Virus rustock q...

Fermé
cymbidium - 21 sept. 2009 à 13:41
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 24 sept. 2009 à 02:00
Bonjour,

Avg me donne une liste interminable de multiple threat detection qui ressemble à ceci : "C:\Windows\System32\kbiwkmctrxpvyk.dll";"Virus identified Win32/Rustock.Q";"Infected", est ce que je peut m'en sortir avec quelqu'un peut m'aider s'il vous plait?
A voir également:

59 réponses

Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 300
21 sept. 2009 à 13:49
Bonjour,

--> Désactive l'UAC le temps de la désinfection.

/!\ Désactive tes protections résidentes (Antivirus, etc...) /!\

--> Télécharge ComboFix (de sUBs) sur ton Bureau.
--> Clique droit sur ComboFix.exe (le .exe n'est pas forcément visible) et choisis Exécuter en tant qu'administrateur afin de le lancer.
--> Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

Pour t'aider : Un guide et un tutoriel sur l'utilisation de ComboFix
0
zoulou009 Messages postés 1 Date d'inscription lundi 21 septembre 2009 Statut Membre Dernière intervention 21 septembre 2009
21 sept. 2009 à 13:51
telecharger depuis ce lien et vous en ete debarasser!!
0
merci pour vos réponses
Je n'arrive pas à désactiver avg et combofix l'a detecté et ne peut donc pas finir son travail...
j'ai essayé dans le gestionnaire des taches, si je le désactive il s'y remet automatiquement..
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 300
21 sept. 2009 à 14:35
Désinstalle AVG.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
impossible..
voila ce que me dit result of the uninstallation : Local machine: prepared for the installation
Initialization:

Warning: Checking of state of the item registry value HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows:AppInit_DLLs failed.
Error 0x80070005
Warning: Checking of state of the item registry value HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows:LoadAppInit_DLLs failed.
Error 0x80070005
Actions plan:
Error: Internal error. Value not evaluated.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 300
21 sept. 2009 à 14:49
Utilise ceci :
http://www.avg.com/filedir/util/avg_arm_sup_____.dir/avgremover.exe
0
aprés suppression par ce lien et redemarage, combofix trouve toujours avg..
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 300
21 sept. 2009 à 15:01
Tu ne peux pas faire le scan même si AVG est détecté ?
0
Il me fait noter que c'est à mes risques et perils, je continue donc
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 300
21 sept. 2009 à 15:05
Oui, tu peux continuer et il va te retirer les rootkits kbiwkm(aléatoire).dll, .sys, .dat.
0
au moment de la recherche de fichiers infectés, un message de windows me dit " PEV.cfxxe a cessé de fonct...c'est génant pour la suite?
merci pour votre aide
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 300
21 sept. 2009 à 15:20
Tant que le scan continue, c'est OK.
0
merci
il a effectivement trouvé une activité de rootkit et redémarre, là impossible de trouver c:/combofix/xpreg.dat il refait une recherche de fichiers infectés, j'en suis a l'etape 50, a tout à l'heure
0
salut,, il FAU attendre que toutes les etappes sont faites , tu peu aussi recommencer le scan , t'chow,, Robert
0
tu suppime AVG ,puis tu redemare combofix ,ceci fait ,redemare le pc ,est reinstaller un antivirur , je te consseille , AVIRA FREE!!
0
voila!
mais depuis ie plante ( a cessé de fonctionner, avec mozila aussi)


ComboFix 09-09-20.01 - Le niou 21/09/2009 15:30.1.1 - NTFSx86

Lancé depuis: c:\users\Le niou\Desktop\ComboFix.exe

AV: avast! antivirus 4.8.1169 [VPS 000000-0] *On-access scanning disabled* (Outdated) {7591DB91-41F0-48A3-B128-1A293FD8233D}

AV: AVG Anti-Virus Free *On-access scanning enabled* (Updated) {17DDD097-36FF-435F-9E1B-52D74245D6BF}

SP: avast! antivirus 4.8.1169 [VPS 000000-0] *disabled* (Outdated) {7591DB91-41F0-48A3-B128-1A293FD8233D}

SP: AVG Anti-Virus Free *enabled* (Updated) {17DDD097-36FF-435F-9E1B-52D74245D6BF}

SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}

.



(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.



c:\$recycle.bin\S-1-5-21-1283721381-2730647789-1513797481-500

c:\$recycle.bin\S-1-5-21-3259524921-3127275065-104262384-500

c:\users\Carine\AppData\Local\hyhzuwae_nav.dat

c:\users\Carine\AppData\Local\hyhzuwae_navps.dat

c:\users\Carine\AppData\Local\jzwsrlesz_nav.dat

c:\users\Carine\AppData\Local\jzwsrlesz_navps.dat

c:\users\Carine\AppData\Local\uaecy_navfx.dat

c:\users\Carine\AppData\Local\wmkkkyi_navfx.dat

c:\users\Carine\AppData\Local\yagyq.dat

c:\users\Carine\AppData\Local\yagyq_nav.dat

c:\users\Carine\AppData\Local\yagyq_navps.dat

c:\windows\system32\a99k.bin

c:\windows\system32\drivers\kbiwkmepbsntmn.sys

c:\windows\system32\Ijl11.dll

c:\windows\system32\nvs2.inf



.

((((((((((((((((((((((((((((( Fichiers créés du 2009-08-21 au 2009-09-21 ))))))))))))))))))))))))))))))))))))

.



2009-09-21 13:58 . 2009-09-21 13:58 -------- d-----w- c:\users\Default\AppData\Local\temp

2009-09-21 13:58 . 2009-09-21 13:58 -------- d-----w- c:\users\Carine\AppData\Local\temp

2009-09-20 20:09 . 2009-09-20 20:09 -------- d-----w- c:\users\Le niou\AppData\Roaming\Big Fish Games

2009-09-20 20:07 . 2009-09-20 20:07 -------- d-----w- c:\program files\Games

2009-09-20 18:56 . 2009-09-20 19:00 -------- d-----w- c:\windows\system32\ca-ES

2009-09-20 18:56 . 2009-09-20 19:00 -------- d-----w- c:\windows\system32\eu-ES

2009-09-20 18:56 . 2009-09-20 19:00 -------- d-----w- c:\windows\system32\vi-VN

2009-09-20 14:08 . 2009-09-20 14:08 -------- d-----w- c:\windows\system32\EventProviders

2009-09-20 14:03 . 2009-09-20 14:03 -------- d-----w- c:\users\Le niou\AppData\Roaming\Malwarebytes

2009-09-20 14:03 . 2009-09-10 12:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2009-09-20 14:02 . 2009-09-20 14:03 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2009-09-20 14:02 . 2009-09-20 14:02 -------- d-----w- c:\programdata\Malwarebytes

2009-09-20 14:02 . 2009-09-10 12:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys

2009-09-20 11:15 . 2009-04-11 05:03 12240896 ----a-w- c:\windows\system32\NlsLexicons0007.dll

2009-09-20 11:15 . 2009-04-11 06:28 1081344 ----a-w- c:\windows\system32\SLCExt.dll

2009-09-20 11:15 . 2009-04-11 06:27 3408896 ----a-w- c:\windows\system32\SLsvc.exe

2009-09-20 11:15 . 2009-04-11 06:28 2134528 ----a-w- c:\windows\system32\FunctionDiscoveryFolder.dll

2009-09-20 11:15 . 2009-04-11 06:27 65536 ----a-w- c:\windows\system32\DevicePairingWizard.exe

2009-09-20 11:15 . 2009-04-11 05:03 2644480 ----a-w- c:\windows\system32\NlsLexicons0009.dll

2009-09-20 11:15 . 2009-04-11 06:28 1480704 ----a-w- c:\windows\system32\mssrch.dll

2009-09-20 11:15 . 2009-04-11 02:52 684032 ----a-w- c:\windows\system32\drivers\spsys.sys

2009-09-20 11:15 . 2009-04-11 06:28 1576960 ----a-w- c:\windows\system32\tquery.dll

2009-09-20 11:13 . 2009-04-11 06:28 1316864 ----a-w- c:\windows\system32\ole32.dll

2009-09-20 11:12 . 2009-04-11 06:28 385536 ----a-w- c:\windows\system32\vds.exe

2009-09-20 11:11 . 2009-04-11 06:28 876032 ----a-w- c:\windows\system32\wer.dll

2009-09-20 11:10 . 2009-04-11 06:22 7168 ----a-w- c:\windows\system32\f3ahvoas.dll

2009-09-20 11:10 . 2009-04-11 04:27 2560 ----a-w- c:\windows\system32\msimsg.dll

2009-09-20 11:10 . 2009-04-11 06:28 83968 ----a-w- c:\windows\system32\wbem\wmiutils.dll

2009-09-20 11:10 . 2009-04-11 06:28 744448 ----a-w- c:\windows\system32\wbem\wbemcore.dll

2009-09-20 11:10 . 2009-04-11 06:28 30208 ----a-w- c:\windows\system32\wbem\wbemprox.dll

2009-09-20 11:10 . 2009-04-11 06:28 265728 ----a-w- c:\windows\system32\wbem\repdrvfs.dll

2009-09-20 11:10 . 2009-04-11 06:28 189440 ----a-w- c:\windows\system32\wbem\mofd.dll

2009-09-20 11:10 . 2009-04-11 06:28 614912 ----a-w- c:\windows\system32\wbem\fastprox.dll

2009-09-20 11:10 . 2009-04-11 06:28 265728 ----a-w- c:\windows\system32\wbem\esscli.dll

2009-09-20 11:10 . 2009-04-11 06:28 705536 ----a-w- c:\windows\system32\SmiEngine.dll

2009-09-20 11:09 . 2009-04-11 06:28 218624 ----a-w- c:\windows\system32\wdscore.dll

2009-09-20 11:09 . 2009-04-11 06:27 130560 ----a-w- c:\windows\system32\PkgMgr.exe

2009-09-20 11:09 . 2009-04-11 06:28 247808 ----a-w- c:\windows\system32\drvstore.dll

2009-09-19 17:00 . 2009-03-08 11:33 420352 ----a-w- c:\windows\system32\vbscript.dll

2009-09-19 17:00 . 2009-03-08 11:32 169472 ----a-w- c:\windows\system32\iexpress.exe

2009-09-19 17:00 . 2009-03-08 11:31 45568 ----a-w- c:\windows\system32\mshta.exe

2009-09-19 17:00 . 2009-03-08 11:33 109568 ----a-w- c:\windows\system32\PDMSetup.exe

2009-09-19 17:00 . 2009-03-08 11:33 107520 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe

2009-09-19 17:00 . 2009-03-08 11:33 107008 ----a-w- c:\windows\system32\SetIEInstalledDate.exe

2009-09-19 17:00 . 2009-03-08 11:33 103936 ----a-w- c:\windows\system32\SetDepNx.exe

2009-09-19 12:55 . 2009-08-14 16:27 904776 ----a-w- c:\windows\system32\drivers\tcpip.sys

2009-09-19 12:55 . 2009-08-14 13:48 105984 ----a-w- c:\windows\system32\netiohlp.dll

2009-09-19 12:55 . 2009-08-14 13:48 30720 ----a-w- c:\windows\system32\drivers\tcpipreg.sys

2009-09-19 12:55 . 2009-08-14 13:49 9728 ----a-w- c:\windows\system32\TCPSVCS.EXE

2009-09-19 12:55 . 2009-08-14 13:49 27136 ----a-w- c:\windows\system32\NETSTAT.EXE

2009-09-19 12:55 . 2009-08-14 13:49 19968 ----a-w- c:\windows\system32\ARP.EXE

2009-09-19 12:55 . 2009-08-14 13:49 10240 ----a-w- c:\windows\system32\finger.exe

2009-09-19 12:55 . 2009-08-14 13:49 17920 ----a-w- c:\windows\system32\ROUTE.EXE

2009-09-19 12:55 . 2009-08-14 13:49 11264 ----a-w- c:\windows\system32\MRINFO.EXE

2009-09-19 12:55 . 2009-08-14 13:49 8704 ----a-w- c:\windows\system32\HOSTNAME.EXE

2009-09-19 12:55 . 2009-08-14 15:53 17920 ----a-w- c:\windows\system32\netevent.dll

2009-09-19 12:50 . 2009-07-11 19:01 513536 ----a-w- c:\windows\system32\wlansvc.dll

2009-09-19 12:50 . 2009-04-11 06:28 68096 ----a-w- c:\windows\system32\wlanhlp.dll

2009-09-19 12:50 . 2009-07-11 19:01 293376 ----a-w- c:\windows\system32\wlanmsm.dll

2009-09-19 12:50 . 2009-07-11 17:03 127488 ----a-w- c:\windows\system32\L2SecHC.dll

2009-09-19 12:50 . 2009-07-11 19:01 302592 ----a-w- c:\windows\system32\wlansec.dll

2009-09-19 12:50 . 2009-07-11 19:01 65024 ----a-w- c:\windows\system32\wlanapi.dll

2009-09-19 12:44 . 2009-06-10 11:41 2868224 ----a-w- c:\windows\system32\mf.dll

2009-09-19 12:44 . 2009-04-11 06:27 53248 ----a-w- c:\windows\system32\rrinstaller.exe

2009-09-19 12:44 . 2009-04-11 06:28 98816 ----a-w- c:\windows\system32\mfps.dll

2009-09-19 12:44 . 2009-04-11 06:27 24576 ----a-w- c:\windows\system32\mfpmp.exe

2009-09-19 12:44 . 2009-04-11 04:54 2048 ----a-w- c:\windows\system32\mferror.dll

2009-09-19 12:43 . 2009-08-29 00:14 28672 ----a-w- c:\windows\system32\Apphlpdm.dll

2009-09-19 12:42 . 2009-08-29 00:27 4240384 ----a-w- c:\windows\system32\GameUXLegacyGDFs.dll

2009-09-19 12:35 . 2009-09-19 12:38 -------- d-----w- c:\program files\Glary Utilities Portable

2009-09-09 21:01 . 2009-09-09 21:01 -------- d-----w- c:\program files\Dream Chronicles

2009-09-05 19:52 . 2009-09-05 19:52 -------- d-----w- c:\programdata\Playrix Entertainment

2009-09-05 19:48 . 2009-09-05 19:48 -------- d-----w- c:\windows\4 Elements

2009-08-28 22:13 . 2009-08-28 22:13 -------- d-----w- c:\users\Le niou\AppData\Local\TimeParadox

2009-08-28 22:10 . 2009-09-18 18:25 -------- d-----w- c:\program files\Mortimer Beckett and the Time Paradox

2009-08-28 22:10 . 2009-08-28 22:10 -------- d-----w- c:\windows\Mortimer Beckett and the Time Paradox

2009-08-26 18:37 . 2009-08-26 18:40 -------- d-----w- c:\users\recupération d'appc

2009-08-26 12:24 . 2009-06-22 10:09 2048 ----a-w- c:\windows\system32\tzres.dll

2009-08-26 06:14 . 2008-07-27 18:03 41984 ----a-w- c:\windows\system32\netfxperf.dll

2009-08-26 06:03 . 2009-06-15 14:52 1259008 ----a-w- c:\windows\system32\lsasrv.dll

2009-08-26 06:03 . 2009-06-15 14:53 218624 ----a-w- c:\windows\system32\msv1_0.dll

2009-08-26 06:03 . 2009-06-15 14:52 499712 ----a-w- c:\windows\system32\kerberos.dll

2009-08-26 06:03 . 2009-06-15 14:54 175104 ----a-w- c:\windows\system32\wdigest.dll

2009-08-26 06:03 . 2009-06-15 14:53 270848 ----a-w- c:\windows\system32\schannel.dll

2009-08-26 06:03 . 2009-06-15 23:15 439864 ----a-w- c:\windows\system32\drivers\ksecdd.sys

2009-08-26 06:03 . 2009-06-15 14:53 72704 ----a-w- c:\windows\system32\secur32.dll

2009-08-26 06:03 . 2009-06-15 12:48 9728 ----a-w- c:\windows\system32\lsass.exe

2009-08-26 05:56 . 2009-06-15 14:53 156672 ----a-w- c:\windows\system32\t2embed.dll

2009-08-26 05:56 . 2009-06-15 14:52 72704 ----a-w- c:\windows\system32\fontsub.dll

2009-08-26 05:56 . 2009-06-15 12:42 289792 ----a-w- c:\windows\system32\atmfd.dll

2009-08-26 05:56 . 2009-06-15 14:52 23552 ----a-w- c:\windows\system32\lpk.dll

2009-08-26 05:56 . 2009-06-15 14:51 10240 ----a-w- c:\windows\system32\dciman32.dll

2009-08-26 05:56 . 2009-04-11 06:28 34304 ----a-w- c:\windows\system32\atmlib.dll

2009-08-26 05:56 . 2009-04-21 11:39 2034688 ----a-w- c:\windows\system32\win32k.sys

2009-08-26 05:56 . 2009-07-17 13:54 71680 ----a-w- c:\windows\system32\atl.dll

2009-08-26 05:56 . 2009-06-10 11:42 160256 ----a-w- c:\windows\system32\wkssvc.dll

2009-08-26 05:55 . 2009-06-04 12:07 2066432 ----a-w- c:\windows\system32\mstscax.dll

2009-08-26 05:55 . 2009-04-11 06:28 53248 ----a-w- c:\windows\system32\tsgqec.dll

2009-08-26 05:55 . 2009-04-11 06:28 136192 ----a-w- c:\windows\system32\aaclient.dll

2009-08-26 05:55 . 2009-04-23 12:14 623616 ----a-w- c:\windows\system32\localspl.dll

2009-08-26 05:55 . 2009-06-10 11:38 91136 ----a-w- c:\windows\system32\avifil32.dll

2009-08-26 05:55 . 2009-04-11 06:28 1696768 ----a-w- c:\windows\system32\gameux.dll

2009-08-26 05:54 . 2009-07-15 12:39 313344 ----a-w- c:\windows\system32\wmpdxm.dll

2009-08-26 05:54 . 2009-07-15 12:39 7680 ----a-w- c:\windows\system32\spwmp.dll

2009-08-26 05:54 . 2009-07-15 12:40 8147456 ----a-w- c:\windows\system32\wmploc.DLL

2009-08-26 05:54 . 2009-07-15 12:39 4096 ----a-w- c:\windows\system32\dxmasf.dll

2009-08-26 05:53 . 2009-04-23 12:15 784896 ----a-w- c:\windows\system32\rpcrt4.dll

2009-08-24 14:26 . 2009-08-24 14:26 16 ----a-w- c:\windows\pxydb.dat

2009-08-24 12:36 . 2009-08-24 12:36 -------- d-----w- c:\users\Le niou\AppData\Roaming\Princess Isabella



.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-09-21 12:51 . 2008-05-07 20:17 -------- d-----w- c:\programdata\avg8

2009-09-21 12:27 . 2006-11-02 15:45 672470 ----a-w- c:\windows\system32\perfh00C.dat

2009-09-21 12:27 . 2006-11-02 15:45 124400 ----a-w- c:\windows\system32\perfc00C.dat

2009-09-20 19:01 . 2006-11-02 12:35 -------- d-----w- c:\program files\Windows Calendar

2009-09-20 19:01 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail

2009-09-20 19:01 . 2006-11-02 12:35 -------- d-----w- c:\program files\Windows Sidebar

2009-09-20 19:01 . 2006-11-02 12:35 -------- d-----w- c:\program files\Windows Photo Gallery

2009-09-20 19:01 . 2006-11-02 12:35 -------- d-----w- c:\program files\Windows Defender

2009-09-20 00:00 . 2009-02-23 08:29 139648 ----a-w- c:\users\Le niou\AppData\Local\GDIPFONTCACHEV1.DAT

2009-09-19 17:19 . 2008-03-30 20:57 -------- d-----w- c:\programdata\Microsoft Help

2009-09-19 15:19 . 2008-03-30 21:35 -------- d-----w- c:\program files\Microsoft Works

2009-09-18 19:22 . 2008-09-20 20:57 1248 --sha-w- C:\t00fao30.sys

2009-09-18 18:29 . 2007-10-08 07:04 -------- d-----w- c:\program files\BitTorrent

2009-09-18 18:27 . 2007-11-20 20:04 -------- d-----w- c:\program files\Windows Live

2009-09-18 18:24 . 2009-01-22 19:42 -------- d-----w- c:\program files\Magic Encyclopedia First Story

2009-09-13 18:26 . 2009-03-10 16:55 -------- d-----w- c:\program files\TuxPaint

2009-09-09 21:03 . 2009-05-21 17:56 -------- d-----w- c:\users\Le niou\AppData\Roaming\PlayFirst

2009-09-09 21:03 . 2009-05-21 17:54 -------- d-----w- c:\programdata\PlayFirst

2009-09-09 18:37 . 2007-09-16 21:20 -------- d-----w- c:\program files\YDKJWIN

2009-09-09 18:28 . 2009-04-21 13:13 -------- d-----w- c:\program files\Microids

2009-09-09 18:22 . 2009-08-03 20:46 -------- d-----w- c:\program files\GameHouse

2009-09-05 21:42 . 2007-12-15 09:49 -------- d-----w- c:\program files\Zylom Games

2009-09-05 21:39 . 2007-04-25 04:22 -------- d-----w- c:\program files\Google

2009-08-22 19:31 . 2009-04-11 15:34 -------- d-----w- c:\users\Le niou\AppData\Roaming\BitTorrent

2009-08-18 20:47 . 2009-08-18 20:47 -------- d-----w- c:\users\Le niou\AppData\Roaming\PoBros

2009-08-18 20:47 . 2009-08-18 20:47 -------- d-----w- c:\programdata\PoBros

2009-08-16 20:45 . 2008-10-09 07:09 952 --sha-w- c:\windows\system32\KGyGaAvL.sys

2009-08-14 04:58 . 2009-09-20 05:40 7396 ----a-w- c:\windows\system32\drivers\pctcore.cat

2009-08-10 22:53 . 2009-08-10 22:53 -------- d-----w- c:\users\Le niou\AppData\Roaming\Games

2009-08-10 21:52 . 2009-08-10 21:52 -------- d-----w- c:\users\Le niou\AppData\Roaming\SulusGames

2009-08-10 21:52 . 2009-08-10 21:52 -------- d-----w- c:\programdata\SulusGames

2009-08-09 13:18 . 2009-08-09 13:18 18015723 ----a-w- c:\programdata\vlc-1.0.1-win32.exe

2009-08-09 13:17 . 2009-04-02 07:04 -------- d-----w- c:\users\Le niou\AppData\Roaming\dvdcss

2009-08-06 22:37 . 2009-08-06 22:37 -------- d-----w- c:\program files\ReflexiveArcade

2009-08-06 21:32 . 2009-08-06 21:32 -------- d-----w- c:\users\Le niou\AppData\Roaming\SunRay Games

2009-08-03 20:46 . 2009-08-03 20:46 -------- d-----w- c:\program files\Fever Frenzy

2009-07-28 13:13 . 2009-07-28 13:13 -------- d-----w- c:\users\Le niou\AppData\Roaming\Boolat Games

2009-07-28 13:13 . 2009-05-20 21:59 -------- d-----w- c:\users\Le niou\AppData\Roaming\Zylom

2009-07-24 19:34 . 2007-09-20 12:19 -------- d-----w- c:\program files\DivX

2009-07-21 21:52 . 2009-09-19 17:04 915456 ----a-w- c:\windows\system32\wininet.dll

2009-07-21 21:47 . 2009-09-19 17:04 109056 ----a-w- c:\windows\system32\iesysprep.dll

2009-07-21 21:47 . 2009-09-19 17:04 71680 ----a-w- c:\windows\system32\iesetup.dll

2009-07-21 20:13 . 2009-09-19 17:04 133632 ----a-w- c:\windows\system32\ieUnatt.exe

2009-07-11 07:43 . 2009-07-11 07:42 80 --sh--r- c:\windows\system32\7BDF49B28F.dll

2008-01-24 14:05 . 2008-01-24 14:05 2293848 ----a-w- c:\program files\FLV PlayerFCSetup.exe

2008-01-24 14:03 . 2008-01-24 14:03 411248 ----a-w- c:\program files\FLV PlayerRCSetup.exe

2009-05-01 21:02 . 2009-05-01 21:02 1044480 ----a-w- c:\program files\mozilla firefox\plugins\libdivx.dll

2009-05-01 21:02 . 2009-05-01 21:02 200704 ----a-w- c:\program files\mozilla firefox\plugins\ssldivx.dll

2007-09-04 20:18 . 2007-09-04 20:18 22 --sha-w- c:\windows\SMINST\HPCD.sys

2008-10-14 13:04 . 2008-10-09 07:09 88 --sh--r- c:\windows\System32\8FB249DF7B.sys

.



((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

REGEDIT4



[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"hpWirelessAssistant"="c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2007-03-01 472776]

"WAWifiMessage"="c:\program files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe" [2007-01-10 317128]

"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-02-11 141848]

"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-02-11 166424]

"Persistence"="c:\windows\system32\igfxpers.exe" [2008-02-11 133656]

"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]

"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" [2009-03-30 198160]



[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"EnableLUA"= 0 (0x0)

"EnableUIADesktopToggle"= 0 (0x0)



[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]

@="Service"



[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-disabled]

"TkBellExe"="c:\program files\Common Files\Real\Update_OB\realsched.exe" -osboot



[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]

"DisableMonitoring"=dword:00000001



[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]

"DisableMonitoring"=dword:00000001



[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]

"DisableMonitoring"=dword:00000001



[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]

"VistaSp2"=hex(b):cb,d4,cd,e0,25,3a,ca,01



[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]

"{820AD7AD-646A-470A-AB90-4E71EC60A71F}"= c:\program files\MSN Messenger\livecall.exe:Windows Live Messenger 8.1 (Phone)

"{BDCAA057-FCB6-47B9-86C2-6AFD264E7E9F}"= c:\program files\HP\QuickPlay\QP.exe:Quick Play

"{50C8CAE0-568C-49E4-B238-A763090DCD92}"= c:\program files\HP\QuickPlay\QPService.exe:Quick Play Resident Program

"TCP Query User{AA34AAE8-1F20-4B68-A592-6F3FF19B8C9C}c:\\program files\\internet explorer\\iexplore.exe"= UDP:c:\program files\internet explorer\iexplore.exe:Internet Explorer

"UDP Query User{FDEFD7E2-F8EC-43C9-B837-657664B4E554}c:\\program files\\internet explorer\\iexplore.exe"= TCP:c:\program files\internet explorer\iexplore.exe:Internet Explorer

"{955F941B-0B84-4A08-841F-CE8960DF4D33}"= UDP:c:\program files\MSN Messenger\msnmsgr.exe:MSN Messenger 7.0

"{64DC74A7-5314-4A8A-AEB1-D1A86989836D}"= TCP:c:\program files\MSN Messenger\msnmsgr.exe:MSN Messenger 7.0

"{6280D2F7-1417-4590-A626-3B1355826808}"= UDP:c:\program files\MSN Messenger\msnmsgr.exe:MSN Messenger 7.0

"{3DB5FA07-275C-4B24-9B35-AD69823A5200}"= TCP:c:\program files\MSN Messenger\msnmsgr.exe:MSN Messenger 7.0

"{7EB26A9F-B5FC-4295-8DBC-9EA8D0A6841A}"= UDP:c:\program files\MSN Messenger\msnmsgr.exe:MSN Messenger 7.0

"{1E5047E4-FE92-436A-B59A-6DEBE2CE5ED1}"= TCP:c:\program files\MSN Messenger\msnmsgr.exe:MSN Messenger 7.0

"TCP Query User{D983164A-450F-4B37-B30E-9EC8DCB07559}c:\\program files\\bittorrent\\bittorrent.exe"= UDP:c:\program files\bittorrent\bittorrent.exe:bittorrent

"UDP Query User{F58D5CCC-EC8C-4EFD-BBB1-BA273A50C238}c:\\program files\\bittorrent\\bittorrent.exe"= TCP:c:\program files\bittorrent\bittorrent.exe:bittorrent

"TCP Query User{170CABE1-ED01-433A-9CBA-D70DBD3DC333}c:\\program files\\veoh networks\\veoh\\veohclient.exe"= UDP:c:\program files\veoh networks\veoh\veohclient.exe:Veoh Client

"UDP Query User{3A749D04-FD3F-4BD0-93F7-DD040AA34D3A}c:\\program files\\veoh networks\\veoh\\veohclient.exe"= TCP:c:\program files\veoh networks\veoh\veohclient.exe:Veoh Client

"{A9394473-C4B9-4B5E-9191-A8E37AC2252D}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)

"TCP Query User{B9C20D15-1FB4-4A32-BDAD-FC251D6FE402}c:\\program files\\kyodai mahjongg 2006\\kmj.exe"= UDP:c:\program files\kyodai mahjongg 2006\kmj.exe:Kyodai Mahjongg

"UDP Query User{02D2BB05-FB77-437F-8983-1CEC61FE6834}c:\\program files\\kyodai mahjongg 2006\\kmj.exe"= TCP:c:\program files\kyodai mahjongg 2006\kmj.exe:Kyodai Mahjongg

"TCP Query User{BC34C011-50D4-4CAC-BA50-5F160899C0B1}c:\\program files\\real\\realplayer\\realplay.exe"= UDP:c:\program files\real\realplayer\realplay.exe:RealPlayer

"UDP Query User{7D8BA62F-E544-4A79-A683-60C0F38EEA83}c:\\program files\\real\\realplayer\\realplay.exe"= TCP:c:\program files\real\realplayer\realplay.exe:RealPlayer

"{0D4FAFAC-5684-4E3F-BFCB-A2D3BCB24E10}"= Disabled:UDP:c:\program files\Joost\xulrunner\tvprunner.exe:tvprunner

"{0BE3AF84-7BC7-4332-9202-7FFE41F23D86}"= Disabled:TCP:c:\program files\Joost\xulrunner\tvprunner.exe:tvprunner

"TCP Query User{B5E0AC24-0992-462D-9178-ADCA0ED2F8E3}c:\\programdata\\kaspersky lab setup files\\kaspersky internet security 7.0.1.325\\english\\setup.exe"= UDP:c:\programdata\kaspersky lab setup files\kaspersky internet security 7.0.1.325\english\setup.exe:Kaspersky Internet Security 7.0 Setup

"UDP Query User{F849D374-FEFB-4B5C-A03B-11E7B1B752E1}c:\\programdata\\kaspersky lab setup files\\kaspersky internet security 7.0.1.325\\english\\setup.exe"= TCP:c:\programdata\kaspersky lab setup files\kaspersky internet security 7.0.1.325\english\setup.exe:Kaspersky Internet Security 7.0 Setup

"{53924CA3-DE2B-4A1A-82F4-07288E1EBE21}"= TCP:6004|c:\program files\Microsoft Office\Office12\outlook.exe:Microsoft Office Outlook

"{3C0043BC-BAC4-4C54-9796-100FCB902305}"= UDP:c:\program files\Microsoft Office\Office12\GROOVE.EXE:Microsoft Office Groove

"{17790523-9483-41FA-B633-A7AE7CF2B062}"= TCP:c:\program files\Microsoft Office\Office12\GROOVE.EXE:Microsoft Office Groove

"{6102FF67-9505-4DCC-AFF5-EB299D5D71C3}"= UDP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote

"{46BCCA37-665E-4165-8737-CCF00B975DFC}"= TCP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote

"TCP Query User{0672D43D-FB2E-45DD-A800-B98A4C63B039}c:\\program files\\macromedia\\flash mx\\flash.exe"= UDP:c:\program files\macromedia\flash mx\flash.exe:Flash 6.0 r25

"UDP Query User{2C1D2DB8-3DCB-4EAE-BDD7-94E15A63509F}c:\\program files\\macromedia\\flash mx\\flash.exe"= TCP:c:\program files\macromedia\flash mx\flash.exe:Flash 6.0 r25

"TCP Query User{B02F8C11-D5BF-42E2-8A35-BEBDC0762EAF}c:\\wamp\\bin\\apache\\apache2.2.8\\bin\\httpd.exe"= UDP:c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe:Apache HTTP Server

"UDP Query User{8EB94F95-D084-4BA8-BF6F-51D0E1A93E59}c:\\wamp\\bin\\apache\\apache2.2.8\\bin\\httpd.exe"= TCP:c:\wamp\bin\apache\apache2.2.8\bin\httpd.exe:Apache HTTP Server

"TCP Query User{7E37520F-E2D6-46AA-91B0-74FA202F3EA5}c:\\program files\\macromedia\\dreamweaver mx\\dreamweaver.exe"= UDP:c:\program files\macromedia\dreamweaver mx\dreamweaver.exe:Dreamweaver MX

"UDP Query User{FE537678-3783-415F-B1B4-F6256D12FE5C}c:\\program files\\macromedia\\dreamweaver mx\\dreamweaver.exe"= TCP:c:\program files\macromedia\dreamweaver mx\dreamweaver.exe:Dreamweaver MX

"TCP Query User{1C3D0307-B8E6-4E39-B79E-F711D46E01AC}c:\\program files\\macromedia\\fireworks mx\\fireworks.exe"= UDP:c:\program files\macromedia\fireworks mx\fireworks.exe:Fireworks MX

"UDP Query User{D5CBFEDA-157F-40AF-B814-C930E9EA96D8}c:\\program files\\macromedia\\fireworks mx\\fireworks.exe"= TCP:c:\program files\macromedia\fireworks mx\fireworks.exe:Fireworks MX

"{A95C538C-7851-4231-BFB6-872563C83703}"= c:\program files\AVG\AVG8\avgupd.exe:avgupd.exe

"{593FA17D-2211-405D-B065-9FEC97879349}"= UDP:c:\program files\Bonjour\mDNSResponder.exe:Bonjour

"{93C1E7EE-EDAB-41AD-95FC-B5F2975FB334}"= TCP:c:\program files\Bonjour\mDNSResponder.exe:Bonjour

"{A50BC660-9ABE-43A5-B455-D0E9EBED0A6B}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)

"{A22B3427-4C1C-45B2-9040-E340FA14FE52}"= UDP:c:\program files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe:Veoh Web Player

"{AC54C4BE-F943-409D-8383-F189ECF67D40}"= TCP:c:\program files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe:Veoh Web Player



[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile\AuthorizedApplications\List]

"c:\\Program Files\\BitTorrent\\bittorrent.exe"= c:\program files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent



R1 aswSP;avast! Self Protection;c:\windows\System32\drivers\aswSP.sys [02/04/2008 00:07 75856]

R2 aswFsBlk;aswFsBlk;c:\windows\System32\drivers\aswFsBlk.sys [02/04/2008 00:07 20560]

R2 aswMonFlt;aswMonFlt;c:\windows\System32\drivers\aswMonFlt.sys [05/09/2007 01:52 50768]

S3 ASPI;Advanced SCSI Programming Interface Driver;c:\windows\System32\drivers\ASPI32.SYS [25/03/2008 21:05 84832]



[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

LocalServiceNoNetwork REG_MULTI_SZ PLA DPS BFE mpssvc



[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]

"c:\windows\System32\rundll32.exe" "c:\windows\System32\iedkcs32.dll",BrandIEActiveSetup SIGNUP

.

Contenu du dossier 'Tâches planifiées'



2009-09-21 c:\windows\Tasks\User_Feed_Synchronization-{73532DB2-9D01-4C1D-B45A-6400368D4BA1}.job

- c:\windows\system32\msfeedssync.exe [2009-09-19 20:13]

.

.

------- Examen supplémentaire -------

.

uStart Page = hxxp://www.google.fr/

mStart Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=73&bd=PRESARIO&pf=laptop

IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000

DPF: {9C23D886-43CB-43DE-B2DB-112A68D7E10A} - hxxp://lads.myspace.com/upload/MySpaceUploader2.cab

DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - hxxp://game02.zylom.com/activex/zylomgamesplayer.cab

FF - ProfilePath - c:\users\Le niou\AppData\Roaming\Mozilla\Firefox\Profiles\9nzl88sa.default\

FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll

FF - plugin: c:\program files\Mozilla Firefox\plugins\npzylomgamesplayer.dll

FF - plugin: c:\programdata\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll

FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

.

- - - - ORPHELINS SUPPRIMES - - - -



Notify-rgadtm - rgadtm.dll

AddRemove-_{05D60953-9012-44DF-A1A6-9DD97AD6580A} - c:\program files\Corel\Corel Painter X\MSILauncher {05D60953-9012-44DF-A1A6-9DD97AD6580A}







**************************************************************************



catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-09-21 16:06

Windows 6.0.6002 Service Pack 2 NTFS



Recherche de processus cachés ...



Recherche d'éléments en démarrage automatique cachés ...



Recherche de fichiers cachés ...



Scan terminé avec succès

Fichiers cachés:



**************************************************************************

.

------------------------ Autres processus actifs ------------------------

.

c:\windows\System32\audiodg.exe

c:\program files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

c:\program files\Bonjour\mDNSResponder.exe

c:\program files\Common Files\LightScribe\LSSrvc.exe

c:\windows\System32\PSIService.exe

c:\windows\System32\drivers\XAudio.exe

c:\program files\Hewlett-Packard\Shared\hpqwmiex.exe

c:\program files\Hewlett-Packard\HP Health Check\HPHC_Service.exe

c:\windows\System32\wbem\unsecapp.exe

c:\windows\System32\igfxsrvc.exe

c:\program files\Hewlett-Packard\Shared\HpqToaster.exe

c:\windows\System32\RacAgent.exe

c:\windows\System32\rundll32.exe

.

**************************************************************************

.

Heure de fin: 2009-09-21 16:17 - La machine a redémarré

ComboFix-quarantined-files.txt 2009-09-21 14:17



Avant-CF: 35 724 603 392 octets libres

Après-CF: 36 461 228 032 octets libres



Current=1 Default=1 Failed=0 LastKnownGood=16 Sets=1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16

329 --- E O F --- 2009-09-20 18:39
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 300
21 sept. 2009 à 16:42
Redémarre ton PC et dis-moi si Internet Explorer et Firefox continuent à planter.
0
desolée ça plante toujours pour les deux, par ailleurs suis je débarassée du rootkit?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 300
21 sept. 2009 à 16:54
---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.

A la fin de l'analyse, un message s'affiche :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
0
Aprés avoir trouvé une bonne vingtaine de veroles, j'efface mais 4 fichiers ne peuvent pas etre supprimés, il me propose de redemarrer avant de fermer message d'erreur concernant la memoire ( j'ai pas eu le temps de noter)
au demarrage un message d'erreur :
erreur de chargement de c:/windows/system32/calc.dll
le processus ne peut pas acceder au fichier car ce fichier est utilisé par un autre processus.
0