\wiwow64.exe 142848 bytes executable
c:\windows\system32\_id.dat 6 bytes
c:\windows\system32\D.tmp 53248 bytes executable
c:\windows\system32\B.tmp 27174 bytes executable
c:\windows\system32\9.tmp 176 bytes

Scan terminé avec succès
Fichiers cachés: 6

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\FCI]
"ImagePath"="c:\windows\system32\svchost.exe:ext.exe"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10c.exe,-101"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\Elevation]
"Enabled"=dword:00000001

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10c.exe"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}]
@Denied: (A 2) (Everyone)
@="IFlashBroker3"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(692)
c:\program files\Bonjour\mdnsNSP.dll

- - - - - - - > 'explorer.exe'(4212)
c:\windows\system32\eappprxy.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Google\Update\1.2.183.7\GoogleCrashHandler.exe
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\windows\system32\rundll32.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\wmdtc.exe
c:\windows\Temp\wpv131253121204.exe
.
**************************************************************************
.
Heure de fin: 2009-09-16 19:52 - La machine a redémarré [Christian]
ComboFix-quarantined-files.txt 2009-09-16 17:52

Avant-CF: 4 512 325 632 octets libres
Après-CF: 4 397 641 728 octets libres

WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /fastdetect /NoExecute=OptIn

509 --- E O F --- 2009-09-11 17:09

-----------------------------------------------------------------------------------------------------------------

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2812
Windows 5.1.2600 Service Pack 3

16/09/2009 21:03:11
log malwarebytes.txt

Type de recherche: Examen complet (C:\|K:\|)
Eléments examinés: 175013
Temps écoulé: 50 minute(s), 35 second(s)

Processus mémoire infecté(s): 3
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 9
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 35

Processus mémoire infecté(s):
C:\WINDOWS\system32\reader_s.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\sofatnet.exe (Backdoor.Bot) -> No action taken.
C:\WINDOWS\Temp\wpv131253121204.exe (Trojan.Agent) -> No action taken.

Module(s) mémoire infecté(s):
C:\WINDOWS\system32\EvdoServer.dll (Trojan.Agent) -> No action taken.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\evdoserver (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\evdoserver (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\evdoserver (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6cf0a05e-7d6b-4e00-b836-b3f23513657c} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sofatnet (Backdoor.Bot) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sofatnet (Backdoor.Bot) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sofatnet (Backdoor.Bot) -> No action taken.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\servises (Trojan.FakeAlert.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\servises (Trojan.FakeAlert.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\reader_s (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\servises (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\servises (Trojan.Agent) -> No action taken.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\reader_s (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\mEv (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\Ulrn (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\Update (Malware.Trace) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\servises.exe (Trojan.FakeAlert.H) -> No action taken.
C:\WINDOWS\system32\EvdoServer.dll (Trojan.Agent) -> No action taken.
C:\Qoobox\Quarantine\C\WINDOWS\system32\wiwow64.exe.vir (Backdoor.Bot) -> No action taken.
C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\ndis.sys.vir (Rootkit.Protector) -> No action taken.
C:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\protect.sys.vir (Rootkit.Agent) -> No action taken.
C:\System Volume Information\_restore{C9A36B9D-DBBB-4F11-9E20-45110F864F6A}\RP310\A0037760.exe (Rogue.Installer) -> No action taken.
C:\System Volume Information\_restore{C9A36B9D-DBBB-4F11-9E20-45110F864F6A}\RP311\A0037937.exe (Backdoor.Bot) -> No action taken.
C:\System Volume Information\_restore{C9A36B9D-DBBB-4F11-9E20-45110F864F6A}\RP311\A0037957.exe (Backdoor.Bot) -> No action taken.
C:\System Volume Information\_restore{C9A36B9D-DBBB-4F11-9E20-45110F864F6A}\RP311\A0037965.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\dvdpaly.exe (Backdoor.Bot) -> No action taken.
C:\WINDOWS\system32\EvdoServer.dllx (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\wiwow64.exe (Backdoor.Bot) -> No action taken.
C:\WINDOWS\system32\5C.tmp (Trojan.Downloader) -> No action taken.
C:\WINDOWS\system32\dllcache\agp440.sys (Trojan.Cutwail) -> No action taken.
C:\WINDOWS\system32\drivers\protect.sys (Rootkit.Agent) -> No action taken.
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\PMKUXFIN\me[1].htm (Backdoor.Bot) -> No action taken.
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\U63Q3UUJ\me2[2].txt (Backdoor.Bot) -> No action taken.
C:\WINDOWS\Temp\t4m0_297727788786.bk.old (Backdoor.Bot) -> No action taken.
C:\Documents and Settings\Christian\Application Data\wiaservg.log (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\4.tmp (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\5.tmp (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\6.tmp (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\7.tmp (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\8.tmp (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\9.tmp (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\B.tmp (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\D.tmp (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\_id.dat (Malware.Trace) -> No action taken.
C:\WINDOWS\system32\FInstall.sys (Backdoor.Bot) -> No action taken.
C:\WINDOWS\system32\reader_s.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\sofatnet.exe (Backdoor.Bot) -> No action taken.
C:\WINDOWS\system32\svchost.exe:ext.exe (Rootkit.ADS) -> No action taken.
C:\WINDOWS\Temp\wpv131253121204.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\Christian\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> No action taken.
C:\Documents and Settings\Christian\reader_s.exe (Trojan.Agent) -> No action taken.

------------------------------------------------------------------------------------------------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:34:50, on 18/09/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\sistray.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Mozilla Firefox\firefox.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM\..\Run: [3015] C:\WINDOWS\system32\D.tmp.exe
O4 - HKLM\..\Run: [servises] C:\WINDOWS\system32\servises.exe
O4 - HKLM\..\Run: [reader_s] C:\WINDOWS\System32\reader_s.exe
O4 - HKLM\..\Run: [ter8m] RUNDLL32.EXE C:\WINDOWS\system32\msxm192z.dll,w
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [sys64_nov] C:\Documents and Settings\Christian\sys64_nov.exe
O4 - HKCU\..\Run: [servises] C:\WINDOWS\system32\servises.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [reader_s] C:\Documents and Settings\Christian\reader_s.exe
O4 - HKLM\..\Policies\Explorer\Run: [servises] C:\WINDOWS\system32\servises.exe
O4 - HKCU\..\Policies\Explorer\Run: [servises] C:\WINDOWS\system32\servises.exe
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BBE96244-EBED-48DD-9FE4-A67A595DD517}: NameServer = 208.67.222.222,208.67.220.220
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira Upgrade Service (AntiVirUpgradeService) - Unknown owner - C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\AVSETUP_4ab11c5f\basic\avupgsvc.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FCI - Unknown owner - C:\WINDOWS\system32\svchost.exe:ext.exe
O23 - Service: Service Google Update (gupdate1c99f247b84050c) (gupdate1c99f247b84050c) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: sofatnet Service (sofatnet) - Sigma Designs In - C:\WINDOWS\system32\sofatnet.exe
A voir également:

1 réponse

Ced_King Messages postés 3519 Date d'inscription lundi 2 mars 2009 Statut Contributeur Dernière intervention 10 octobre 2016 571
19 sept. 2009 à 00:06
Salut,

Désolé pour ton pc mais il est infecté par la pire des cochonneries qui puisse exister : Virut

Le formatage est la seule solution vu l'état avancé de l'infection, tu peux si tu le veux suivre les indications données sur ce lien :

http://www.commentcamarche.net/faq/sujet-16138-comment-supprimer-virut

@ +
0