A voir également:
- Infection vbs agent cm trojan
- Règle en cm sur téléphone - Guide
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan al11 ✓ - Forum Virus
- Vbs windows - Accueil - Optimisation
- Agent quick share ✓ - Forum Virus
5 réponses
Utilisateur anonyme
24 oct. 2009 à 19:29
24 oct. 2009 à 19:29
Bonsoir sylvano,
Impératif sous vista:
desactives tes comptes d'utilisateur:
https://www.zebulon.fr/astuces/pratique/220-desactiver-l-uac-dans-vista.html
Ensuite:
Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
TOOLbar-s&d
* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 2 (suppression). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
a+
Impératif sous vista:
desactives tes comptes d'utilisateur:
https://www.zebulon.fr/astuces/pratique/220-desactiver-l-uac-dans-vista.html
Ensuite:
Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
TOOLbar-s&d
* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 2 (suppression). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
a+
Utilisateur anonyme
8 nov. 2009 à 15:07
8 nov. 2009 à 15:07
[*]Télécharge AD-REMOVER
ou
AD-REMOVER
(de Cyrildu17 / C_XX) sur ton Bureau.
[*] Déconnecte-toi et ferme toutes applications en cours
[*]Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
[*]Clique droit sur l'icône [AD-Remover située sur ton Bureau,et choisis "exécuter en tant qu'administrateur"[*]Au menu principal, choisis l'option L.
[*]Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure
a+
ou
AD-REMOVER
(de Cyrildu17 / C_XX) sur ton Bureau.
[*] Déconnecte-toi et ferme toutes applications en cours
[*]Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
[*]Clique droit sur l'icône [AD-Remover située sur ton Bureau,et choisis "exécuter en tant qu'administrateur"[*]Au menu principal, choisis l'option L.
[*]Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure
a+
bonjour archet9,voila mon rapport,pour l'instant rien de changé!!!
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_B | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 08.11.2009 à 14:49
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 17:28:30, 09/11/2009 | Mode Normal | Option: CLEAN
Exécuté de: "C:\Program Files\Ad-Remover\"
Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
Nom du PC: PC-DE-SYLVANO | Utilisateur actuel: Sylvano
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
C:\Users\Sylvano\AppData\Roaming\MICROS~1\Windows\Cookies\Low\sylvano@fr.partypoker[1].txt
C:\Users\Sylvano\AppData\Roaming\MICROS~1\Windows\Cookies\Low\sylvano@partypoker[2].txt
(!) -- Fichiers temporaires supprimés.
.
============== Scan additionnel ==============
.
.
* Internet Explorer Version 8.0.6001.18828 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Users\Sylvano\AppData\Local\piratrax\data_patch.tmp.doc.zip
.
===================================
.
1905 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
11 Fichier(s) - C:\Users\Sylvano\AppData\Local\Temp
2 Fichier(s) - C:\Windows\Temp
.
41 Fichier(s) - "C:\Program Files\Ad-Remover\BACKUP"
34 Fichier(s) - "C:\Program Files\Ad-Remover\QUARANTINE"
.
Fin à: 18:25:10 | 09/11/2009 - CLEAN[1]
.
============== E.O.F ==============
.
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_B | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 08.11.2009 à 14:49
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 17:28:30, 09/11/2009 | Mode Normal | Option: CLEAN
Exécuté de: "C:\Program Files\Ad-Remover\"
Système d'exploitation: Microsoft® Windows Vista™ Home Premium Service Pack 2 v6.0.6002
Nom du PC: PC-DE-SYLVANO | Utilisateur actuel: Sylvano
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
C:\Users\Sylvano\AppData\Roaming\MICROS~1\Windows\Cookies\Low\sylvano@fr.partypoker[1].txt
C:\Users\Sylvano\AppData\Roaming\MICROS~1\Windows\Cookies\Low\sylvano@partypoker[2].txt
(!) -- Fichiers temporaires supprimés.
.
============== Scan additionnel ==============
.
.
* Internet Explorer Version 8.0.6001.18828 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Users\Sylvano\AppData\Local\piratrax\data_patch.tmp.doc.zip
.
===================================
.
1905 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
11 Fichier(s) - C:\Users\Sylvano\AppData\Local\Temp
2 Fichier(s) - C:\Windows\Temp
.
41 Fichier(s) - "C:\Program Files\Ad-Remover\BACKUP"
34 Fichier(s) - "C:\Program Files\Ad-Remover\QUARANTINE"
.
Fin à: 18:25:10 | 09/11/2009 - CLEAN[1]
.
============== E.O.F ==============
.
Utilisateur anonyme
9 nov. 2009 à 20:31
9 nov. 2009 à 20:31
---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\
---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
a+
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\
---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
a+
bonjour,voila le rapport de combofix,merci de votre aide qui m'est tres précieuse pour enrayer mon gros soucis
ComboFix 09-12-02.01 - Sylvano 02/12/2009 11:15.2.2 - x86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.2046.1174 [GMT 1:00]
Lancé depuis: c:\users\Sylvano\Desktop\ComboFix.exe
SP: Spybot - Search and Destroy *disabled* (Outdated) {ED588FAF-1B8F-43B4-ACA8-8E3C85DADBE9}
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-11-02 au 2009-12-02 ))))))))))))))))))))))))))))))))))))
.
2009-12-02 10:49 . 2009-12-02 10:49 -------- d-----w- c:\users\Sylvano\AppData\Local\temp
2009-12-02 10:49 . 2009-12-02 10:49 -------- d-----w- c:\users\Public\AppData\Local\temp
2009-11-29 10:10 . 2009-10-29 09:17 2048 ----a-w- c:\windows\system32\tzres.dll
2009-11-28 15:01 . 2009-08-11 16:44 1401856 ----a-w- c:\windows\system32\msxml6.dll
2009-11-28 15:01 . 2009-08-11 16:44 1248768 ----a-w- c:\windows\system32\msxml3.dll
2009-11-23 10:53 . 2009-11-07 18:15 877848 ----a-w- c:\programdata\avg9\update\backup\avgupd.exe
2009-11-14 10:49 . 2009-11-14 10:49 1002096 ----a-w- c:\programdata\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe
2009-11-13 22:21 . 2009-11-11 12:02 4026136 ----a-w- c:\programdata\avg9\update\backup\avgui.exe
2009-11-13 22:21 . 2009-11-11 12:02 2016536 ----a-w- c:\programdata\avg9\update\backup\avgtray.exe
2009-11-13 22:21 . 2009-11-11 12:02 1257240 ----a-w- c:\programdata\avg9\update\backup\avgfrw.exe
2009-11-13 22:21 . 2009-11-07 18:15 600344 ----a-w- c:\programdata\avg9\update\backup\avgnsx.exe
2009-11-13 22:21 . 2009-11-13 22:20 3963648 ----a-w- c:\programdata\avg9\update\backup\avgcorex.dll
2009-11-13 22:21 . 2009-11-13 22:20 497944 ----a-w- c:\programdata\avg9\update\backup\avgchjwx.dll
2009-11-11 12:17 . 2009-08-14 13:27 2036736 ----a-w- c:\windows\system32\win32k.sys
2009-11-11 12:06 . 2009-08-10 12:35 355328 ----a-w- c:\windows\system32\WSDApi.dll
2009-11-11 12:03 . 2009-11-07 18:16 360584 ----a-w- c:\programdata\avg9\update\backup\avgtdix.sys
2009-11-11 11:57 . 2009-11-11 11:55 1657112 ----a-w- c:\programdata\avg9\update\backup\avgupd.dll
2009-11-11 11:57 . 2009-11-07 18:15 610072 ----a-w- c:\programdata\avg9\update\backup\avgiproxy.exe
2009-11-09 21:42 . 2009-11-09 21:42 -------- d-----w- c:\program files\iPod
2009-11-09 21:42 . 2009-11-09 21:43 -------- d-----w- c:\programdata\{755AC846-7372-4AC8-8550-C52491DAA8BD}
2009-11-09 21:36 . 2009-11-09 21:36 79144 ----a-w- c:\programdata\Apple Computer\Installer Cache\iTunes 9.0.2.25\SetupAdmin.exe
2009-11-08 12:32 . 2009-11-08 12:32 4096 d-----w- C:\ToolBar SD
2009-11-08 12:28 . 2009-11-08 12:28 -------- d-----w- c:\users\Sylvano\AppData\Local\Yahoo
2009-11-07 20:09 . 2009-11-24 23:48 23120 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2009-11-07 20:09 . 2009-11-24 23:49 48560 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2009-11-07 20:09 . 2009-11-24 23:47 97480 ----a-w- c:\windows\system32\AvastSS.scr
2009-11-07 20:09 . 2009-09-15 11:55 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys
2009-11-07 20:09 . 2009-09-15 11:55 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2009-11-07 20:09 . 2009-11-24 23:54 1280480 ----a-w- c:\windows\system32\aswBoot.exe
2009-11-07 20:09 . 2009-09-15 11:55 53328 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2009-11-07 18:19 . 2009-11-07 18:19 -------- d-----w- c:\users\Sylvano\AppData\Local\AVG Security Toolbar
2009-11-07 18:17 . 2009-11-07 19:04 -------- d-----w- C:\$AVG
2009-11-07 18:16 . 2009-11-07 18:16 12464 ----a-w- c:\windows\system32\avgrsstx.dll
2009-11-07 18:16 . 2009-11-11 12:02 360584 ----a-w- c:\windows\system32\drivers\avgtdix.sys
2009-11-07 18:16 . 2009-11-07 18:16 333192 ----a-w- c:\windows\system32\drivers\avgldx86.sys
2009-11-07 18:16 . 2009-11-07 18:16 28424 ----a-w- c:\windows\system32\drivers\avgmfx86.sys
2009-11-07 18:16 . 2009-11-30 12:46 4096 d-----w- c:\windows\system32\drivers\Avg
2009-11-07 18:16 . 2009-11-07 18:18 -------- d-----w- c:\programdata\AVG Security Toolbar
2009-11-07 18:15 . 2009-11-07 18:15 4096 d-----w- c:\programdata\avg9
2009-11-07 18:15 . 2009-11-07 18:15 -------- d-----w- c:\program files\AVG
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-12-02 10:00 . 2007-11-13 09:01 45056 ----a-w- c:\windows\system32\acovcnt.exe
2009-12-02 09:58 . 2007-04-18 08:33 12 ----a-w- c:\windows\bthservsdp.dat
2009-12-02 09:58 . 2009-10-23 11:50 4096 d-----w- c:\users\Sylvano\AppData\Roaming\Skype
2009-12-02 09:02 . 2009-10-23 11:54 4096 d-----w- c:\users\Sylvano\AppData\Roaming\skypePM
2009-11-30 22:13 . 2009-05-31 23:41 16384 d-----w- c:\users\Sylvano\AppData\Roaming\Azureus
2009-11-29 10:39 . 2009-03-04 17:28 -------- d-----w- c:\users\Sylvano\AppData\Roaming\Canon
2009-11-29 10:27 . 2008-12-24 00:19 7484 ----a-w- c:\users\Sylvano\AppData\Local\d3d9caps.dat
2009-11-27 15:43 . 2007-04-18 09:09 669566 ----a-w- c:\windows\system32\perfh00C.dat
2009-11-27 15:43 . 2007-04-18 09:09 123556 ----a-w- c:\windows\system32\perfc00C.dat
2009-11-11 22:26 . 2006-11-02 11:18 4096 d-----w- c:\program files\Windows Mail
2009-11-09 21:43 . 2009-07-27 10:36 4096 d-----w- c:\program files\iTunes
2009-11-09 21:42 . 2009-07-27 10:32 -------- d-----w- c:\program files\Common Files\Apple
2009-11-09 17:50 . 2009-01-29 21:00 -------- d-----w- c:\program files\Java
2009-11-09 17:25 . 2009-10-25 09:45 16384 d-----w- c:\program files\Ad-Remover
2009-11-08 12:29 . 2009-10-29 18:16 4096 d-----w- c:\programdata\Yahoo! Companion
2009-11-08 11:51 . 2009-10-30 14:07 4096 d-----w- c:\users\Sylvano\AppData\Roaming\Spamihilator
2009-11-07 18:19 . 2009-09-14 15:53 4096 d-----w- c:\program files\Everything
2009-11-07 17:29 . 2009-05-31 23:41 -------- d-----w- c:\programdata\Azureus
2009-11-07 16:40 . 2009-10-28 18:58 8192 d-----w- c:\program files\DrWeb
2009-11-06 18:28 . 2009-06-08 17:01 24576 d-----w- c:\program files\Mozilla Thunderbird
2009-11-02 19:42 . 2009-10-02 20:27 195456 ------w- c:\windows\system32\MpSigStub.exe
2009-10-31 16:34 . 2009-10-31 16:34 -------- d-----w- c:\program files\Windows Portable Devices
2009-10-31 16:34 . 2006-11-02 10:25 665600 ----a-w- c:\windows\inf\drvindex.dat
2009-10-31 16:34 . 2009-10-31 16:34 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdMtpDr_01_07_00.Wdf
2009-10-31 16:32 . 2009-10-31 16:32 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdFs_01_07_00.Wdf
2009-10-29 18:16 . 2009-10-29 18:16 -------- d-----w- c:\programdata\Yahoo!
2009-10-29 18:16 . 2008-12-20 21:32 -------- d-----w- c:\program files\Yahoo!
2009-10-29 18:16 . 2009-10-29 18:16 -------- d-----w- c:\users\Sylvano\AppData\Roaming\Yahoo!
2009-10-29 10:07 . 2009-10-29 10:07 -------- d-----w- c:\users\Sylvano\AppData\Roaming\Malwarebytes
2009-10-28 12:52 . 2009-10-21 17:40 4096 d-----w- c:\program files\ma-config.com
2009-10-27 19:32 . 2009-02-03 02:39 4096 d-----w- c:\programdata\Spybot - Search & Destroy
2009-10-26 16:35 . 2009-03-04 16:55 4096 d-----w- c:\program files\Google
2009-10-25 12:46 . 2009-10-24 16:40 4096 d-----w- c:\program files\trend micro
2009-10-25 09:37 . 2009-10-25 09:37 56 ---ha-w- c:\windows\system32\ezsidmv.dat
2009-10-23 15:41 . 2009-03-28 17:30 4096 d-----w- c:\program files\Micro Application
2009-10-23 11:50 . 2009-10-23 11:49 -------- d-----r- c:\program files\Skype
2009-10-23 11:49 . 2009-10-23 11:49 -------- d-----w- c:\program files\Common Files\Skype
2009-10-23 11:49 . 2009-10-23 11:49 -------- d-----w- c:\programdata\Skype
2009-10-22 15:22 . 2009-10-22 15:22 -------- d-----w- c:\program files\Marvell
2009-10-21 13:07 . 2007-11-13 09:04 4096 d-----w- c:\program files\Common Files\Adobe
2009-10-18 08:40 . 2009-10-18 08:40 653560 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2009-10-16 16:50 . 2009-09-22 16:07 -------- d-----w- c:\users\Sylvano\AppData\Roaming\gtk-2.0
2009-10-16 09:03 . 2009-10-16 09:03 -------- d-----w- c:\users\Sylvano\AppData\Roaming\GRETECH
2009-10-16 08:50 . 2009-04-07 12:44 24576 d-----w- c:\program files\FrostWire
2009-10-16 08:50 . 2009-04-07 12:44 4096 d-----w- c:\users\Sylvano\AppData\Roaming\FrostWire
2009-10-15 08:58 . 2009-09-01 13:02 -------- d-----w- c:\users\Sylvano\AppData\Roaming\Hide IP NG
2009-10-15 08:58 . 2009-09-01 13:57 4096 d-----w- c:\program files\Throttle
2009-10-15 07:33 . 2009-08-01 10:30 177 ----a-w- c:\users\Sylvano\AppData\Roaming\Azureus\restart.bat
2009-10-11 16:25 . 2009-10-11 16:25 -------- d-----w- c:\users\Sylvano\AppData\Roaming\iScreensaver
2009-10-11 16:05 . 2009-10-11 16:05 4096 d-----w- c:\program files\Winamp
2009-10-11 15:58 . 2009-10-11 15:57 -------- d-----w- c:\users\Sylvano\AppData\Roaming\XnView
2009-10-11 03:17 . 2009-01-29 21:00 411368 ----a-w- c:\windows\system32\deploytk.dll
2009-10-08 21:08 . 2009-10-31 16:27 234496 ----a-w- c:\windows\system32\oleacc.dll
2009-10-08 21:08 . 2009-10-31 16:27 555520 ----a-w- c:\windows\system32\UIAutomationCore.dll
2009-10-08 21:07 . 2009-10-31 16:27 4096 ----a-w- c:\windows\system32\oleaccrc.dll
2009-10-01 01:02 . 2009-10-31 16:29 2537472 ----a-w- c:\windows\system32\wpdshext.dll
2009-10-01 01:02 . 2009-10-31 16:29 30208 ----a-w- c:\windows\system32\WPDShextAutoplay.exe
2009-10-01 01:02 . 2009-10-31 16:29 334848 ----a-w- c:\windows\system32\PortableDeviceApi.dll
2009-10-01 01:02 . 2009-10-31 16:29 87552 ----a-w- c:\windows\system32\WPDShServiceObj.dll
2009-10-01 01:02 . 2009-10-31 16:29 31232 ----a-w- c:\windows\system32\BthMtpContextHandler.dll
2009-10-01 01:01 . 2009-10-31 16:29 546816 ----a-w- c:\windows\system32\wpd_ci.dll
2009-10-01 01:01 . 2009-10-31 16:29 160256 ----a-w- c:\windows\system32\PortableDeviceTypes.dll
2009-10-01 01:01 . 2009-10-31 16:29 60928 ----a-w- c:\windows\system32\PortableDeviceConnectApi.dll
2009-10-01 01:01 . 2009-10-31 16:29 100864 ----a-w- c:\windows\system32\PortableDeviceClassExtension.dll
2009-10-01 01:01 . 2009-10-31 16:29 350208 ----a-w- c:\windows\system32\WPDSp.dll
2009-10-01 01:01 . 2009-10-31 16:29 196608 ----a-w- c:\windows\system32\PortableDeviceWMDRM.dll
2009-10-01 01:01 . 2009-10-31 16:29 81920 ----a-w- c:\windows\system32\wpdbusenum.dll
2009-10-01 01:01 . 2009-10-31 16:29 40448 ----a-w- c:\windows\system32\drivers\WpdUsb.sys
2009-10-01 01:01 . 2009-10-31 16:29 226816 ----a-w- c:\windows\system32\WpdMtp.dll
2009-10-01 01:01 . 2009-10-31 16:29 61952 ----a-w- c:\windows\system32\WpdMtpUS.dll
2009-10-01 01:01 . 2009-10-31 16:29 33280 ----a-w- c:\windows\system32\WpdConns.dll
2009-09-28 09:22 . 2009-09-28 09:22 364544 ----a-w- c:\windows\system32\yk60x86.dll
2009-09-28 09:22 . 2009-09-28 09:22 312832 ----a-w- c:\windows\system32\drivers\yk60x86.sys
2009-09-25 02:10 . 2009-10-31 16:30 974848 ----a-w- c:\windows\system32\WindowsCodecs.dll
2009-09-25 02:07 . 2009-10-31 16:30 189440 ----a-w- c:\windows\system32\WindowsCodecsExt.dll
2009-09-25 02:04 . 2009-10-31 16:30 321024 ----a-w- c:\windows\system32\PhotoMetadataHandler.dll
2009-09-25 01:49 . 2009-10-31 16:30 1554432 ----a-w- c:\windows\system32\xpsservices.dll
2009-09-25 01:48 . 2009-10-31 16:30 351232 ----a-w- c:\windows\system32\XpsPrint.dll
2009-09-25 01:38 . 2009-10-31 16:30 847360 ----a-w- c:\windows\system32\OpcServices.dll
2009-09-25 01:36 . 2009-10-31 16:30 280064 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2009-09-25 01:35 . 2009-10-31 16:30 135680 ----a-w- c:\windows\system32\XpsRasterService.dll
2009-09-25 01:33 . 2009-10-31 16:30 195584 ----a-w- c:\windows\system32\dxdiagn.dll
2009-09-25 01:33 . 2009-10-31 16:30 829440 ----a-w- c:\windows\system32\d3d10warp.dll
2009-09-25 01:33 . 2009-10-31 16:30 369664 ----a-w- c:\windows\system32\WMPhoto.dll
2009-09-25 01:32 . 2009-10-31 16:30 252928 ----a-w- c:\windows\system32\dxdiag.exe
2009-09-25 01:31 . 2009-10-31 16:29 519680 ----a-w- c:\windows\system32\d3d11.dll
2009-09-25 01:31 . 2009-10-31 16:29 486912 ----a-w- c:\windows\system32\d3d10level9.dll
2009-09-25 01:31 . 2009-10-31 16:29 161280 ----a-w- c:\windows\system32\d3d10_1.dll
2009-09-25 01:31 . 2009-10-31 16:29 218112 ----a-w- c:\windows\system32\d3d10_1core.dll
2009-09-25 01:31 . 2009-10-31 16:29 1030144 ----a-w- c:\windows\system32\d3d10.dll
2009-09-25 01:31 . 2009-10-31 16:30 828928 ----a-w- c:\windows\system32\d2d1.dll
2009-09-25 01:30 . 2009-10-31 16:29 190464 ----a-w- c:\windows\system32\d3d10core.dll
2009-09-25 01:30 . 2009-10-31 16:29 481792 ----a-w- c:\windows\system32\dxgi.dll
2009-09-25 01:27 . 2009-10-31 16:30 634880 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys
2009-09-25 01:27 . 2009-10-31 16:30 37888 ----a-w- c:\windows\system32\cdd.dll
2009-09-25 01:27 . 2009-10-31 16:30 793088 ----a-w- c:\windows\system32\FntCache.dll
2009-09-25 01:27 . 2009-10-31 16:29 1064448 ----a-w- c:\windows\system32\DWrite.dll
2009-09-24 22:54 . 2009-10-31 16:30 258048 ----a-w- c:\windows\system32\winspool.drv
2009-09-24 22:54 . 2009-10-31 16:30 667648 ----a-w- c:\windows\system32\printfilterpipelinesvc.exe
2009-09-24 22:54 . 2009-10-31 16:30 26112 ----a-w- c:\windows\system32\printfilterpipelineprxy.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{1c491116-c175-45e1-a570-6fb14fea8b7b}"= "c:\program files\PHPNukeFR\tbPHPN.dll" [2009-02-16 1882136]
"{A3BC75A2-1F87-4686-AA43-5347D756017C}"= "c:\program files\AVG\AVG9\Toolbar\IEToolbar.dll" [2009-10-16 1119488]
[HKEY_CLASSES_ROOT\clsid\{1c491116-c175-45e1-a570-6fb14fea8b7b}]
[HKEY_CLASSES_ROOT\clsid\{a3bc75a2-1f87-4686-aa43-5347d756017c}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1c491116-c175-45e1-a570-6fb14fea8b7b}]
2009-02-16 13:44 1882136 ----a-w- c:\program files\PHPNukeFR\tbPHPN.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A3BC75A2-1F87-4686-AA43-5347D756017C}]
2009-10-16 11:12 1119488 ----a-w- c:\program files\AVG\AVG9\Toolbar\IEToolbar.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{1c491116-c175-45e1-a570-6fb14fea8b7b}"= "c:\program files\PHPNukeFR\tbPHPN.dll" [2009-02-16 1882136]
"{CCC7A320-B3CA-4199-B1A6-9F516DD69829}"= "c:\program files\AVG\AVG9\Toolbar\IEToolbar.dll" [2009-10-16 1119488]
[HKEY_CLASSES_ROOT\clsid\{1c491116-c175-45e1-a570-6fb14fea8b7b}]
[HKEY_CLASSES_ROOT\clsid\{ccc7a320-b3ca-4199-b1a6-9f516dd69829}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{1C491116-C175-45E1-A570-6FB14FEA8B7B}"= "c:\program files\PHPNukeFR\tbPHPN.dll" [2009-02-16 1882136]
"{CCC7A320-B3CA-4199-B1A6-9F516DD69829}"= "c:\program files\AVG\AVG9\Toolbar\IEToolbar.dll" [2009-10-16 1119488]
[HKEY_CLASSES_ROOT\clsid\{1c491116-c175-45e1-a570-6fb14fea8b7b}]
[HKEY_CLASSES_ROOT\clsid\{ccc7a320-b3ca-4199-b1a6-9f516dd69829}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ADSMOverlayIcon1]
@="{A8D448F4-0431-45AC-9F5E-E1B434AB2249}"
[HKEY_CLASSES_ROOT\CLSID\{A8D448F4-0431-45AC-9F5E-E1B434AB2249}]
2007-06-02 01:08 143360 ----a-w- c:\program files\ASUS\ASUS Data Security Manager\OverlayIconShlExt1.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]
"Piratrax"="c:\program files\Piratrax\piratrax_launch.exe" [2009-01-29 776192]
"LightScribe Control Panel"="c:\program files\Common Files\LightScribe\LightScribeControlPanel.exe" [2007-06-20 451872]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-03-14 39408]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-02-06 3885408]
"PMCLoader"="c:\program files\Pinnacle\TVCenter Pro\PMCLoader.exe" [2007-02-22 105544]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2009-10-09 25623336]
"sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe MSRun" [X]
"Google Quick Search Box"="c:\program files\Google\Quick Search Box\GoogleQuickSearchBox.exe " [X]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-19 1008184]
"JMB36X IDE Setup"="c:\windows\RaidTool\xInsIDE.exe" [2007-03-20 36864]
"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2006-09-12 155648]
"ASUS Screen Saver Protector"="c:\windows\ASScrPro.exe" [2007-11-13 33136]
"Acrobat Assistant 7.0"="c:\program files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" [2004-12-14 483328]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2009-10-03 39792]
"CloneCDTray"="c:\program files\SlySoft\CloneCD\CloneCDTray.exe" [2009-01-29 57344]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-09-04 417792]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2009-09-04 935288]
"SMSERIAL"="c:\program files\Motorola\SMSERIAL\sm56hlpr.exe" [2009-05-05 1466368]
"AVG9_TRAY"="c:\progra~1\AVG\AVG9\avgtray.exe" [2009-11-13 2020120]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-11-24 81000]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-10-28 141600]
"RtHDVCpl"="RtHDVCpl.exe" - c:\windows\RtHDVCpl.exe [2007-07-06 4669440]
"Skytel"="Skytel.exe" - c:\windows\SkyTel.exe [2007-06-15 1826816]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
BTTray.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2007-8-14 727592]
Lancement rapide d'Adobe Acrobat.lnk - c:\windows\Installer\{AC76BA86-1033-F400-7760-000000000002}\SC_Acrobat.exe [2008-12-28 25214]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\System32\avgrsstx.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"VistaSp2"=hex(b):de,58,ec,db,ae,20,ca,01
R1 aswSP;avast! Self Protection;c:\windows\System32\drivers\aswSP.sys [07/11/2009 21:09 114768]
R1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\System32\drivers\avgldx86.sys [07/11/2009 19:16 333192]
R1 AvgTdiX;AVG Free Network Redirector;c:\windows\System32\drivers\avgtdix.sys [07/11/2009 19:16 360584]
R2 aswFsBlk;aswFsBlk;c:\windows\System32\drivers\aswFsBlk.sys [07/11/2009 21:09 20560]
R2 aswMonFlt;aswMonFlt;c:\windows\System32\drivers\aswMonFlt.sys [07/11/2009 21:09 53328]
R2 avg9wd;AVG Free WatchDog;c:\program files\AVG\AVG9\avgwdsvc.exe [07/11/2009 19:15 285392]
R2 SBSDWSCService;SBSD Security Center Service;c:\program files\Spybot - Search & Destroy\SDWinSec.exe [03/02/2009 03:39 810320]
S0 sptd;sptd;c:\windows\System32\drivers\sptd.sys [23/05/2009 00:51 716272]
S2 gupdate1ca5250efb9fc20;Service Google Update (gupdate1ca5250efb9fc20);c:\program files\Google\Update\GoogleUpdate.exe [21/10/2009 14:18 133104]
S3 FontCache;Service de cache de police Windows;c:\windows\system32\svchost.exe -k LocalServiceAndNoImpersonation [31/01/2009 16:48 21504]
S3 fssfltr;FssFltr;c:\windows\System32\drivers\fssfltr.sys [14/02/2009 23:19 55280]
S3 fsssvc;Windows Live Contrôle parental;c:\program files\Windows Live\Family Safety\fsssvc.exe [06/02/2009 18:08 533360]
S3 netr28u;RT2870 USB Wireless LAN Card Driver for Vista;c:\windows\System32\drivers\netr28u.sys [01/05/2009 21:15 645120]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs REG_MULTI_SZ BthServ
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
"c:\program files\Common Files\LightScribe\LSRunOnce.exe"
.
Contenu du dossier 'Tâches planifiées'
2009-12-02 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-10-21 13:18]
2009-12-02 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-10-21 13:18]
2009-12-02 c:\windows\Tasks\User_Feed_Synchronization-{32189543-E170-4913-803C-300F1978B2BE}.job
- c:\windows\system32\msfeedssync.exe [2009-10-31 03:41]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/intl/fr/
mWindow Title =
uInternet Settings,ProxyServer = socks=
uInternet Settings,ProxyOverride = plimus.com,www.plimus.com,regnow.com,www.regnow.com,
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: &Winamp Search - c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
IE: Convertir en Adobe PDF - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir en un fichier PDF existant - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir la cible du lien en Adobe PDF - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la cible du lien en un fichier PDF existant - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir la sélection en Adobe PDF - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la sélection en un fichier PDF existant - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir les liens sélectionnés en fichier Adobe PDF - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Convertir les liens sélectionnés en un fichier PDF existant - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Envoyer au périphérique &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
IE: Envoyer l'&image au périphérique Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
FF - ProfilePath - c:\users\Sylvano\AppData\Roaming\Mozilla\Firefox\Profiles\ybi9b8n9.default\
FF - component: c:\program files\AVG\AVG9\Firefox\components\avgssff.dll
FF - component: c:\program files\AVG\AVG9\Toolbar\Firefox\avg@igeared\components\IGeared_tavgp_xputils2.dll
FF - component: c:\program files\AVG\AVG9\Toolbar\Firefox\avg@igeared\components\IGeared_tavgp_xputils3.dll
FF - component: c:\program files\AVG\AVG9\Toolbar\Firefox\avg@igeared\components\IGeared_tavgp_xputils35.dll
FF - component: c:\program files\AVG\AVG9\Toolbar\Firefox\avg@igeared\components\xpavgtbapi.dll
FF - component: c:\program files\Mozilla Firefox\extensions\{1c491116-c175-45e1-a570-6fb14fea8b7b}\components\FFAlert.dll
FF - plugin: c:\program files\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\program files\Google\Update\1.2.183.13\npGoogleOneClick8.dll
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
FF - plugin: c:\users\Sylvano\Program Files\DNA\plugins\npbtdna.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
- - - - ORPHELINS SUPPRIMES - - - -
HKLM-Run-Malwarebytes Anti-Malware (reboot) - c:\program files\Malwarebytes' Anti-Malware\mbam.exe
AddRemove-AlerteGPS G200 - c:\program files\AlerteGPS\G200FR\Uninstal.exe
AddRemove-jfbdze - c:\users\sylvano\appdata\local\jfbdze.bat
AddRemove-{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD} - c:\program files\Apoint2K\Uninstap.exe ADDREMOVE
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-02 11:49
Windows 6.0.6002 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
C:\ADSM_PData_0150
Scan terminé avec succès
Fichiers cachés: 1
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_USERS\S-1-5-21-2729657293-3948322790-2718119205-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{9EB9DC1A-6DFE-DD90-5F03-107B1ED47280}*]
@Allowed: (Read) (RestrictedCode)
"abnlonlojcgmokaafcodnaakkmnkicmljm"=hex:6a,61,6d,65,65,67,63,6b,63,6f,67,70,
70,62,62,69,68,65,6b,70,00,53
"pahlmlcmejlhlnnloneinldpgcabgaej"=hex:69,61,6d,65,6a,68,63,6a,6b,69,62,6b,70,
69,61,68,6a,66,00,00
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:0000003d
.
Heure de fin: 2009-12-02 11:57
ComboFix-quarantined-files.txt 2009-12-02 10:56
Avant-CF: 51 295 571 968 octets libres
Après-CF: 51 272 069 120 octets libres
- - End Of File - - AFE6D59AE24095AD261B3BD89E5062E7
ComboFix 09-12-02.01 - Sylvano 02/12/2009 11:15.2.2 - x86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.2046.1174 [GMT 1:00]
Lancé depuis: c:\users\Sylvano\Desktop\ComboFix.exe
SP: Spybot - Search and Destroy *disabled* (Outdated) {ED588FAF-1B8F-43B4-ACA8-8E3C85DADBE9}
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-11-02 au 2009-12-02 ))))))))))))))))))))))))))))))))))))
.
2009-12-02 10:49 . 2009-12-02 10:49 -------- d-----w- c:\users\Sylvano\AppData\Local\temp
2009-12-02 10:49 . 2009-12-02 10:49 -------- d-----w- c:\users\Public\AppData\Local\temp
2009-11-29 10:10 . 2009-10-29 09:17 2048 ----a-w- c:\windows\system32\tzres.dll
2009-11-28 15:01 . 2009-08-11 16:44 1401856 ----a-w- c:\windows\system32\msxml6.dll
2009-11-28 15:01 . 2009-08-11 16:44 1248768 ----a-w- c:\windows\system32\msxml3.dll
2009-11-23 10:53 . 2009-11-07 18:15 877848 ----a-w- c:\programdata\avg9\update\backup\avgupd.exe
2009-11-14 10:49 . 2009-11-14 10:49 1002096 ----a-w- c:\programdata\Google\Google Toolbar\Component\GoogleToolbarManager_0E996B068B56FCA2.exe
2009-11-13 22:21 . 2009-11-11 12:02 4026136 ----a-w- c:\programdata\avg9\update\backup\avgui.exe
2009-11-13 22:21 . 2009-11-11 12:02 2016536 ----a-w- c:\programdata\avg9\update\backup\avgtray.exe
2009-11-13 22:21 . 2009-11-11 12:02 1257240 ----a-w- c:\programdata\avg9\update\backup\avgfrw.exe
2009-11-13 22:21 . 2009-11-07 18:15 600344 ----a-w- c:\programdata\avg9\update\backup\avgnsx.exe
2009-11-13 22:21 . 2009-11-13 22:20 3963648 ----a-w- c:\programdata\avg9\update\backup\avgcorex.dll
2009-11-13 22:21 . 2009-11-13 22:20 497944 ----a-w- c:\programdata\avg9\update\backup\avgchjwx.dll
2009-11-11 12:17 . 2009-08-14 13:27 2036736 ----a-w- c:\windows\system32\win32k.sys
2009-11-11 12:06 . 2009-08-10 12:35 355328 ----a-w- c:\windows\system32\WSDApi.dll
2009-11-11 12:03 . 2009-11-07 18:16 360584 ----a-w- c:\programdata\avg9\update\backup\avgtdix.sys
2009-11-11 11:57 . 2009-11-11 11:55 1657112 ----a-w- c:\programdata\avg9\update\backup\avgupd.dll
2009-11-11 11:57 . 2009-11-07 18:15 610072 ----a-w- c:\programdata\avg9\update\backup\avgiproxy.exe
2009-11-09 21:42 . 2009-11-09 21:42 -------- d-----w- c:\program files\iPod
2009-11-09 21:42 . 2009-11-09 21:43 -------- d-----w- c:\programdata\{755AC846-7372-4AC8-8550-C52491DAA8BD}
2009-11-09 21:36 . 2009-11-09 21:36 79144 ----a-w- c:\programdata\Apple Computer\Installer Cache\iTunes 9.0.2.25\SetupAdmin.exe
2009-11-08 12:32 . 2009-11-08 12:32 4096 d-----w- C:\ToolBar SD
2009-11-08 12:28 . 2009-11-08 12:28 -------- d-----w- c:\users\Sylvano\AppData\Local\Yahoo
2009-11-07 20:09 . 2009-11-24 23:48 23120 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2009-11-07 20:09 . 2009-11-24 23:49 48560 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2009-11-07 20:09 . 2009-11-24 23:47 97480 ----a-w- c:\windows\system32\AvastSS.scr
2009-11-07 20:09 . 2009-09-15 11:55 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys
2009-11-07 20:09 . 2009-09-15 11:55 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2009-11-07 20:09 . 2009-11-24 23:54 1280480 ----a-w- c:\windows\system32\aswBoot.exe
2009-11-07 20:09 . 2009-09-15 11:55 53328 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2009-11-07 18:19 . 2009-11-07 18:19 -------- d-----w- c:\users\Sylvano\AppData\Local\AVG Security Toolbar
2009-11-07 18:17 . 2009-11-07 19:04 -------- d-----w- C:\$AVG
2009-11-07 18:16 . 2009-11-07 18:16 12464 ----a-w- c:\windows\system32\avgrsstx.dll
2009-11-07 18:16 . 2009-11-11 12:02 360584 ----a-w- c:\windows\system32\drivers\avgtdix.sys
2009-11-07 18:16 . 2009-11-07 18:16 333192 ----a-w- c:\windows\system32\drivers\avgldx86.sys
2009-11-07 18:16 . 2009-11-07 18:16 28424 ----a-w- c:\windows\system32\drivers\avgmfx86.sys
2009-11-07 18:16 . 2009-11-30 12:46 4096 d-----w- c:\windows\system32\drivers\Avg
2009-11-07 18:16 . 2009-11-07 18:18 -------- d-----w- c:\programdata\AVG Security Toolbar
2009-11-07 18:15 . 2009-11-07 18:15 4096 d-----w- c:\programdata\avg9
2009-11-07 18:15 . 2009-11-07 18:15 -------- d-----w- c:\program files\AVG
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-12-02 10:00 . 2007-11-13 09:01 45056 ----a-w- c:\windows\system32\acovcnt.exe
2009-12-02 09:58 . 2007-04-18 08:33 12 ----a-w- c:\windows\bthservsdp.dat
2009-12-02 09:58 . 2009-10-23 11:50 4096 d-----w- c:\users\Sylvano\AppData\Roaming\Skype
2009-12-02 09:02 . 2009-10-23 11:54 4096 d-----w- c:\users\Sylvano\AppData\Roaming\skypePM
2009-11-30 22:13 . 2009-05-31 23:41 16384 d-----w- c:\users\Sylvano\AppData\Roaming\Azureus
2009-11-29 10:39 . 2009-03-04 17:28 -------- d-----w- c:\users\Sylvano\AppData\Roaming\Canon
2009-11-29 10:27 . 2008-12-24 00:19 7484 ----a-w- c:\users\Sylvano\AppData\Local\d3d9caps.dat
2009-11-27 15:43 . 2007-04-18 09:09 669566 ----a-w- c:\windows\system32\perfh00C.dat
2009-11-27 15:43 . 2007-04-18 09:09 123556 ----a-w- c:\windows\system32\perfc00C.dat
2009-11-11 22:26 . 2006-11-02 11:18 4096 d-----w- c:\program files\Windows Mail
2009-11-09 21:43 . 2009-07-27 10:36 4096 d-----w- c:\program files\iTunes
2009-11-09 21:42 . 2009-07-27 10:32 -------- d-----w- c:\program files\Common Files\Apple
2009-11-09 17:50 . 2009-01-29 21:00 -------- d-----w- c:\program files\Java
2009-11-09 17:25 . 2009-10-25 09:45 16384 d-----w- c:\program files\Ad-Remover
2009-11-08 12:29 . 2009-10-29 18:16 4096 d-----w- c:\programdata\Yahoo! Companion
2009-11-08 11:51 . 2009-10-30 14:07 4096 d-----w- c:\users\Sylvano\AppData\Roaming\Spamihilator
2009-11-07 18:19 . 2009-09-14 15:53 4096 d-----w- c:\program files\Everything
2009-11-07 17:29 . 2009-05-31 23:41 -------- d-----w- c:\programdata\Azureus
2009-11-07 16:40 . 2009-10-28 18:58 8192 d-----w- c:\program files\DrWeb
2009-11-06 18:28 . 2009-06-08 17:01 24576 d-----w- c:\program files\Mozilla Thunderbird
2009-11-02 19:42 . 2009-10-02 20:27 195456 ------w- c:\windows\system32\MpSigStub.exe
2009-10-31 16:34 . 2009-10-31 16:34 -------- d-----w- c:\program files\Windows Portable Devices
2009-10-31 16:34 . 2006-11-02 10:25 665600 ----a-w- c:\windows\inf\drvindex.dat
2009-10-31 16:34 . 2009-10-31 16:34 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdMtpDr_01_07_00.Wdf
2009-10-31 16:32 . 2009-10-31 16:32 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdFs_01_07_00.Wdf
2009-10-29 18:16 . 2009-10-29 18:16 -------- d-----w- c:\programdata\Yahoo!
2009-10-29 18:16 . 2008-12-20 21:32 -------- d-----w- c:\program files\Yahoo!
2009-10-29 18:16 . 2009-10-29 18:16 -------- d-----w- c:\users\Sylvano\AppData\Roaming\Yahoo!
2009-10-29 10:07 . 2009-10-29 10:07 -------- d-----w- c:\users\Sylvano\AppData\Roaming\Malwarebytes
2009-10-28 12:52 . 2009-10-21 17:40 4096 d-----w- c:\program files\ma-config.com
2009-10-27 19:32 . 2009-02-03 02:39 4096 d-----w- c:\programdata\Spybot - Search & Destroy
2009-10-26 16:35 . 2009-03-04 16:55 4096 d-----w- c:\program files\Google
2009-10-25 12:46 . 2009-10-24 16:40 4096 d-----w- c:\program files\trend micro
2009-10-25 09:37 . 2009-10-25 09:37 56 ---ha-w- c:\windows\system32\ezsidmv.dat
2009-10-23 15:41 . 2009-03-28 17:30 4096 d-----w- c:\program files\Micro Application
2009-10-23 11:50 . 2009-10-23 11:49 -------- d-----r- c:\program files\Skype
2009-10-23 11:49 . 2009-10-23 11:49 -------- d-----w- c:\program files\Common Files\Skype
2009-10-23 11:49 . 2009-10-23 11:49 -------- d-----w- c:\programdata\Skype
2009-10-22 15:22 . 2009-10-22 15:22 -------- d-----w- c:\program files\Marvell
2009-10-21 13:07 . 2007-11-13 09:04 4096 d-----w- c:\program files\Common Files\Adobe
2009-10-18 08:40 . 2009-10-18 08:40 653560 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2009-10-16 16:50 . 2009-09-22 16:07 -------- d-----w- c:\users\Sylvano\AppData\Roaming\gtk-2.0
2009-10-16 09:03 . 2009-10-16 09:03 -------- d-----w- c:\users\Sylvano\AppData\Roaming\GRETECH
2009-10-16 08:50 . 2009-04-07 12:44 24576 d-----w- c:\program files\FrostWire
2009-10-16 08:50 . 2009-04-07 12:44 4096 d-----w- c:\users\Sylvano\AppData\Roaming\FrostWire
2009-10-15 08:58 . 2009-09-01 13:02 -------- d-----w- c:\users\Sylvano\AppData\Roaming\Hide IP NG
2009-10-15 08:58 . 2009-09-01 13:57 4096 d-----w- c:\program files\Throttle
2009-10-15 07:33 . 2009-08-01 10:30 177 ----a-w- c:\users\Sylvano\AppData\Roaming\Azureus\restart.bat
2009-10-11 16:25 . 2009-10-11 16:25 -------- d-----w- c:\users\Sylvano\AppData\Roaming\iScreensaver
2009-10-11 16:05 . 2009-10-11 16:05 4096 d-----w- c:\program files\Winamp
2009-10-11 15:58 . 2009-10-11 15:57 -------- d-----w- c:\users\Sylvano\AppData\Roaming\XnView
2009-10-11 03:17 . 2009-01-29 21:00 411368 ----a-w- c:\windows\system32\deploytk.dll
2009-10-08 21:08 . 2009-10-31 16:27 234496 ----a-w- c:\windows\system32\oleacc.dll
2009-10-08 21:08 . 2009-10-31 16:27 555520 ----a-w- c:\windows\system32\UIAutomationCore.dll
2009-10-08 21:07 . 2009-10-31 16:27 4096 ----a-w- c:\windows\system32\oleaccrc.dll
2009-10-01 01:02 . 2009-10-31 16:29 2537472 ----a-w- c:\windows\system32\wpdshext.dll
2009-10-01 01:02 . 2009-10-31 16:29 30208 ----a-w- c:\windows\system32\WPDShextAutoplay.exe
2009-10-01 01:02 . 2009-10-31 16:29 334848 ----a-w- c:\windows\system32\PortableDeviceApi.dll
2009-10-01 01:02 . 2009-10-31 16:29 87552 ----a-w- c:\windows\system32\WPDShServiceObj.dll
2009-10-01 01:02 . 2009-10-31 16:29 31232 ----a-w- c:\windows\system32\BthMtpContextHandler.dll
2009-10-01 01:01 . 2009-10-31 16:29 546816 ----a-w- c:\windows\system32\wpd_ci.dll
2009-10-01 01:01 . 2009-10-31 16:29 160256 ----a-w- c:\windows\system32\PortableDeviceTypes.dll
2009-10-01 01:01 . 2009-10-31 16:29 60928 ----a-w- c:\windows\system32\PortableDeviceConnectApi.dll
2009-10-01 01:01 . 2009-10-31 16:29 100864 ----a-w- c:\windows\system32\PortableDeviceClassExtension.dll
2009-10-01 01:01 . 2009-10-31 16:29 350208 ----a-w- c:\windows\system32\WPDSp.dll
2009-10-01 01:01 . 2009-10-31 16:29 196608 ----a-w- c:\windows\system32\PortableDeviceWMDRM.dll
2009-10-01 01:01 . 2009-10-31 16:29 81920 ----a-w- c:\windows\system32\wpdbusenum.dll
2009-10-01 01:01 . 2009-10-31 16:29 40448 ----a-w- c:\windows\system32\drivers\WpdUsb.sys
2009-10-01 01:01 . 2009-10-31 16:29 226816 ----a-w- c:\windows\system32\WpdMtp.dll
2009-10-01 01:01 . 2009-10-31 16:29 61952 ----a-w- c:\windows\system32\WpdMtpUS.dll
2009-10-01 01:01 . 2009-10-31 16:29 33280 ----a-w- c:\windows\system32\WpdConns.dll
2009-09-28 09:22 . 2009-09-28 09:22 364544 ----a-w- c:\windows\system32\yk60x86.dll
2009-09-28 09:22 . 2009-09-28 09:22 312832 ----a-w- c:\windows\system32\drivers\yk60x86.sys
2009-09-25 02:10 . 2009-10-31 16:30 974848 ----a-w- c:\windows\system32\WindowsCodecs.dll
2009-09-25 02:07 . 2009-10-31 16:30 189440 ----a-w- c:\windows\system32\WindowsCodecsExt.dll
2009-09-25 02:04 . 2009-10-31 16:30 321024 ----a-w- c:\windows\system32\PhotoMetadataHandler.dll
2009-09-25 01:49 . 2009-10-31 16:30 1554432 ----a-w- c:\windows\system32\xpsservices.dll
2009-09-25 01:48 . 2009-10-31 16:30 351232 ----a-w- c:\windows\system32\XpsPrint.dll
2009-09-25 01:38 . 2009-10-31 16:30 847360 ----a-w- c:\windows\system32\OpcServices.dll
2009-09-25 01:36 . 2009-10-31 16:30 280064 ----a-w- c:\windows\system32\XpsGdiConverter.dll
2009-09-25 01:35 . 2009-10-31 16:30 135680 ----a-w- c:\windows\system32\XpsRasterService.dll
2009-09-25 01:33 . 2009-10-31 16:30 195584 ----a-w- c:\windows\system32\dxdiagn.dll
2009-09-25 01:33 . 2009-10-31 16:30 829440 ----a-w- c:\windows\system32\d3d10warp.dll
2009-09-25 01:33 . 2009-10-31 16:30 369664 ----a-w- c:\windows\system32\WMPhoto.dll
2009-09-25 01:32 . 2009-10-31 16:30 252928 ----a-w- c:\windows\system32\dxdiag.exe
2009-09-25 01:31 . 2009-10-31 16:29 519680 ----a-w- c:\windows\system32\d3d11.dll
2009-09-25 01:31 . 2009-10-31 16:29 486912 ----a-w- c:\windows\system32\d3d10level9.dll
2009-09-25 01:31 . 2009-10-31 16:29 161280 ----a-w- c:\windows\system32\d3d10_1.dll
2009-09-25 01:31 . 2009-10-31 16:29 218112 ----a-w- c:\windows\system32\d3d10_1core.dll
2009-09-25 01:31 . 2009-10-31 16:29 1030144 ----a-w- c:\windows\system32\d3d10.dll
2009-09-25 01:31 . 2009-10-31 16:30 828928 ----a-w- c:\windows\system32\d2d1.dll
2009-09-25 01:30 . 2009-10-31 16:29 190464 ----a-w- c:\windows\system32\d3d10core.dll
2009-09-25 01:30 . 2009-10-31 16:29 481792 ----a-w- c:\windows\system32\dxgi.dll
2009-09-25 01:27 . 2009-10-31 16:30 634880 ----a-w- c:\windows\system32\drivers\dxgkrnl.sys
2009-09-25 01:27 . 2009-10-31 16:30 37888 ----a-w- c:\windows\system32\cdd.dll
2009-09-25 01:27 . 2009-10-31 16:30 793088 ----a-w- c:\windows\system32\FntCache.dll
2009-09-25 01:27 . 2009-10-31 16:29 1064448 ----a-w- c:\windows\system32\DWrite.dll
2009-09-24 22:54 . 2009-10-31 16:30 258048 ----a-w- c:\windows\system32\winspool.drv
2009-09-24 22:54 . 2009-10-31 16:30 667648 ----a-w- c:\windows\system32\printfilterpipelinesvc.exe
2009-09-24 22:54 . 2009-10-31 16:30 26112 ----a-w- c:\windows\system32\printfilterpipelineprxy.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{1c491116-c175-45e1-a570-6fb14fea8b7b}"= "c:\program files\PHPNukeFR\tbPHPN.dll" [2009-02-16 1882136]
"{A3BC75A2-1F87-4686-AA43-5347D756017C}"= "c:\program files\AVG\AVG9\Toolbar\IEToolbar.dll" [2009-10-16 1119488]
[HKEY_CLASSES_ROOT\clsid\{1c491116-c175-45e1-a570-6fb14fea8b7b}]
[HKEY_CLASSES_ROOT\clsid\{a3bc75a2-1f87-4686-aa43-5347d756017c}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1c491116-c175-45e1-a570-6fb14fea8b7b}]
2009-02-16 13:44 1882136 ----a-w- c:\program files\PHPNukeFR\tbPHPN.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A3BC75A2-1F87-4686-AA43-5347D756017C}]
2009-10-16 11:12 1119488 ----a-w- c:\program files\AVG\AVG9\Toolbar\IEToolbar.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{1c491116-c175-45e1-a570-6fb14fea8b7b}"= "c:\program files\PHPNukeFR\tbPHPN.dll" [2009-02-16 1882136]
"{CCC7A320-B3CA-4199-B1A6-9F516DD69829}"= "c:\program files\AVG\AVG9\Toolbar\IEToolbar.dll" [2009-10-16 1119488]
[HKEY_CLASSES_ROOT\clsid\{1c491116-c175-45e1-a570-6fb14fea8b7b}]
[HKEY_CLASSES_ROOT\clsid\{ccc7a320-b3ca-4199-b1a6-9f516dd69829}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{1C491116-C175-45E1-A570-6FB14FEA8B7B}"= "c:\program files\PHPNukeFR\tbPHPN.dll" [2009-02-16 1882136]
"{CCC7A320-B3CA-4199-B1A6-9F516DD69829}"= "c:\program files\AVG\AVG9\Toolbar\IEToolbar.dll" [2009-10-16 1119488]
[HKEY_CLASSES_ROOT\clsid\{1c491116-c175-45e1-a570-6fb14fea8b7b}]
[HKEY_CLASSES_ROOT\clsid\{ccc7a320-b3ca-4199-b1a6-9f516dd69829}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ADSMOverlayIcon1]
@="{A8D448F4-0431-45AC-9F5E-E1B434AB2249}"
[HKEY_CLASSES_ROOT\CLSID\{A8D448F4-0431-45AC-9F5E-E1B434AB2249}]
2007-06-02 01:08 143360 ----a-w- c:\program files\ASUS\ASUS Data Security Manager\OverlayIconShlExt1.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]
"Piratrax"="c:\program files\Piratrax\piratrax_launch.exe" [2009-01-29 776192]
"LightScribe Control Panel"="c:\program files\Common Files\LightScribe\LightScribeControlPanel.exe" [2007-06-20 451872]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-03-14 39408]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-02-06 3885408]
"PMCLoader"="c:\program files\Pinnacle\TVCenter Pro\PMCLoader.exe" [2007-02-22 105544]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2009-10-09 25623336]
"sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe MSRun" [X]
"Google Quick Search Box"="c:\program files\Google\Quick Search Box\GoogleQuickSearchBox.exe " [X]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-19 1008184]
"JMB36X IDE Setup"="c:\windows\RaidTool\xInsIDE.exe" [2007-03-20 36864]
"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2006-09-12 155648]
"ASUS Screen Saver Protector"="c:\windows\ASScrPro.exe" [2007-11-13 33136]
"Acrobat Assistant 7.0"="c:\program files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" [2004-12-14 483328]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2009-10-03 39792]
"CloneCDTray"="c:\program files\SlySoft\CloneCD\CloneCDTray.exe" [2009-01-29 57344]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-09-04 417792]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2009-09-04 935288]
"SMSERIAL"="c:\program files\Motorola\SMSERIAL\sm56hlpr.exe" [2009-05-05 1466368]
"AVG9_TRAY"="c:\progra~1\AVG\AVG9\avgtray.exe" [2009-11-13 2020120]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-11-24 81000]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-10-28 141600]
"RtHDVCpl"="RtHDVCpl.exe" - c:\windows\RtHDVCpl.exe [2007-07-06 4669440]
"Skytel"="Skytel.exe" - c:\windows\SkyTel.exe [2007-06-15 1826816]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
BTTray.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2007-8-14 727592]
Lancement rapide d'Adobe Acrobat.lnk - c:\windows\Installer\{AC76BA86-1033-F400-7760-000000000002}\SC_Acrobat.exe [2008-12-28 25214]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\System32\avgrsstx.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"VistaSp2"=hex(b):de,58,ec,db,ae,20,ca,01
R1 aswSP;avast! Self Protection;c:\windows\System32\drivers\aswSP.sys [07/11/2009 21:09 114768]
R1 AvgLdx86;AVG Free AVI Loader Driver x86;c:\windows\System32\drivers\avgldx86.sys [07/11/2009 19:16 333192]
R1 AvgTdiX;AVG Free Network Redirector;c:\windows\System32\drivers\avgtdix.sys [07/11/2009 19:16 360584]
R2 aswFsBlk;aswFsBlk;c:\windows\System32\drivers\aswFsBlk.sys [07/11/2009 21:09 20560]
R2 aswMonFlt;aswMonFlt;c:\windows\System32\drivers\aswMonFlt.sys [07/11/2009 21:09 53328]
R2 avg9wd;AVG Free WatchDog;c:\program files\AVG\AVG9\avgwdsvc.exe [07/11/2009 19:15 285392]
R2 SBSDWSCService;SBSD Security Center Service;c:\program files\Spybot - Search & Destroy\SDWinSec.exe [03/02/2009 03:39 810320]
S0 sptd;sptd;c:\windows\System32\drivers\sptd.sys [23/05/2009 00:51 716272]
S2 gupdate1ca5250efb9fc20;Service Google Update (gupdate1ca5250efb9fc20);c:\program files\Google\Update\GoogleUpdate.exe [21/10/2009 14:18 133104]
S3 FontCache;Service de cache de police Windows;c:\windows\system32\svchost.exe -k LocalServiceAndNoImpersonation [31/01/2009 16:48 21504]
S3 fssfltr;FssFltr;c:\windows\System32\drivers\fssfltr.sys [14/02/2009 23:19 55280]
S3 fsssvc;Windows Live Contrôle parental;c:\program files\Windows Live\Family Safety\fsssvc.exe [06/02/2009 18:08 533360]
S3 netr28u;RT2870 USB Wireless LAN Card Driver for Vista;c:\windows\System32\drivers\netr28u.sys [01/05/2009 21:15 645120]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs REG_MULTI_SZ BthServ
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
"c:\program files\Common Files\LightScribe\LSRunOnce.exe"
.
Contenu du dossier 'Tâches planifiées'
2009-12-02 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-10-21 13:18]
2009-12-02 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-10-21 13:18]
2009-12-02 c:\windows\Tasks\User_Feed_Synchronization-{32189543-E170-4913-803C-300F1978B2BE}.job
- c:\windows\system32\msfeedssync.exe [2009-10-31 03:41]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/intl/fr/
mWindow Title =
uInternet Settings,ProxyServer = socks=
uInternet Settings,ProxyOverride = plimus.com,www.plimus.com,regnow.com,www.regnow.com,
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: &Winamp Search - c:\programdata\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
IE: Convertir en Adobe PDF - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir en un fichier PDF existant - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir la cible du lien en Adobe PDF - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la cible du lien en un fichier PDF existant - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir la sélection en Adobe PDF - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
IE: Convertir la sélection en un fichier PDF existant - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convertir les liens sélectionnés en fichier Adobe PDF - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Convertir les liens sélectionnés en un fichier PDF existant - c:\program files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
IE: Envoyer au périphérique &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
IE: Envoyer l'&image au périphérique Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
FF - ProfilePath - c:\users\Sylvano\AppData\Roaming\Mozilla\Firefox\Profiles\ybi9b8n9.default\
FF - component: c:\program files\AVG\AVG9\Firefox\components\avgssff.dll
FF - component: c:\program files\AVG\AVG9\Toolbar\Firefox\avg@igeared\components\IGeared_tavgp_xputils2.dll
FF - component: c:\program files\AVG\AVG9\Toolbar\Firefox\avg@igeared\components\IGeared_tavgp_xputils3.dll
FF - component: c:\program files\AVG\AVG9\Toolbar\Firefox\avg@igeared\components\IGeared_tavgp_xputils35.dll
FF - component: c:\program files\AVG\AVG9\Toolbar\Firefox\avg@igeared\components\xpavgtbapi.dll
FF - component: c:\program files\Mozilla Firefox\extensions\{1c491116-c175-45e1-a570-6fb14fea8b7b}\components\FFAlert.dll
FF - plugin: c:\program files\Google\Google Earth\plugin\npgeplugin.dll
FF - plugin: c:\program files\Google\Update\1.2.183.13\npGoogleOneClick8.dll
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll
FF - plugin: c:\users\Sylvano\Program Files\DNA\plugins\npbtdna.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
.
- - - - ORPHELINS SUPPRIMES - - - -
HKLM-Run-Malwarebytes Anti-Malware (reboot) - c:\program files\Malwarebytes' Anti-Malware\mbam.exe
AddRemove-AlerteGPS G200 - c:\program files\AlerteGPS\G200FR\Uninstal.exe
AddRemove-jfbdze - c:\users\sylvano\appdata\local\jfbdze.bat
AddRemove-{9F72EF8B-AEC9-4CA5-B483-143980AFD6FD} - c:\program files\Apoint2K\Uninstap.exe ADDREMOVE
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-02 11:49
Windows 6.0.6002 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
C:\ADSM_PData_0150
Scan terminé avec succès
Fichiers cachés: 1
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_USERS\S-1-5-21-2729657293-3948322790-2718119205-1000\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{9EB9DC1A-6DFE-DD90-5F03-107B1ED47280}*]
@Allowed: (Read) (RestrictedCode)
"abnlonlojcgmokaafcodnaakkmnkicmljm"=hex:6a,61,6d,65,65,67,63,6b,63,6f,67,70,
70,62,62,69,68,65,6b,70,00,53
"pahlmlcmejlhlnnloneinldpgcabgaej"=hex:69,61,6d,65,6a,68,63,6a,6b,69,62,6b,70,
69,61,68,6a,66,00,00
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:0000003d
.
Heure de fin: 2009-12-02 11:57
ComboFix-quarantined-files.txt 2009-12-02 10:56
Avant-CF: 51 295 571 968 octets libres
Après-CF: 51 272 069 120 octets libres
- - End Of File - - AFE6D59AE24095AD261B3BD89E5062E7
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
3 déc. 2009 à 19:09
3 déc. 2009 à 19:09
Fais un scan avec cet antispyware :
Malwarebytes + tutoriel
Tu l´installes; mets le a jour...(onglet mise a jour)
Click maintenant sur l´onglet recherche et coche la case :
"Executer un examen rapide".
Puis click sur "rechercher".
Laisses le scanner le pc...
Si des elements on ete trouvés :
> click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "oui".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
Copies et colles le rapport stp.
a+
Malwarebytes + tutoriel
Tu l´installes; mets le a jour...(onglet mise a jour)
Click maintenant sur l´onglet recherche et coche la case :
"Executer un examen rapide".
Puis click sur "rechercher".
Laisses le scanner le pc...
Si des elements on ete trouvés :
> click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "oui".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
Copies et colles le rapport stp.
a+
salut voila le nouveau rapport
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3402
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18865
21/12/2009 16:02:45
mbam-log-2009-12-21 (16-02-45).txt
Type de recherche: Examen rapide
Eléments examinés: 94560
Temps écoulé: 7 minute(s), 10 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
apparemment tout est revenu normal sauf que je n'ai plus de connexion avec ma prise rj45 sur la box :la wifi fonctionne par contre,je ne vois pas d'ou cela peux venir????
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3402
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18865
21/12/2009 16:02:45
mbam-log-2009-12-21 (16-02-45).txt
Type de recherche: Examen rapide
Eléments examinés: 94560
Temps écoulé: 7 minute(s), 10 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
apparemment tout est revenu normal sauf que je n'ai plus de connexion avec ma prise rj45 sur la box :la wifi fonctionne par contre,je ne vois pas d'ou cela peux venir????
Salut voila le nouveau rapport
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3402
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18865
21/12/2009 16:02:45
mbam-log-2009-12-21 (16-02-45).txt
Type de recherche: Examen rapide
Eléments examinés: 94560
Temps écoulé: 7 minute(s), 10 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
apparemment tout est revenu normal sauf que je n'ai plus de connexion avec ma prise rj45 sur la box :la wifi fonctionne par contre,je ne vois pas d'ou cela peux venir????
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3402
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18865
21/12/2009 16:02:45
mbam-log-2009-12-21 (16-02-45).txt
Type de recherche: Examen rapide
Eléments examinés: 94560
Temps écoulé: 7 minute(s), 10 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
apparemment tout est revenu normal sauf que je n'ai plus de connexion avec ma prise rj45 sur la box :la wifi fonctionne par contre,je ne vois pas d'ou cela peux venir????
8 nov. 2009 à 14:02
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual-Core Processor TK-55 )
BIOS : Default System BIOS
USER : Sylvano ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:116 Go (Free:39 Go)
D:\ (Local Disk) - NTFS - Total:109 Go (Free:92 Go)
E:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 26/10/2009|13:40 )
[ UAC => 0 ]
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Start Page"="https://www.google.com/?hl=fr&gws_rd=ssl"
"Search Bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_page_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\Windows\\System32\\blank.htm"
"Search bar"="http://www.bing.com/spresults.aspx"
--------------------\\ Recherche d'autres infections