Probleme avec antimalaware
latitesteph37
-
barnabe0057 Messages postés 17074 Date d'inscription Statut Contributeur Dernière intervention -
barnabe0057 Messages postés 17074 Date d'inscription Statut Contributeur Dernière intervention -
Bonjour,
J'ai un soucis avec mon pc je pense qu'il a un virus mais impossible de resoudre le probleme.
J'ai changé d'antivirus, je suis passer de avast à antivir. Bien sur j'ai desinstaller avast avant antivir et la surprise j'ai un autre antivirus qui vient m'embeter "antimalaware". Impossible de restaurer a une autre date car la restauration ne fonctionne pas, en mode sans echec rien de plus concluant. Antimalware s'installe automatiquement a chaque demarrage de windows xp et me lance le windows center security tout en anglais .
JE ne sais plsu koi faire pour me debarasser de antimalware. j'ai desinstaller mes 2 antivirus mais rien y fait.
de plus il me bloque des fichier du style : rootkit.win32, networm.win32, backdoor.win32
Apres de longue heure passer sur les forums je n'ai toujours pas trouver ma reponse, SOS merci de m'aider
J'ai un soucis avec mon pc je pense qu'il a un virus mais impossible de resoudre le probleme.
J'ai changé d'antivirus, je suis passer de avast à antivir. Bien sur j'ai desinstaller avast avant antivir et la surprise j'ai un autre antivirus qui vient m'embeter "antimalaware". Impossible de restaurer a une autre date car la restauration ne fonctionne pas, en mode sans echec rien de plus concluant. Antimalware s'installe automatiquement a chaque demarrage de windows xp et me lance le windows center security tout en anglais .
JE ne sais plsu koi faire pour me debarasser de antimalware. j'ai desinstaller mes 2 antivirus mais rien y fait.
de plus il me bloque des fichier du style : rootkit.win32, networm.win32, backdoor.win32
Apres de longue heure passer sur les forums je n'ai toujours pas trouver ma reponse, SOS merci de m'aider
A voir également:
- Antimalaware service executable
- Service spouleur - Guide
- Service bonjour ✓ - Forum Windows
- Dashlane upgrade service ✓ - Forum Windows 10
- Antimalware service executable ram - Forum Windows
- Customer service epoch ✓ - Forum Vos droits sur internet
8 réponses
Bonjour,
Télécharge Malwarebytes' Anti-Malware du lien suivant :
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
* Installe-le puis lance-le
* De l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
* Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche" ;
* Sélectionne "Exécuter un examen rapide"
* Clique sur "Rechercher"
* L'analyse sera lancée ;
* Lorsque complétée, un message s'affichera indiquant la fin de l'analyse. Clique sur "OK" pour poursuivre.
* Ferme tes navigateurs
* Si des malwares ont été détectés, leur liste s'affichera.
En cliquant sur Suppression (ou équivalent) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
* MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta réponse.
Télécharge Malwarebytes' Anti-Malware du lien suivant :
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
* Installe-le puis lance-le
* De l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
* Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche" ;
* Sélectionne "Exécuter un examen rapide"
* Clique sur "Rechercher"
* L'analyse sera lancée ;
* Lorsque complétée, un message s'affichera indiquant la fin de l'analyse. Clique sur "OK" pour poursuivre.
* Ferme tes navigateurs
* Si des malwares ont été détectés, leur liste s'affichera.
En cliquant sur Suppression (ou équivalent) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
* MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta réponse.
latitesteph37
J'ai essayer de l'installer a l'instant mais j'ai un message d'erreur qui me dit impossible de demarrer l'aplication le fichier msvbvm60.DLL est introuvable
Télécharge le fichier manquant ici :
https://www.fichier-dll.fr/msvbvm60.dll,2729
Place le dans le dossier windows\system32.
Puis relance malwarebytes.
https://www.fichier-dll.fr/msvbvm60.dll,2729
Place le dans le dossier windows\system32.
Puis relance malwarebytes.
Télécharge Dr Web Cure It :
https://www.commentcamarche.net/telecharger/securite/7749-dr-web-cureit/
Lance une analyse et poste le rapport obtenu.
https://www.commentcamarche.net/telecharger/securite/7749-dr-web-cureit/
Lance une analyse et poste le rapport obtenu.
voici le rapport :
56789272.Evt;C:\WINDOWS\system32\config;Trojan.NtRootKit.1343;Supprimé.;
H8SRTiuthxnsvxb.sys;C:\WINDOWS\system32\drivers;BackDoor.Tdss.581;Supprimé.;
richtx64.exe;C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp;Trojan.DownLoad1.15862;Irréparable.Quarantaine.;
uac934c.tmp;C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp;Trojan.Fakealert.7536;Supprimé.;
oberongamesloader.dll;c:\windows\downloaded program files;Program.PopcapLoader.origin;;
que dois-je faire maintenant?
56789272.Evt;C:\WINDOWS\system32\config;Trojan.NtRootKit.1343;Supprimé.;
H8SRTiuthxnsvxb.sys;C:\WINDOWS\system32\drivers;BackDoor.Tdss.581;Supprimé.;
richtx64.exe;C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp;Trojan.DownLoad1.15862;Irréparable.Quarantaine.;
uac934c.tmp;C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp;Trojan.Fakealert.7536;Supprimé.;
oberongamesloader.dll;c:\windows\downloaded program files;Program.PopcapLoader.origin;;
que dois-je faire maintenant?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Très bien, maintenant la suite :
[x] Télécharge ComboFix ( de sUBs ) à cette adresse :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
[x] /!\ Ferme toutes les fenêtres de programme ouvertes /!\
[x] /!\ Désactive toutes les protections résidentes ( Antivirus, Pare-Feu ) /!\
[x] Double clique sur " Combofix.exe "
[x] Suis les indications qui sont données à l'écran, à un moment tu auras un message te demandant d'installer la console de récupération, fais-le
[x] Combofix va maintenant déconnecter ton PC d'internet
[x] Pendant le scan, ne touche à rien ( souris, clavier )
[x] A la fin du scan, le rapport s'ouvrira automatiquement, copie/colle le dans ton prochain message.
[o] Nb : Si jamais il ne s'ouvrait pas, il se trouve sous C:\Combofix.txt
[x] Télécharge ComboFix ( de sUBs ) à cette adresse :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
[x] /!\ Ferme toutes les fenêtres de programme ouvertes /!\
[x] /!\ Désactive toutes les protections résidentes ( Antivirus, Pare-Feu ) /!\
[x] Double clique sur " Combofix.exe "
[x] Suis les indications qui sont données à l'écran, à un moment tu auras un message te demandant d'installer la console de récupération, fais-le
[x] Combofix va maintenant déconnecter ton PC d'internet
[x] Pendant le scan, ne touche à rien ( souris, clavier )
[x] A la fin du scan, le rapport s'ouvrira automatiquement, copie/colle le dans ton prochain message.
[o] Nb : Si jamais il ne s'ouvrait pas, il se trouve sous C:\Combofix.txt
voici le rapport apres le scan :
ComboFix 09-12-08.07 - HP_Propriétaire 09/12/2009 18:16:37.1.1 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1015.672 [GMT 1:00]
Lancé depuis: c:\documents and settings\HP_Propriétaire\Bureau\ComboFix.exe
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\jestertb.dll
c:\windows\system32\h8srtcfg.dat
c:\windows\system32\H8SRTfalnowqlya.dll
c:\windows\system32\H8SRTggymfwqxyy.dll
c:\windows\system32\H8SRTpuxxoqvsrv.dat
c:\windows\system32\ps2.bat
c:\windows\system32\srcr.dat
D:\Autorun.inf
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_ASC3550P
-------\Service_asc3550p
((((((((((((((((((((((((((((( Fichiers créés du 2009-11-09 au 2009-12-09 ))))))))))))))))))))))))))))))))))))
.
2009-12-08 21:41 . 2009-12-08 21:41 1386496 ----a-w- c:\windows\system32\MSVBVM60.dll
2009-12-08 21:05 . 2009-12-08 21:05 1355776 ----a-w- c:\windows\system32\dllcache\Msvbvm50.dll
2009-12-08 20:48 . 2009-12-09 15:26 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-12-08 20:48 . 2009-12-08 20:48 -------- d-----w- c:\program files\Spybot - Search & Destroy
2009-12-08 19:01 . 2009-07-28 14:33 55656 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-12-08 10:48 . 2009-12-08 10:48 -------- d-sh--w- c:\windows\system32\config\systemprofile\IETldCache
2009-12-06 19:49 . 2009-12-07 14:48 -------- d-----w- c:\windows\BDOSCAN8
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-12-06 23:05 . 2004-11-23 21:26 85984 ----a-w- c:\windows\system32\perfc00C.dat
2009-12-06 23:05 . 2004-11-23 21:26 512624 ----a-w- c:\windows\system32\perfh00C.dat
2009-12-06 19:54 . 2009-08-31 06:27 -------- d-----w- c:\documents and settings\All Users\Application Data\Software rule flag owns
2009-12-06 19:44 . 2009-11-04 09:18 -------- d-----w- c:\documents and settings\All Users\Application Data\Electronic Arts
2009-12-06 19:44 . 2009-11-04 08:27 -------- d-----w- c:\program files\Electronic Arts
2009-12-06 19:43 . 2006-02-19 19:31 -------- d-----w- c:\program files\DivX
2009-12-06 19:35 . 2009-07-13 16:58 -------- d-----w- c:\program files\Windows Live Safety Center
2009-11-04 09:13 . 2009-11-04 09:13 -------- d-----w- c:\program files\Microsoft WSE
2009-11-04 08:27 . 2005-01-02 21:54 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-10-20 17:28 . 2007-10-27 15:57 -------- d-----w- c:\program files\Windows Live
2009-10-19 17:33 . 2005-01-02 22:08 -------- d-----w- c:\program files\Easy Internet signup
2009-10-19 17:32 . 2006-05-08 07:42 -------- d-----w- c:\program files\Micro Application
2009-10-18 08:57 . 2009-09-13 15:15 -------- d-----w- c:\documents and settings\All Users\Application Data\Babylon
2009-10-18 07:41 . 2009-10-17 17:02 -------- d-----w- c:\program files\Fichiers communs\eSellerate
2009-10-18 07:38 . 2005-01-02 22:10 -------- d-----w- c:\program files\Google
2009-10-17 17:03 . 2007-10-27 15:57 -------- d-----w- c:\program files\Messenger Plus! Live
2009-09-11 14:18 . 2004-08-05 18:00 136192 ----a-w- c:\windows\system32\msv1_0.dll
2006-02-19 19:31 . 2006-02-19 19:31 56 -csh--r- c:\windows\system32\769EB6BEB4.sys
2006-02-19 19:31 . 2006-02-19 19:31 1682 -csha-w- c:\windows\system32\KGyGaAvL.sys
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{280b5d37-4a76-467a-b3d6-942fca90acde}"= "c:\program files\Shareware.Pro-FR\tbSha1.dll" [2009-11-11 2166296]
[HKEY_CLASSES_ROOT\clsid\{280b5d37-4a76-467a-b3d6-942fca90acde}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{280b5d37-4a76-467a-b3d6-942fca90acde}]
2009-11-11 14:20 2166296 ----a-w- c:\program files\Shareware.Pro-FR\tbSha1.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{280b5d37-4a76-467a-b3d6-942fca90acde}"= "c:\program files\Shareware.Pro-FR\tbSha1.dll" [2009-11-11 2166296]
[HKEY_CLASSES_ROOT\clsid\{280b5d37-4a76-467a-b3d6-942fca90acde}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{280B5D37-4A76-467A-B3D6-942FCA90ACDE}"= "c:\program files\Shareware.Pro-FR\tbSha1.dll" [2009-11-11 2166296]
[HKEY_CLASSES_ROOT\clsid\{280b5d37-4a76-467a-b3d6-942fca90acde}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-03-08 39408]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-01-26 2144088]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-06-18 148888]
"hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 52736]
"Raccourci vers la page des propriétés de High Definition Audio"="HDAShCut.exe" [2005-01-07 61952]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2005-06-08 94208]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2005-06-08 77824]
"Persistence"="c:\windows\system32\igfxpers.exe" [2005-06-08 114688]
"SoundMan"="SOUNDMAN.EXE" [2005-05-04 90112]
"AlcWzrd"="ALCWZRD.EXE" [2005-05-04 2805248]
"HPHUPD08"="c:\program files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe" [2005-06-02 49152]
"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2004-04-14 233472]
"HP Software Update"="c:\program files\HP\HP Software Update\HPwuSchd2.exe" [2005-05-12 49152]
"KBD"="c:\hp\KBD\KBD.EXE" [2005-02-02 61440]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-01-05 413696]
"RealTray"="c:\program files\Real\RealPlayer\RealPlay.exe" [2007-10-06 26112]
"ISUSPM Startup"="c:\progra~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-07-27 221184]
"ISUSScheduler"="c:\program files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2004-07-27 81920]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Tgl0beSCRIPT\\mIRC.exe"=
"c:\\Program Files\\Shareaza\\Shareaza.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
"c:\\Program Files\\SpacialAudio\\SAMBC\\SAM2.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\eMule\\emule.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [05/04/2009 20:26 54752]
R3 fhlppppoe;PPPOE/CABLE miniport;c:\windows\system32\drivers\fhlpppoe.sys [10/09/2006 12:46 49200]
S3 fsssvc;Service Windows Live Contrôle parental;c:\program files\Windows Live\Family Safety\fsssvc.exe [05/08/2009 21:48 704864]
S3 PID_0920;Logitech QuickCam Express(PID_0920);c:\windows\system32\drivers\LV532AV.SYS [02/01/2005 22:36 152576]
S3 sh3bus;SHARP 3G GSM USB Control driver (WDM);c:\windows\system32\drivers\sh3bus.sys [13/04/2005 22:45 52448]
S3 sh3mgmt;SHARP 3G GSM USB AT Command Drivers (WDM);c:\windows\system32\drivers\sh3mgmt.sys [13/04/2005 22:49 79056]
S3 sh3obex;SHARP 3G GSM USB OBEX Drivers (WDM);c:\windows\system32\drivers\sh3obex.sys [13/04/2005 22:50 76992]
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uSearchMigratedDefaultURL = hxxp://google.cherche.us/Result.php?client=pub-0420647136319153&cof=GIMP%3A009900%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A11%3BDIV%3A%23FFFFF0%3B&ie=ISO-8859-1&q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uDefault_Search_URL = hxxp://www.cherche.us/keyword/%s
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://www.cherche.us/keyword/%s
IE: {{F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - res://c:\program files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
Trusted Zone: chat-land.org
TCP: {F326CC4C-9B21-433D-81A6-E6816A2F09CC} = 85.68.0.8,85.68.0.7
DPF: {E1342154-4889-42B5-BEF6-19237577048F} - hxxp://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/bejeweled2/Oberongamesloader.cab
.
- - - - ORPHELINS SUPPRIMES - - - -
URLSearchHooks-{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - c:\program files\myBabylon_English\tbmyB1.dll
BHO-{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - c:\program files\myBabylon_English\tbmyB1.dll
Toolbar-{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - c:\program files\myBabylon_English\tbmyB1.dll
WebBrowser-{B2E293EE-FD7E-4C71-A714-5F4750D8D7B7} - c:\program files\myBabylon_English\tbmyB1.dll
HKCU-Run-EA Core - c:\program files\Electronic Arts\EADM\Core.exe
HKCU-Run-AntiMalware - c:\program files\AntiMalware\antimalware.exe
HKLM-Run-PCDrProfiler - (no file)
HKLM-Run-Babylon Client - c:\program files\Babylon\Babylon-Pro\Babylon.exe
AddRemove-Microsoft Interactive Training - c:\windows\IsUn040c.exe -fc:\windows\orun32.isu
AddRemove-mIRC - c:\documents and settings\HP_Propriétaire\Mes documents\vieuxtruk\CaRtO0n`Script3\CaRtO0n`Script3.exe
AddRemove-MySQL Servers and Clients 3.23.52 - c:\windows\IsUninst.exe -fc:\mysql\Uninst.isu
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-09 18:23
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'explorer.exe'(2156)
c:\windows\system32\webcheck.dll
c:\windows\system32\msls31.dll
c:\windows\system32\eappprxy.dll
c:\program files\Bonjour\mdnsNSP.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\SOUNDMAN.EXE
c:\windows\ALCWZRD.EXE
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\mysql\bin\mysqld-nt.exe
c:\windows\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\windows\system32\wbem\wmiapsrv.exe
.
**************************************************************************
.
Heure de fin: 2009-12-09 18:28:22 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-12-09 17:28
Avant-CF: 79 438 639 104 octets libres
Après-CF: 79 539 519 488 octets libres
- - End Of File - - B028CA0ACF0F04FE925638F2EC7F5545
bonne lecture
ComboFix 09-12-08.07 - HP_Propriétaire 09/12/2009 18:16:37.1.1 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1015.672 [GMT 1:00]
Lancé depuis: c:\documents and settings\HP_Propriétaire\Bureau\ComboFix.exe
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\jestertb.dll
c:\windows\system32\h8srtcfg.dat
c:\windows\system32\H8SRTfalnowqlya.dll
c:\windows\system32\H8SRTggymfwqxyy.dll
c:\windows\system32\H8SRTpuxxoqvsrv.dat
c:\windows\system32\ps2.bat
c:\windows\system32\srcr.dat
D:\Autorun.inf
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_ASC3550P
-------\Service_asc3550p
((((((((((((((((((((((((((((( Fichiers créés du 2009-11-09 au 2009-12-09 ))))))))))))))))))))))))))))))))))))
.
2009-12-08 21:41 . 2009-12-08 21:41 1386496 ----a-w- c:\windows\system32\MSVBVM60.dll
2009-12-08 21:05 . 2009-12-08 21:05 1355776 ----a-w- c:\windows\system32\dllcache\Msvbvm50.dll
2009-12-08 20:48 . 2009-12-09 15:26 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-12-08 20:48 . 2009-12-08 20:48 -------- d-----w- c:\program files\Spybot - Search & Destroy
2009-12-08 19:01 . 2009-07-28 14:33 55656 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-12-08 10:48 . 2009-12-08 10:48 -------- d-sh--w- c:\windows\system32\config\systemprofile\IETldCache
2009-12-06 19:49 . 2009-12-07 14:48 -------- d-----w- c:\windows\BDOSCAN8
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-12-06 23:05 . 2004-11-23 21:26 85984 ----a-w- c:\windows\system32\perfc00C.dat
2009-12-06 23:05 . 2004-11-23 21:26 512624 ----a-w- c:\windows\system32\perfh00C.dat
2009-12-06 19:54 . 2009-08-31 06:27 -------- d-----w- c:\documents and settings\All Users\Application Data\Software rule flag owns
2009-12-06 19:44 . 2009-11-04 09:18 -------- d-----w- c:\documents and settings\All Users\Application Data\Electronic Arts
2009-12-06 19:44 . 2009-11-04 08:27 -------- d-----w- c:\program files\Electronic Arts
2009-12-06 19:43 . 2006-02-19 19:31 -------- d-----w- c:\program files\DivX
2009-12-06 19:35 . 2009-07-13 16:58 -------- d-----w- c:\program files\Windows Live Safety Center
2009-11-04 09:13 . 2009-11-04 09:13 -------- d-----w- c:\program files\Microsoft WSE
2009-11-04 08:27 . 2005-01-02 21:54 -------- d--h--w- c:\program files\InstallShield Installation Information
2009-10-20 17:28 . 2007-10-27 15:57 -------- d-----w- c:\program files\Windows Live
2009-10-19 17:33 . 2005-01-02 22:08 -------- d-----w- c:\program files\Easy Internet signup
2009-10-19 17:32 . 2006-05-08 07:42 -------- d-----w- c:\program files\Micro Application
2009-10-18 08:57 . 2009-09-13 15:15 -------- d-----w- c:\documents and settings\All Users\Application Data\Babylon
2009-10-18 07:41 . 2009-10-17 17:02 -------- d-----w- c:\program files\Fichiers communs\eSellerate
2009-10-18 07:38 . 2005-01-02 22:10 -------- d-----w- c:\program files\Google
2009-10-17 17:03 . 2007-10-27 15:57 -------- d-----w- c:\program files\Messenger Plus! Live
2009-09-11 14:18 . 2004-08-05 18:00 136192 ----a-w- c:\windows\system32\msv1_0.dll
2006-02-19 19:31 . 2006-02-19 19:31 56 -csh--r- c:\windows\system32\769EB6BEB4.sys
2006-02-19 19:31 . 2006-02-19 19:31 1682 -csha-w- c:\windows\system32\KGyGaAvL.sys
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{280b5d37-4a76-467a-b3d6-942fca90acde}"= "c:\program files\Shareware.Pro-FR\tbSha1.dll" [2009-11-11 2166296]
[HKEY_CLASSES_ROOT\clsid\{280b5d37-4a76-467a-b3d6-942fca90acde}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{280b5d37-4a76-467a-b3d6-942fca90acde}]
2009-11-11 14:20 2166296 ----a-w- c:\program files\Shareware.Pro-FR\tbSha1.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{280b5d37-4a76-467a-b3d6-942fca90acde}"= "c:\program files\Shareware.Pro-FR\tbSha1.dll" [2009-11-11 2166296]
[HKEY_CLASSES_ROOT\clsid\{280b5d37-4a76-467a-b3d6-942fca90acde}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{280B5D37-4A76-467A-B3D6-942FCA90ACDE}"= "c:\program files\Shareware.Pro-FR\tbSha1.dll" [2009-11-11 2166296]
[HKEY_CLASSES_ROOT\clsid\{280b5d37-4a76-467a-b3d6-942fca90acde}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-03-08 39408]
"SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-01-26 2144088]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-06-18 148888]
"hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 52736]
"Raccourci vers la page des propriétés de High Definition Audio"="HDAShCut.exe" [2005-01-07 61952]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2005-06-08 94208]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2005-06-08 77824]
"Persistence"="c:\windows\system32\igfxpers.exe" [2005-06-08 114688]
"SoundMan"="SOUNDMAN.EXE" [2005-05-04 90112]
"AlcWzrd"="ALCWZRD.EXE" [2005-05-04 2805248]
"HPHUPD08"="c:\program files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe" [2005-06-02 49152]
"Recguard"="c:\windows\SMINST\RECGUARD.EXE" [2004-04-14 233472]
"HP Software Update"="c:\program files\HP\HP Software Update\HPwuSchd2.exe" [2005-05-12 49152]
"KBD"="c:\hp\KBD\KBD.EXE" [2005-02-02 61440]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-01-05 413696]
"RealTray"="c:\program files\Real\RealPlayer\RealPlay.exe" [2007-10-06 26112]
"ISUSPM Startup"="c:\progra~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-07-27 221184]
"ISUSScheduler"="c:\program files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2004-07-27 81920]
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"c:\\Tgl0beSCRIPT\\mIRC.exe"=
"c:\\Program Files\\Shareaza\\Shareaza.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
"c:\\Program Files\\SpacialAudio\\SAMBC\\SAM2.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\eMule\\emule.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"c:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
R2 fssfltr;FssFltr;c:\windows\system32\drivers\fssfltr_tdi.sys [05/04/2009 20:26 54752]
R3 fhlppppoe;PPPOE/CABLE miniport;c:\windows\system32\drivers\fhlpppoe.sys [10/09/2006 12:46 49200]
S3 fsssvc;Service Windows Live Contrôle parental;c:\program files\Windows Live\Family Safety\fsssvc.exe [05/08/2009 21:48 704864]
S3 PID_0920;Logitech QuickCam Express(PID_0920);c:\windows\system32\drivers\LV532AV.SYS [02/01/2005 22:36 152576]
S3 sh3bus;SHARP 3G GSM USB Control driver (WDM);c:\windows\system32\drivers\sh3bus.sys [13/04/2005 22:45 52448]
S3 sh3mgmt;SHARP 3G GSM USB AT Command Drivers (WDM);c:\windows\system32\drivers\sh3mgmt.sys [13/04/2005 22:49 79056]
S3 sh3obex;SHARP 3G GSM USB OBEX Drivers (WDM);c:\windows\system32\drivers\sh3obex.sys [13/04/2005 22:50 76992]
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uSearchMigratedDefaultURL = hxxp://google.cherche.us/Result.php?client=pub-0420647136319153&cof=GIMP%3A009900%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A11%3BDIV%3A%23FFFFF0%3B&ie=ISO-8859-1&q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uDefault_Search_URL = hxxp://www.cherche.us/keyword/%s
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://www.cherche.us/keyword/%s
IE: {{F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - res://c:\program files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
Trusted Zone: chat-land.org
TCP: {F326CC4C-9B21-433D-81A6-E6816A2F09CC} = 85.68.0.8,85.68.0.7
DPF: {E1342154-4889-42B5-BEF6-19237577048F} - hxxp://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/bejeweled2/Oberongamesloader.cab
.
- - - - ORPHELINS SUPPRIMES - - - -
URLSearchHooks-{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - c:\program files\myBabylon_English\tbmyB1.dll
BHO-{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - c:\program files\myBabylon_English\tbmyB1.dll
Toolbar-{b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - c:\program files\myBabylon_English\tbmyB1.dll
WebBrowser-{B2E293EE-FD7E-4C71-A714-5F4750D8D7B7} - c:\program files\myBabylon_English\tbmyB1.dll
HKCU-Run-EA Core - c:\program files\Electronic Arts\EADM\Core.exe
HKCU-Run-AntiMalware - c:\program files\AntiMalware\antimalware.exe
HKLM-Run-PCDrProfiler - (no file)
HKLM-Run-Babylon Client - c:\program files\Babylon\Babylon-Pro\Babylon.exe
AddRemove-Microsoft Interactive Training - c:\windows\IsUn040c.exe -fc:\windows\orun32.isu
AddRemove-mIRC - c:\documents and settings\HP_Propriétaire\Mes documents\vieuxtruk\CaRtO0n`Script3\CaRtO0n`Script3.exe
AddRemove-MySQL Servers and Clients 3.23.52 - c:\windows\IsUninst.exe -fc:\mysql\Uninst.isu
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-09 18:23
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'explorer.exe'(2156)
c:\windows\system32\webcheck.dll
c:\windows\system32\msls31.dll
c:\windows\system32\eappprxy.dll
c:\program files\Bonjour\mdnsNSP.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\SOUNDMAN.EXE
c:\windows\ALCWZRD.EXE
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\mysql\bin\mysqld-nt.exe
c:\windows\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
c:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\windows\system32\wbem\wmiapsrv.exe
.
**************************************************************************
.
Heure de fin: 2009-12-09 18:28:22 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-12-09 17:28
Avant-CF: 79 438 639 104 octets libres
Après-CF: 79 539 519 488 octets libres
- - End Of File - - B028CA0ACF0F04FE925638F2EC7F5545
bonne lecture
Très bien, maintenant :
Télécharge et installe ceci :
http://dl.commentcamarche.net/www.commentcamarche.net/download/files/VBRun60.exe
Redémarre ton ordinateur puis re-essaie l'analyse avec MalwareBytes.
Télécharge et installe ceci :
http://dl.commentcamarche.net/www.commentcamarche.net/download/files/VBRun60.exe
Redémarre ton ordinateur puis re-essaie l'analyse avec MalwareBytes.
voici le rapport :
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3332
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
09/12/2009 19:45:37
mbam-log-2009-12-09 (19-45-37).txt
Type de recherche: Examen rapide
Eléments examinés: 104495
Temps écoulé: 4 minute(s), 11 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
seul soucis maintenant je n'ai plus d'antivirus, que mon conseil tu?
Malwarebytes' Anti-Malware 1.42
Version de la base de données: 3332
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
09/12/2009 19:45:37
mbam-log-2009-12-09 (19-45-37).txt
Type de recherche: Examen rapide
Eléments examinés: 104495
Temps écoulé: 4 minute(s), 11 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
seul soucis maintenant je n'ai plus d'antivirus, que mon conseil tu?
En antivirus gratuit et performant je te conseille les deux-la :
- soit Antivir téléchargeable ici :
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html
- soit Microsoft Security Essentials téléchargeable ici :
https://www.clubic.com/telecharger-fiche291762-microsoft-security-essentials-mse.html
Pour le deuxième il faut obligatoirement une version authentique de windows xp sinon il ne fonctionnera pas.
Avant d'installer l'antivirus il faut supprimer ComboFix : pour cela utilise ToolsCleaner 2
- soit Antivir téléchargeable ici :
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html
- soit Microsoft Security Essentials téléchargeable ici :
https://www.clubic.com/telecharger-fiche291762-microsoft-security-essentials-mse.html
Pour le deuxième il faut obligatoirement une version authentique de windows xp sinon il ne fonctionnera pas.
Avant d'installer l'antivirus il faut supprimer ComboFix : pour cela utilise ToolsCleaner 2