Demande d'antirootkit bootable
Résolu/Fermé
meetsmile
Messages postés
82
Date d'inscription
vendredi 20 mars 2009
Statut
Membre
Dernière intervention
19 novembre 2010
-
11 déc. 2009 à 16:58
Utilisateur anonyme - 12 déc. 2009 à 17:44
Utilisateur anonyme - 12 déc. 2009 à 17:44
A voir également:
- Demande d'antirootkit bootable
- Clé bootable windows 10 - Guide
- Windows 7 bootable usb - Télécharger - Systèmes d'exploitation
- Download windows xp sp2 32 bit iso bootable - Télécharger - Divers Utilitaires
- Créer une image iso bootable - Guide
- Medicat usb bootable - Guide
48 réponses
Utilisateur anonyme
11 déc. 2009 à 17:03
11 déc. 2009 à 17:03
salut :
▶ Télécharge et install UsbFix par Chiquitine29
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
▶ Double clic sur le raccourci UsbFix présent sur ton bureau .
▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
▶ Laisse travailler l'outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra.
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
▶ Télécharge et install UsbFix par Chiquitine29
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
▶ Double clic sur le raccourci UsbFix présent sur ton bureau .
▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
▶ Laisse travailler l'outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra.
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Utilisateur anonyme
11 déc. 2009 à 17:39
11 déc. 2009 à 17:39
un pc apres l autre stp
▶ (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
▶ Double clic (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci UsbFix présent sur ton bureau
▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
▶ Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]
▶ Ton bureau disparaitra et le pc redémarrera .
▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
▶ Double clic (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci UsbFix présent sur ton bureau
▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
▶ Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]
▶ Ton bureau disparaitra et le pc redémarrera .
▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Utilisateur anonyme
11 déc. 2009 à 18:59
11 déc. 2009 à 18:59
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant scan all users
▶ règle-le sur "60 Days"
▶ dans la colonne de gauche , mets tout sur all
ne modifie pas ceci :
"files created whithin" et "files modified whithin"
▶Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt".
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant scan all users
▶ règle-le sur "60 Days"
▶ dans la colonne de gauche , mets tout sur all
ne modifie pas ceci :
"files created whithin" et "files modified whithin"
▶Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt".
meetsmile
Messages postés
82
Date d'inscription
vendredi 20 mars 2009
Statut
Membre
Dernière intervention
19 novembre 2010
7
11 déc. 2009 à 19:20
11 déc. 2009 à 19:20
je t'ai envoyer l'extras et le otl par mp
Oxygenique
Messages postés
74
Date d'inscription
vendredi 11 décembre 2009
Statut
Membre
Dernière intervention
21 mars 2013
2
11 déc. 2009 à 17:04
11 déc. 2009 à 17:04
Salut,
Pour les rootkit j'utilise avg antirootkit.
Pour l'ecran bleue, sa peut trés bien être un pilote qui disfonctionne....
Regarde le rapport au démarrage et dit moi ce qu'il y a marquer stp =).
Pour les rootkit j'utilise avg antirootkit.
Pour l'ecran bleue, sa peut trés bien être un pilote qui disfonctionne....
Regarde le rapport au démarrage et dit moi ce qu'il y a marquer stp =).
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
meetsmile
Messages postés
82
Date d'inscription
vendredi 20 mars 2009
Statut
Membre
Dernière intervention
19 novembre 2010
7
11 déc. 2009 à 17:13
11 déc. 2009 à 17:13
voici le rapport apres dessinfection du premier pc j'envoie le rapport a propos du 2 eme
############################## | UsbFix V6.061 |
User : Administrateur (Administrateurs) # SWEET-678855FE0
Update on 10/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 17:07:05 | 11/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) Dual CPU T3400 @ 2.16GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1356 [VPS 091211-0] 4.8.1356 [ Enabled | Updated ]
C:\ -> Disque fixe local # 116,29 Go (29,64 Go free) # NTFS
D:\ -> Disque fixe local # 115,13 Go (37,38 Go free) [Data] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque amovible # 7,46 Go (6,79 Go free) # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 1140
C:\WINDOWS\system32\csrss.exe 1596
C:\WINDOWS\system32\winlogon.exe 1844
C:\WINDOWS\system32\services.exe 252
C:\WINDOWS\system32\lsass.exe 336
C:\WINDOWS\system32\svchost.exe 776
C:\WINDOWS\system32\svchost.exe 880
C:\WINDOWS\System32\svchost.exe 980
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1980
C:\Program Files\Alwil Software\Avast4\ashServ.exe 2032
C:\WINDOWS\system32\spoolsv.exe 1508
C:\WINDOWS\Explorer.EXE 1712
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe 1600
C:\WINDOWS\RTHDCPL.EXE 208
C:\Program Files\Google\Update\GoogleUpdate.exe 744
C:\Program Files\Hotspot Shield\bin\openvpnas.exe 768
C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe 1004
C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe 1468
C:\WINDOWS\system32\igfxtray.exe 1312
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE 1756
C:\WINDOWS\system32\igfxsrvc.exe 1764
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 368
C:\WINDOWS\system32\igfxpers.exe 628
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe 1696
C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe 944
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 1944
C:\Program Files\WinMover\WinMover.exe 564
C:\Program Files\Skype\Phone\Skype.exe 932
C:\Program Files\DAEMON Tools Lite\DTLite.exe 1300
C:\WINDOWS\system32\svchost.exe 2536
C:\Program Files\TVersity\Media Server\MediaServer.exe 2636
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 324
C:\Program Files\Hotspot Shield\bin\openvpntray.exe 2288
C:\Program Files\Opera\opera.exe 1384
C:\WINDOWS\system32\wbem\wmiprvse.exe 3616
################## | Fichiers # Dossiers infectieux |
################## | Registre # Clés infectieuses |
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsHistory"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsHistory"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsMenu"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoResolveSearch"
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{45e22cec-1245-11de-9486-002163e93041}
Shell\AutoRun\command =G:\zPharaoh.exe
Shell\explore\command =G:\zPharaoh.exe
Shell\open\command =G:\zPharaoh.exe
HKCU\..\..\Explorer\MountPoints2\{50b22bc4-17e3-11de-9496-002163e93041}
Shell\AutoRun\command =G:\rrxf.cmd
Shell\explore\Command =G:\rrxf.cmd
Shell\open\Command =G:\rrxf.cmd
HKCU\..\..\Explorer\MountPoints2\{96aeaa58-a465-11de-9592-002163e93041}
Shell\AutoRun\command =G:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{96aeaa5a-a465-11de-9592-002163e93041}
Shell\AutoRun\command =photos.exe
Shell\explore\command =photos.exe
Shell\open\command =photos.exe
HKCU\..\..\Explorer\MountPoints2\{d444d0fa-cecb-11de-95cc-002163e93041}
Shell\AutoRun\command =G:\mje12tni.exe
Shell\open\Command =G:\mje12tni.exe
################## | Cracks / Keygens / Serials |
"D:\3dsmax7\Crack\pdx-3dm7.exe"
14/10/2004 19:04 |Size 385024 |Crc32 0717b934 |Md5 66a90b61f8b7fe1a67c66fce63f34111
"C:\Program Files\eMule\Incoming\3Ds Max 6 7 8 & 9 Keygen Serial Crack Multilanguages Fr En 3D Studio Max 6 7 8 9.rar"
-> contain : 3ds max 8 - keygen\uninstall\uninstall.exe
"C:\Program Files\eMule\Incoming\3Ds Max 6 7 8 & 9 Keygen Serial Crack Multilanguages Fr En 3D Studio Max 6 7 8 9.rar"
-> contain : 3ds max 8 - keygen\VB6FR DLL\VB6FR.exe
"C:\Program Files\eMule\Incoming\Discreet.3dS.MAX.v7.0.Final.Keygen.Only-PARADOX.rar"
-> contain : pdx-3dm7.exe
################## | ! Fin du rapport # UsbFix V6.061 ! |
############################## | UsbFix V6.061 |
User : Administrateur (Administrateurs) # SWEET-678855FE0
Update on 10/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 17:07:05 | 11/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) Dual CPU T3400 @ 2.16GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1356 [VPS 091211-0] 4.8.1356 [ Enabled | Updated ]
C:\ -> Disque fixe local # 116,29 Go (29,64 Go free) # NTFS
D:\ -> Disque fixe local # 115,13 Go (37,38 Go free) [Data] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque amovible # 7,46 Go (6,79 Go free) # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 1140
C:\WINDOWS\system32\csrss.exe 1596
C:\WINDOWS\system32\winlogon.exe 1844
C:\WINDOWS\system32\services.exe 252
C:\WINDOWS\system32\lsass.exe 336
C:\WINDOWS\system32\svchost.exe 776
C:\WINDOWS\system32\svchost.exe 880
C:\WINDOWS\System32\svchost.exe 980
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 1980
C:\Program Files\Alwil Software\Avast4\ashServ.exe 2032
C:\WINDOWS\system32\spoolsv.exe 1508
C:\WINDOWS\Explorer.EXE 1712
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe 1600
C:\WINDOWS\RTHDCPL.EXE 208
C:\Program Files\Google\Update\GoogleUpdate.exe 744
C:\Program Files\Hotspot Shield\bin\openvpnas.exe 768
C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe 1004
C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe 1468
C:\WINDOWS\system32\igfxtray.exe 1312
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE 1756
C:\WINDOWS\system32\igfxsrvc.exe 1764
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 368
C:\WINDOWS\system32\igfxpers.exe 628
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe 1696
C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe 944
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 1944
C:\Program Files\WinMover\WinMover.exe 564
C:\Program Files\Skype\Phone\Skype.exe 932
C:\Program Files\DAEMON Tools Lite\DTLite.exe 1300
C:\WINDOWS\system32\svchost.exe 2536
C:\Program Files\TVersity\Media Server\MediaServer.exe 2636
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe 324
C:\Program Files\Hotspot Shield\bin\openvpntray.exe 2288
C:\Program Files\Opera\opera.exe 1384
C:\WINDOWS\system32\wbem\wmiprvse.exe 3616
################## | Fichiers # Dossiers infectieux |
################## | Registre # Clés infectieuses |
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsHistory"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsHistory"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsMenu"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoResolveSearch"
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{45e22cec-1245-11de-9486-002163e93041}
Shell\AutoRun\command =G:\zPharaoh.exe
Shell\explore\command =G:\zPharaoh.exe
Shell\open\command =G:\zPharaoh.exe
HKCU\..\..\Explorer\MountPoints2\{50b22bc4-17e3-11de-9496-002163e93041}
Shell\AutoRun\command =G:\rrxf.cmd
Shell\explore\Command =G:\rrxf.cmd
Shell\open\Command =G:\rrxf.cmd
HKCU\..\..\Explorer\MountPoints2\{96aeaa58-a465-11de-9592-002163e93041}
Shell\AutoRun\command =G:\LaunchU3.exe -a
HKCU\..\..\Explorer\MountPoints2\{96aeaa5a-a465-11de-9592-002163e93041}
Shell\AutoRun\command =photos.exe
Shell\explore\command =photos.exe
Shell\open\command =photos.exe
HKCU\..\..\Explorer\MountPoints2\{d444d0fa-cecb-11de-95cc-002163e93041}
Shell\AutoRun\command =G:\mje12tni.exe
Shell\open\Command =G:\mje12tni.exe
################## | Cracks / Keygens / Serials |
"D:\3dsmax7\Crack\pdx-3dm7.exe"
14/10/2004 19:04 |Size 385024 |Crc32 0717b934 |Md5 66a90b61f8b7fe1a67c66fce63f34111
"C:\Program Files\eMule\Incoming\3Ds Max 6 7 8 & 9 Keygen Serial Crack Multilanguages Fr En 3D Studio Max 6 7 8 9.rar"
-> contain : 3ds max 8 - keygen\uninstall\uninstall.exe
"C:\Program Files\eMule\Incoming\3Ds Max 6 7 8 & 9 Keygen Serial Crack Multilanguages Fr En 3D Studio Max 6 7 8 9.rar"
-> contain : 3ds max 8 - keygen\VB6FR DLL\VB6FR.exe
"C:\Program Files\eMule\Incoming\Discreet.3dS.MAX.v7.0.Final.Keygen.Only-PARADOX.rar"
-> contain : pdx-3dm7.exe
################## | ! Fin du rapport # UsbFix V6.061 ! |
meetsmile
Messages postés
82
Date d'inscription
vendredi 20 mars 2009
Statut
Membre
Dernière intervention
19 novembre 2010
7
11 déc. 2009 à 17:17
11 déc. 2009 à 17:17
je ne sais pas pourqoi je ne peut pas envoyer le rapport sur le forum dés que je colle le rapport et je clique sur ajouter une autre page ou il ya le rapport mais cette fois avec le bouton modifier je clique dessus et un autre message qui dit je ne peux pas modifier car c'est modérer et le resultat le rapport n'est pas ajouter au topic
Oxygenique
Messages postés
74
Date d'inscription
vendredi 11 décembre 2009
Statut
Membre
Dernière intervention
21 mars 2013
2
11 déc. 2009 à 17:19
11 déc. 2009 à 17:19
Bin essaye de décrire un peu ou fais un screen.
meetsmile
Messages postés
82
Date d'inscription
vendredi 20 mars 2009
Statut
Membre
Dernière intervention
19 novembre 2010
7
11 déc. 2009 à 17:24
11 déc. 2009 à 17:24
j'ai envoyé le rapport a vous deux par mp
Oxygenique
Messages postés
74
Date d'inscription
vendredi 11 décembre 2009
Statut
Membre
Dernière intervention
21 mars 2013
2
11 déc. 2009 à 17:29
11 déc. 2009 à 17:29
C'etait pas exactement sa que je te demander...
plutot sa :
http://images4.hiboox.com/images/3408/1a7d083c8acaf257c703c5025a294fa6.jpg
plutot sa :
http://images4.hiboox.com/images/3408/1a7d083c8acaf257c703c5025a294fa6.jpg
meetsmile
Messages postés
82
Date d'inscription
vendredi 20 mars 2009
Statut
Membre
Dernière intervention
19 novembre 2010
7
11 déc. 2009 à 17:32
11 déc. 2009 à 17:32
comment trouver le rapport comme indiqué sur l'image
Oxygenique
Messages postés
74
Date d'inscription
vendredi 11 décembre 2009
Statut
Membre
Dernière intervention
21 mars 2013
2
11 déc. 2009 à 17:37
11 déc. 2009 à 17:37
Bin si l'ecran bleue apparait , normalement en bas tu devrais voir marqué "dump physical memory"
Ou un truc du genre, vérifie si il arrive a 100.
si oui il devrait se redemarrer automatiquement.
ensuite il doit t'afficher une petite page ou il y a normalement un rapport de windows.
Ou un truc du genre, vérifie si il arrive a 100.
si oui il devrait se redemarrer automatiquement.
ensuite il doit t'afficher une petite page ou il y a normalement un rapport de windows.
meetsmile
Messages postés
82
Date d'inscription
vendredi 20 mars 2009
Statut
Membre
Dernière intervention
19 novembre 2010
7
11 déc. 2009 à 17:54
11 déc. 2009 à 17:54
je ne peux pas faire le scan avec usb fix maintenant et aussi l'ecran bleu pour cet ordinateur n'apparait que si je fais des scan anttirootkit avec ce que je ne peux pas faire maintenant bref je vous tient au courant apres entre 30mn et 60mn .
meetsmile
Messages postés
82
Date d'inscription
vendredi 20 mars 2009
Statut
Membre
Dernière intervention
19 novembre 2010
7
11 déc. 2009 à 18:30
11 déc. 2009 à 18:30
############################## | UsbFix V6.061 |
User : Administrateur (Administrateurs) # SWEET-678855FE0
Update on 10/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 18:17:01 | 11/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) Dual CPU T3400 @ 2.16GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1356 [VPS 091211-0] 4.8.1356 [ Enabled | Updated ]
C:\ -> Disque fixe local # 116,29 Go (29,55 Go free) # NTFS
D:\ -> Disque fixe local # 115,13 Go (37,38 Go free) [Data] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque amovible # 7,46 Go (6,79 Go free) # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 1140
C:\WINDOWS\system32\csrss.exe 1708
C:\WINDOWS\system32\winlogon.exe 1956
C:\WINDOWS\system32\services.exe 544
C:\WINDOWS\system32\lsass.exe 556
C:\WINDOWS\system32\svchost.exe 892
C:\WINDOWS\system32\svchost.exe 992
C:\WINDOWS\System32\svchost.exe 1112
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 232
C:\Program Files\Alwil Software\Avast4\ashServ.exe 296
C:\WINDOWS\system32\spoolsv.exe 1632
C:\WINDOWS\Explorer.EXE 1844
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe 1544
C:\Program Files\Google\Update\GoogleUpdate.exe 1636
C:\Program Files\Google\Update\GoogleUpdate.exe 1800
C:\Program Files\Hotspot Shield\bin\openvpnas.exe 1856
C:\Program Files\Google\Update\GoogleUpdate.exe 1864
C:\WINDOWS\system32\wbem\wmiprvse.exe 928
C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe 1840
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE 1184
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1292
C:\WINDOWS\system32\svchost.exe 1716
C:\Program Files\TVersity\Media Server\MediaServer.exe 844
################## | Fichiers # Dossiers infectieux |
Supprimé ! C:\Recycler\S-1-5-21-682003330-583907252-1801674531-500
Supprimé ! D:\$Recycle.Bin\S-1-5-21-733892159-2305535625-1620346786-1000
Supprimé ! D:\Recycler\S-1-5-21-682003330-583907252-1801674531-500
Supprimé ! H:\.\RECYCLER\autorun.exe
################## | Registre # Clés infectieuses |
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsHistory"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsHistory"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsMenu"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoResolveSearch"
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{45e22cec-1245-11de-9486-002163e93041}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{50b22bc4-17e3-11de-9496-002163e93041}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{96aeaa58-a465-11de-9592-002163e93041}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{96aeaa5a-a465-11de-9592-002163e93041}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{d444d0fa-cecb-11de-95cc-002163e93041}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[14/03/2009 20:15|--a------|0] C:\AUTOEXEC.BAT
[14/03/2009 20:10|---hs----|212] C:\boot.ini
[14/04/2008 13:00|-rahs----|4952] C:\Bootfont.bin
[11/09/2009 10:50|--a------|74] C:\CMLoader.log
[14/03/2009 20:15|--a------|0] C:\CONFIG.SYS
[14/03/2009 20:15|-rahs----|0] C:\IO.SYS
[14/03/2009 20:15|-rahs----|0] C:\MSDOS.SYS
[14/04/2008 13:00|-rahs----|47564] C:\NTDETECT.COM
[14/04/2008 13:00|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[11/12/2009 18:18|--a------|3930] C:\UsbFix.txt
[30/04/2009 13:50|---hs----|2003] D:\AlbumArtSmall.jpg
[21/11/2009 15:36|--a------|32] D:\defaultPerfLog.txt
[07/12/2009 08:02|--a------|4598792192] D:\FINAL_FANTASY_X.ISO
[07/12/2009 08:02|--a------|4328] D:\FINAL_FANTASY_X.MDS
[30/04/2009 13:50|---hs----|6564] D:\Folder.jpg
[18/09/2009 11:29|--a------|837921790] D:\PES2010Demo.rar
[21/07/2009 12:51|--a------|123345] D:\Vid‚o006.mp4
[21/07/2009 12:51|--a------|1678628] D:\Vid‚o007.mp4
[21/07/2009 12:51|--a------|3583729] D:\Vid‚o008.mp4
[21/07/2009 12:51|--a------|2259598] D:\Vid‚o009.mp4
[21/07/2009 12:50|--a------|2497704] D:\Vid‚o010.mp4
[21/07/2009 12:50|--a------|4036661] D:\Vid‚o011.mp4
[21/07/2009 12:50|--a------|125287] D:\Vid‚o012.mp4
[10/12/2009 18:33|-r-hs----|224150] H:\IO.SYS
[10/12/2009 18:33|-r-hs----|1026] H:\MSDOS.SYS
[10/12/2009 18:33|---hs----|94292] H:\COMMAND.COM
[10/12/2009 18:33|-r-hs----|68871] H:\DRVSPACE.BIN
[10/12/2009 17:31|--a------|710934528] H:\mandriva-linux-one-2010.0-KDE4-europe1-americas-cdrom-i586.iso
[10/12/2009 18:36|--ah-----|0] H:\BOOTLOG.TXT
[11/12/2009 15:19|--a------|292864] H:\aliatrigui.exe
[11/12/2009 17:05|--a------|1366456] H:\UsbFix.exe
[11/12/2009 18:07|--a------|2929] H:\UsbFix.txt
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# H:\autorun.inf -> Dossier créé par UsbFix.
################## | Cracks / Keygens / Serials |
"D:\3dsmax7\Crack\pdx-3dm7.exe"
14/10/2004 19:04 |Size 385024 |Crc32 0717b934 |Md5 66a90b61f8b7fe1a67c66fce63f34111
"C:\Program Files\eMule\Incoming\3Ds Max 6 7 8 & 9 Keygen Serial Crack Multilanguages Fr En 3D Studio Max 6 7 8 9.rar"
-> contain : 3ds max 8 - keygen\uninstall\uninstall.exe
"C:\Program Files\eMule\Incoming\3Ds Max 6 7 8 & 9 Keygen Serial Crack Multilanguages Fr En 3D Studio Max 6 7 8 9.rar"
-> contain : 3ds max 8 - keygen\VB6FR DLL\VB6FR.exe
"C:\Program Files\eMule\Incoming\Discreet.3dS.MAX.v7.0.Final.Keygen.Only-PARADOX.rar"
-> contain : pdx-3dm7.exe
User : Administrateur (Administrateurs) # SWEET-678855FE0
Update on 10/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 18:17:01 | 11/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) Dual CPU T3400 @ 2.16GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1356 [VPS 091211-0] 4.8.1356 [ Enabled | Updated ]
C:\ -> Disque fixe local # 116,29 Go (29,55 Go free) # NTFS
D:\ -> Disque fixe local # 115,13 Go (37,38 Go free) [Data] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque amovible # 7,46 Go (6,79 Go free) # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 1140
C:\WINDOWS\system32\csrss.exe 1708
C:\WINDOWS\system32\winlogon.exe 1956
C:\WINDOWS\system32\services.exe 544
C:\WINDOWS\system32\lsass.exe 556
C:\WINDOWS\system32\svchost.exe 892
C:\WINDOWS\system32\svchost.exe 992
C:\WINDOWS\System32\svchost.exe 1112
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 232
C:\Program Files\Alwil Software\Avast4\ashServ.exe 296
C:\WINDOWS\system32\spoolsv.exe 1632
C:\WINDOWS\Explorer.EXE 1844
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe 1544
C:\Program Files\Google\Update\GoogleUpdate.exe 1636
C:\Program Files\Google\Update\GoogleUpdate.exe 1800
C:\Program Files\Hotspot Shield\bin\openvpnas.exe 1856
C:\Program Files\Google\Update\GoogleUpdate.exe 1864
C:\WINDOWS\system32\wbem\wmiprvse.exe 928
C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe 1840
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE 1184
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1292
C:\WINDOWS\system32\svchost.exe 1716
C:\Program Files\TVersity\Media Server\MediaServer.exe 844
################## | Fichiers # Dossiers infectieux |
Supprimé ! C:\Recycler\S-1-5-21-682003330-583907252-1801674531-500
Supprimé ! D:\$Recycle.Bin\S-1-5-21-733892159-2305535625-1620346786-1000
Supprimé ! D:\Recycler\S-1-5-21-682003330-583907252-1801674531-500
Supprimé ! H:\.\RECYCLER\autorun.exe
################## | Registre # Clés infectieuses |
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsHistory"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsHistory"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsMenu"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoResolveSearch"
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{45e22cec-1245-11de-9486-002163e93041}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{50b22bc4-17e3-11de-9496-002163e93041}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{96aeaa58-a465-11de-9592-002163e93041}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{96aeaa5a-a465-11de-9592-002163e93041}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{d444d0fa-cecb-11de-95cc-002163e93041}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[14/03/2009 20:15|--a------|0] C:\AUTOEXEC.BAT
[14/03/2009 20:10|---hs----|212] C:\boot.ini
[14/04/2008 13:00|-rahs----|4952] C:\Bootfont.bin
[11/09/2009 10:50|--a------|74] C:\CMLoader.log
[14/03/2009 20:15|--a------|0] C:\CONFIG.SYS
[14/03/2009 20:15|-rahs----|0] C:\IO.SYS
[14/03/2009 20:15|-rahs----|0] C:\MSDOS.SYS
[14/04/2008 13:00|-rahs----|47564] C:\NTDETECT.COM
[14/04/2008 13:00|-rahs----|252240] C:\ntldr
[?|?|?] C:\pagefile.sys
[11/12/2009 18:18|--a------|3930] C:\UsbFix.txt
[30/04/2009 13:50|---hs----|2003] D:\AlbumArtSmall.jpg
[21/11/2009 15:36|--a------|32] D:\defaultPerfLog.txt
[07/12/2009 08:02|--a------|4598792192] D:\FINAL_FANTASY_X.ISO
[07/12/2009 08:02|--a------|4328] D:\FINAL_FANTASY_X.MDS
[30/04/2009 13:50|---hs----|6564] D:\Folder.jpg
[18/09/2009 11:29|--a------|837921790] D:\PES2010Demo.rar
[21/07/2009 12:51|--a------|123345] D:\Vid‚o006.mp4
[21/07/2009 12:51|--a------|1678628] D:\Vid‚o007.mp4
[21/07/2009 12:51|--a------|3583729] D:\Vid‚o008.mp4
[21/07/2009 12:51|--a------|2259598] D:\Vid‚o009.mp4
[21/07/2009 12:50|--a------|2497704] D:\Vid‚o010.mp4
[21/07/2009 12:50|--a------|4036661] D:\Vid‚o011.mp4
[21/07/2009 12:50|--a------|125287] D:\Vid‚o012.mp4
[10/12/2009 18:33|-r-hs----|224150] H:\IO.SYS
[10/12/2009 18:33|-r-hs----|1026] H:\MSDOS.SYS
[10/12/2009 18:33|---hs----|94292] H:\COMMAND.COM
[10/12/2009 18:33|-r-hs----|68871] H:\DRVSPACE.BIN
[10/12/2009 17:31|--a------|710934528] H:\mandriva-linux-one-2010.0-KDE4-europe1-americas-cdrom-i586.iso
[10/12/2009 18:36|--ah-----|0] H:\BOOTLOG.TXT
[11/12/2009 15:19|--a------|292864] H:\aliatrigui.exe
[11/12/2009 17:05|--a------|1366456] H:\UsbFix.exe
[11/12/2009 18:07|--a------|2929] H:\UsbFix.txt
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# H:\autorun.inf -> Dossier créé par UsbFix.
################## | Cracks / Keygens / Serials |
"D:\3dsmax7\Crack\pdx-3dm7.exe"
14/10/2004 19:04 |Size 385024 |Crc32 0717b934 |Md5 66a90b61f8b7fe1a67c66fce63f34111
"C:\Program Files\eMule\Incoming\3Ds Max 6 7 8 & 9 Keygen Serial Crack Multilanguages Fr En 3D Studio Max 6 7 8 9.rar"
-> contain : 3ds max 8 - keygen\uninstall\uninstall.exe
"C:\Program Files\eMule\Incoming\3Ds Max 6 7 8 & 9 Keygen Serial Crack Multilanguages Fr En 3D Studio Max 6 7 8 9.rar"
-> contain : 3ds max 8 - keygen\VB6FR DLL\VB6FR.exe
"C:\Program Files\eMule\Incoming\Discreet.3dS.MAX.v7.0.Final.Keygen.Only-PARADOX.rar"
-> contain : pdx-3dm7.exe
meetsmile
Messages postés
82
Date d'inscription
vendredi 20 mars 2009
Statut
Membre
Dernière intervention
19 novembre 2010
7
11 déc. 2009 à 19:22
11 déc. 2009 à 19:22
désolé non pas les fichiers eux meme mais les lien comme tu m'a dit par message privé
meetsmile
Messages postés
82
Date d'inscription
vendredi 20 mars 2009
Statut
Membre
Dernière intervention
19 novembre 2010
7
11 déc. 2009 à 19:56
11 déc. 2009 à 19:56
http://www.cijoint.fr/cjlink.php?file=cj200912/cijArlsgfz.txt
http://www.cijoint.fr/cjlink.php?file=cj200912/cij9qwzMoG.txt
http://www.cijoint.fr/cjlink.php?file=cj200912/cij9qwzMoG.txt
Utilisateur anonyme
11 déc. 2009 à 20:23
11 déc. 2009 à 20:23
▶ Télécharge Ad-remover ( de C_XX ) sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
▶ Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis l'option "L" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
▶ Déconnecte toi et ferme toutes applications en cours !
▶ Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis l'option "L" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
meetsmile
Messages postés
82
Date d'inscription
vendredi 20 mars 2009
Statut
Membre
Dernière intervention
19 novembre 2010
7
11 déc. 2009 à 20:37
11 déc. 2009 à 20:37
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_E | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 10.12.2009 à 21:08
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 20:31:38, 11/12/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 SP3 v5.1.2600
Nom du PC: SWEET-678855FE0 | Utilisateur actuel: Administrateur
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
(!) -- Fichiers temporaires supprimés.
.
HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.0.15 [fr] *
.
Nom du profil: mteietq8.default (Administrateur)
.
(ADMINI~1, prefs.js) Browser.download.lastDir, C:\Documents and Settings\Administrateur\Bureau\huile d'olive\Olive_fichiers
(ADMINI~1, prefs.js) Browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1561552&SearchSource=3&q=
(ADMINI~1, prefs.js) Browser.search.selectedEngine, Web Search
(ADMINI~1, prefs.js) Browser.startup.homepage, hxxp://www.google.fr/
.
(ADMINI~1, prefs.js) EFFACE - Browser.search.defaultthis.engineName, Web Search
(ADMINI~1, prefs.js) EFFACE - Browser.search.selectedEngine, Web Search
.
.
* Internet Explorer Version 7.0.5730.13 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Use Custom Search URL: 1 (0x1)
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Use Search Asst: no
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
536 Octet(s) - C:\Ad-Report-CLEAN[1].log
2508 Octet(s) - C:\Ad-Report-CLEAN[2].log
.
0 Fichier(s) - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
1 Fichier(s) - C:\WINDOWS\Temp
0 Fichier(s) - C:\WINDOWS\Prefetch
.
18 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 20:33:21 | 11/12/2009 - CLEAN[2]
.
============== E.O.F ==============
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_E | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 10.12.2009 à 21:08
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 20:31:38, 11/12/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 SP3 v5.1.2600
Nom du PC: SWEET-678855FE0 | Utilisateur actuel: Administrateur
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
(!) -- Fichiers temporaires supprimés.
.
HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.0.15 [fr] *
.
Nom du profil: mteietq8.default (Administrateur)
.
(ADMINI~1, prefs.js) Browser.download.lastDir, C:\Documents and Settings\Administrateur\Bureau\huile d'olive\Olive_fichiers
(ADMINI~1, prefs.js) Browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1561552&SearchSource=3&q=
(ADMINI~1, prefs.js) Browser.search.selectedEngine, Web Search
(ADMINI~1, prefs.js) Browser.startup.homepage, hxxp://www.google.fr/
.
(ADMINI~1, prefs.js) EFFACE - Browser.search.defaultthis.engineName, Web Search
(ADMINI~1, prefs.js) EFFACE - Browser.search.selectedEngine, Web Search
.
.
* Internet Explorer Version 7.0.5730.13 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Use Custom Search URL: 1 (0x1)
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Use Search Asst: no
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
536 Octet(s) - C:\Ad-Report-CLEAN[1].log
2508 Octet(s) - C:\Ad-Report-CLEAN[2].log
.
0 Fichier(s) - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
1 Fichier(s) - C:\WINDOWS\Temp
0 Fichier(s) - C:\WINDOWS\Prefetch
.
18 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 20:33:21 | 11/12/2009 - CLEAN[2]
.
============== E.O.F ==============
.
Utilisateur anonyme
11 déc. 2009 à 20:55
11 déc. 2009 à 20:55
Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent
▶ Télécharge List&Kill'em.scr et enregistre le sur ton bureau
▶ dezippe-le , (clic droit/ extraire.....)
Il ne necessite pas d'installation
▶ double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan
choisis la langue puis choisis l'option 1 = Mode Recherche
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
tu peux supprimer le rapport catchme.log de ton bureau maintenant.
(si le premier lien ne fonctionne pas : List_Kill'em.bat )
▶ Télécharge List&Kill'em.scr et enregistre le sur ton bureau
▶ dezippe-le , (clic droit/ extraire.....)
Il ne necessite pas d'installation
▶ double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan
choisis la langue puis choisis l'option 1 = Mode Recherche
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
tu peux supprimer le rapport catchme.log de ton bureau maintenant.
(si le premier lien ne fonctionne pas : List_Kill'em.bat )
meetsmile
Messages postés
82
Date d'inscription
vendredi 20 mars 2009
Statut
Membre
Dernière intervention
19 novembre 2010
7
11 déc. 2009 à 21:11
11 déc. 2009 à 21:11
List'em by g3n-h@ckm@n 1.1.5.1
Thx to Chiquitine29.....& CCM team
User : Administrateur (Administrateurs) # SWEET-678855FE0
Update on 11/12/2009 by g3n-h@ckm@n ::::: 20:30
Start at: 21:06:22 | 11/12/2009
Contact : g3n-h@ckm@n sur CCM
Intel(R) Pentium(R) Dual CPU T3400 @ 2.16GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Disabled
AV : avast! antivirus 4.8.1356 [VPS 091211-0] 4.8.1356 [ (!) Disabled | Updated ]
C:\ -> Disque fixe local | 116,29 Go (29,86 Go free) | NTFS
D:\ -> Disque fixe local | 115,13 Go (37,38 Go free) [Data] | NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque amovible | 7,46 Go (6,79 Go free) | FAT32
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\WINDOWS\System32\smss.exe 1140
C:\WINDOWS\system32\csrss.exe 1708
C:\WINDOWS\system32\winlogon.exe 1956
C:\WINDOWS\system32\services.exe 544
C:\WINDOWS\system32\lsass.exe 556
C:\WINDOWS\system32\svchost.exe 884
C:\WINDOWS\system32\svchost.exe 992
C:\WINDOWS\System32\svchost.exe 1112
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 232
C:\Program Files\Alwil Software\Avast4\ashServ.exe 292
C:\WINDOWS\system32\spoolsv.exe 1624
C:\WINDOWS\Explorer.EXE 1872
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe 1332
C:\Program Files\Google\Update\GoogleUpdate.exe 1784
C:\Program Files\Hotspot Shield\bin\openvpnas.exe 1976
C:\WINDOWS\RTHDCPL.EXE 1004
C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe 1200
C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe 1220
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE 1484
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1508
C:\WINDOWS\system32\igfxtray.exe 356
C:\WINDOWS\system32\hkcmd.exe 716
C:\WINDOWS\system32\igfxsrvc.exe 636
C:\WINDOWS\system32\igfxpers.exe 684
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe 956
C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe 1064
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 1824
C:\Program Files\WinMover\WinMover.exe 1316
C:\WINDOWS\system32\svchost.exe 2656
C:\Program Files\TVersity\Media Server\MediaServer.exe 2764
C:\Program Files\Hotspot Shield\bin\openvpntray.exe 2596
C:\Program Files\Opera\opera.exe 1612
C:\Documents and Settings\Administrateur\Bureau\BLEACH\List_Kill'em.scr 1460
C:\WINDOWS\system32\cmd.exe 2012
C:\WINDOWS\system32\wbem\wmiprvse.exe 3664
C:\Documents and Settings\Administrateur\Local Settings\Temp\4D.tmp\pv.exe 2744
======================
Keys "Run"
======================
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
WinMover REG_SZ "C:\Program Files\WinMover\WinMover.exe" /q
msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
Skype REG_SZ "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
DAEMON Tools Lite REG_SZ "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
RTHDCPL REG_SZ RTHDCPL.EXE
Alcmtr REG_SZ ALCMTR.EXE
VirtualCloneDrive REG_SZ "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
IgfxTray REG_SZ C:\WINDOWS\system32\igfxtray.exe
HotKeysCmds REG_SZ C:\WINDOWS\system32\hkcmd.exe
Persistence REG_SZ C:\WINDOWS\system32\igfxpers.exe
Camera Assistant Software REG_SZ "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" /start
SpeedTouch USB Diagnostics REG_SZ "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
SSBkgdUpdate REG_SZ "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
OpwareSE4 REG_SZ "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
KernelFaultCheck REG_EXPAND_SZ %systemroot%\system32\dumprep 0 -k
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
=====================
Other Keys
=====================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
dontdisplaylastusername REG_DWORD 1 (0x1)
legalnoticecaption REG_SZ
legalnoticetext REG_SZ
shutdownwithoutlogon REG_DWORD 1 (0x1)
undockwithoutlogon REG_DWORD 1 (0x1)
NoInternetOpenWith REG_DWORD 1 (0x1)
===============
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
NoDriveTypeAutoRun REG_DWORD 145 (0x91)
ForceClassicControlPanel REG_DWORD 1 (0x1)
LinkResolveIgnoreLinkInfo REG_DWORD 1 (0x1)
NoDesktopCleanupWizard REG_DWORD 1 (0x1)
NoInstrumentation REG_DWORD 1 (0x1)
NoLowDiskSpaceChecks REG_DWORD 1 (0x1)
NoResolveTrack REG_DWORD 1 (0x1)
NoSMBalloonTip REG_DWORD 1 (0x1)
NoSMConfigurePrograms REG_DWORD 1 (0x1)
NoSMHelp REG_DWORD 1 (0x1)
NoStartBanner REG_DWORD 1 (0x1)
NoStartMenuMFUprogramsList REG_DWORD 1 (0x1)
NoStrCmpLogical REG_DWORD 0 (0x0)
NoWelcomeScreen REG_DWORD 1 (0x1)
NoDriveAutoRun REG_DWORD 145 (0x91)
HonorAutoRunSetting REG_DWORD 0 (0x0)
===============
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
HonorAutoRunSetting REG_DWORD 0 (0x0)
CDRAutoRun REG_DWORD 1 (0x1)
HideRunAsVerb REG_DWORD 1 (0x1)
NoActiveDesktop REG_DWORD 0 (0x0)
NoCDBurning REG_DWORD 1 (0x1)
NoDesktopCleanupWizard REG_DWORD 1 (0x1)
NoDriveTypeAutoRun REG_DWORD 145 (0x91)
NoInstrumentation REG_DWORD 1 (0x1)
NoNetConnectDisconnect REG_DWORD 1 (0x1)
NoRemoteRecursiveEvents REG_DWORD 1 (0x1)
NoResolveTrack REG_DWORD 1 (0x1)
NoSetActiveDesktop REG_DWORD 0 (0x0)
NoStartMenuMFUprogramsList REG_DWORD 1 (0x1)
NoDriveAutoRun REG_DWORD 145 (0x91)
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
AppInit_DLLS REG_SZ
===============
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\crypt32chain]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cryptnet]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cscdll]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dimsntfy]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\igfxcui]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ScCertProp]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Schedule]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\sclgntfy]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\SensLogn]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\termsrv]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WgaLogon]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wlballoon]
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
{AEB6717E-7E19-11d0-97EE-00C04FD91972} REG_SZ
===============
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
%windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
%windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
C:\Program Files\Mozilla Firefox\firefox.exe REG_SZ C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Mozilla Firefox
C:\Program Files\VideoLAN\VLC\vlc.exe REG_SZ C:\Program Files\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player
C:\Program Files\eMule\emule.exe REG_SZ C:\Program Files\eMule\emule.exe:*:Enabled:eMule
D:\3dsmax7\3dsmax.exe REG_SZ D:\3dsmax7\3dsmax.exe:*:Enabled:3ds max 7
C:\Program Files\backburner 2\monitor.exe REG_SZ C:\Program Files\backburner 2\monitor.exe:*:Enabled:backburner 2.3 monitor
C:\Program Files\backburner 2\manager.exe REG_SZ C:\Program Files\backburner 2\manager.exe:*:Enabled:backburner 2.3 manager
C:\Program Files\backburner 2\server.exe REG_SZ C:\Program Files\backburner 2\server.exe:*:Enabled:backburner 2.3 server
C:\Program Files\TVersity\Media Server\MediaServer.exe REG_SZ C:\Program Files\TVersity\Media Server\MediaServer.exe:*:Enabled:TVersity Media Server
C:\Program Files\Skype\Phone\Skype.exe REG_SZ C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
%windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
%windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
===============
BHO :
======
[<NO NAME> REG_SZ ]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{c95a4e8e-816d-4655-8c79-d736da1adb6d}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E5A1691B-D188-4419-AD02-90002030B8EE}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
================
Internet Explorer :
================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr
========
Services
========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
Ndisuio : 0x3
EapHost : 0x4
SharedAccess : 0x2
wuauserv : 0x2
=========
=======
Drive :
=======
D‚fragmenteur de disque Windows
Copyright (c) 2001 Microsoft Corp. et Executive Software International Inc.
Rapport d'analyse
116 Go total, 29,86 Go libre (25%), 0% fragment‚ (fragmentation du fichier 0%)
Il ne vous est pas n‚cessaire de d‚fragmenter ce volume.
==========
Programs
==========
7-Zip
Ad-Remover
Adobe
Alwil Software
Atheros
Audacity
backburner 2
Camera Assistant Software for Toshiba
Canon
CanonBJ
Combined Community Codec Pack
ComPlus Applications
Conduit
DAEMON Tools Lite
DAMN NFO Viewer
DIFX
DVD Decrypter
Elaborate Bytes
eMule
Fichiers communs
FlashFXP
Google
Hotspot Shield
Hotspot_Shield
ImgBurn
InstallShield Installation Information
Internet Explorer
Java
Magic Translator
Microsoft
Microsoft Office
Microsoft Silverlight
Microsoft Visual Studio
Microsoft Works
Movie Maker
Mozilla Firefox
MSECache
MSN Gaming Zone
Nero
NetMeeting
Notepad++
Opera
Outlook Express
Pandora Recovery
Pcsx2
PuTTY
QT Lite
QuickPar
Real Alternative
SABnzbd
SABnzbOpen
Samsung
ScanSoft
Services en ligne
Skype
Tetron4
Thomson
Toshiba
TVersity
TVersity Codec Pack
UFDisk Format Tool2
Uninstall Information
Unlocker
Utilitaires
VideoLAN
Windows Live
Windows Live Safety Center
Windows Media Connect 2
Windows Media Player
Windows NT
WindowsUpdate
WinMover
WinRAR
World of Warcraft Trial
XnView
¤¤¤¤¤¤¤¤¤¤ Files/folders :
C:\WINDOWS\System32\drivers\etc\hosts.msn
¤¤¤¤¤¤¤¤¤¤ Keys :
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer "NoSetActiveDesktop"
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
=========
Rootkits
=========
catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-11 21:07:49
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:2df9c43f
"s2"=dword:110480d0
"h0"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC]
"u0"=hex:d4,c3,97,02,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,..
"h0"=dword:00000000
"hdf12"=hex:24,45,86,7c,45,45,f4,43,ad,ca,37,c7,53,55,57,a3,d1,f1,9e,77,bc,..
"p0"="C:\Program Files\DAEMON Tools Lite\"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001]
"a0"=hex:20,01,00,00,04,f3,cf,ed,a3,1b,1f,bd,ac,66,ba,08,b8,c9,54,4a,8a,..
"hdf12"=hex:e2,9d,be,a3,e9,7c,da,94,67,30,e0,0c,03,e7,2f,9c,e2,23,36,d8,c3,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0]
"hdf12"=hex:2f,42,4c,a5,d4,70,f6,2d,f5,b0,d5,58,db,d4,bb,8c,ef,52,f6,dd,1e,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC]
"u0"=hex:d4,c3,97,02,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,..
"h0"=dword:00000000
"hdf12"=hex:24,45,86,7c,45,45,f4,43,ad,ca,37,c7,53,55,57,a3,d1,f1,9e,77,bc,..
"p0"="C:\Program Files\DAEMON Tools Lite\"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001]
"a0"=hex:20,01,00,00,04,f3,cf,ed,a3,1b,1f,bd,ac,66,ba,08,b8,c9,54,4a,8a,..
"hdf12"=hex:e2,9d,be,a3,e9,7c,da,94,67,30,e0,0c,03,e7,2f,9c,e2,23,36,d8,c3,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0]
"hdf12"=hex:2f,42,4c,a5,d4,70,f6,2d,f5,b0,d5,58,db,d4,bb,8c,ef,52,f6,dd,1e,..
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Thx to Chiquitine29.....& CCM team
User : Administrateur (Administrateurs) # SWEET-678855FE0
Update on 11/12/2009 by g3n-h@ckm@n ::::: 20:30
Start at: 21:06:22 | 11/12/2009
Contact : g3n-h@ckm@n sur CCM
Intel(R) Pentium(R) Dual CPU T3400 @ 2.16GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Disabled
AV : avast! antivirus 4.8.1356 [VPS 091211-0] 4.8.1356 [ (!) Disabled | Updated ]
C:\ -> Disque fixe local | 116,29 Go (29,86 Go free) | NTFS
D:\ -> Disque fixe local | 115,13 Go (37,38 Go free) [Data] | NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque CD-ROM
H:\ -> Disque amovible | 7,46 Go (6,79 Go free) | FAT32
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\WINDOWS\System32\smss.exe 1140
C:\WINDOWS\system32\csrss.exe 1708
C:\WINDOWS\system32\winlogon.exe 1956
C:\WINDOWS\system32\services.exe 544
C:\WINDOWS\system32\lsass.exe 556
C:\WINDOWS\system32\svchost.exe 884
C:\WINDOWS\system32\svchost.exe 992
C:\WINDOWS\System32\svchost.exe 1112
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe 232
C:\Program Files\Alwil Software\Avast4\ashServ.exe 292
C:\WINDOWS\system32\spoolsv.exe 1624
C:\WINDOWS\Explorer.EXE 1872
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe 1332
C:\Program Files\Google\Update\GoogleUpdate.exe 1784
C:\Program Files\Hotspot Shield\bin\openvpnas.exe 1976
C:\WINDOWS\RTHDCPL.EXE 1004
C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe 1200
C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe 1220
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE 1484
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1508
C:\WINDOWS\system32\igfxtray.exe 356
C:\WINDOWS\system32\hkcmd.exe 716
C:\WINDOWS\system32\igfxsrvc.exe 636
C:\WINDOWS\system32\igfxpers.exe 684
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe 956
C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe 1064
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe 1824
C:\Program Files\WinMover\WinMover.exe 1316
C:\WINDOWS\system32\svchost.exe 2656
C:\Program Files\TVersity\Media Server\MediaServer.exe 2764
C:\Program Files\Hotspot Shield\bin\openvpntray.exe 2596
C:\Program Files\Opera\opera.exe 1612
C:\Documents and Settings\Administrateur\Bureau\BLEACH\List_Kill'em.scr 1460
C:\WINDOWS\system32\cmd.exe 2012
C:\WINDOWS\system32\wbem\wmiprvse.exe 3664
C:\Documents and Settings\Administrateur\Local Settings\Temp\4D.tmp\pv.exe 2744
======================
Keys "Run"
======================
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
WinMover REG_SZ "C:\Program Files\WinMover\WinMover.exe" /q
msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
Skype REG_SZ "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
DAEMON Tools Lite REG_SZ "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
RTHDCPL REG_SZ RTHDCPL.EXE
Alcmtr REG_SZ ALCMTR.EXE
VirtualCloneDrive REG_SZ "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
IgfxTray REG_SZ C:\WINDOWS\system32\igfxtray.exe
HotKeysCmds REG_SZ C:\WINDOWS\system32\hkcmd.exe
Persistence REG_SZ C:\WINDOWS\system32\igfxpers.exe
Camera Assistant Software REG_SZ "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" /start
SpeedTouch USB Diagnostics REG_SZ "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
SSBkgdUpdate REG_SZ "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
OpwareSE4 REG_SZ "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
KernelFaultCheck REG_EXPAND_SZ %systemroot%\system32\dumprep 0 -k
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
=====================
Other Keys
=====================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
dontdisplaylastusername REG_DWORD 1 (0x1)
legalnoticecaption REG_SZ
legalnoticetext REG_SZ
shutdownwithoutlogon REG_DWORD 1 (0x1)
undockwithoutlogon REG_DWORD 1 (0x1)
NoInternetOpenWith REG_DWORD 1 (0x1)
===============
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
NoDriveTypeAutoRun REG_DWORD 145 (0x91)
ForceClassicControlPanel REG_DWORD 1 (0x1)
LinkResolveIgnoreLinkInfo REG_DWORD 1 (0x1)
NoDesktopCleanupWizard REG_DWORD 1 (0x1)
NoInstrumentation REG_DWORD 1 (0x1)
NoLowDiskSpaceChecks REG_DWORD 1 (0x1)
NoResolveTrack REG_DWORD 1 (0x1)
NoSMBalloonTip REG_DWORD 1 (0x1)
NoSMConfigurePrograms REG_DWORD 1 (0x1)
NoSMHelp REG_DWORD 1 (0x1)
NoStartBanner REG_DWORD 1 (0x1)
NoStartMenuMFUprogramsList REG_DWORD 1 (0x1)
NoStrCmpLogical REG_DWORD 0 (0x0)
NoWelcomeScreen REG_DWORD 1 (0x1)
NoDriveAutoRun REG_DWORD 145 (0x91)
HonorAutoRunSetting REG_DWORD 0 (0x0)
===============
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
HonorAutoRunSetting REG_DWORD 0 (0x0)
CDRAutoRun REG_DWORD 1 (0x1)
HideRunAsVerb REG_DWORD 1 (0x1)
NoActiveDesktop REG_DWORD 0 (0x0)
NoCDBurning REG_DWORD 1 (0x1)
NoDesktopCleanupWizard REG_DWORD 1 (0x1)
NoDriveTypeAutoRun REG_DWORD 145 (0x91)
NoInstrumentation REG_DWORD 1 (0x1)
NoNetConnectDisconnect REG_DWORD 1 (0x1)
NoRemoteRecursiveEvents REG_DWORD 1 (0x1)
NoResolveTrack REG_DWORD 1 (0x1)
NoSetActiveDesktop REG_DWORD 0 (0x0)
NoStartMenuMFUprogramsList REG_DWORD 1 (0x1)
NoDriveAutoRun REG_DWORD 145 (0x91)
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
AppInit_DLLS REG_SZ
===============
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\crypt32chain]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cryptnet]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cscdll]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dimsntfy]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\igfxcui]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ScCertProp]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Schedule]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\sclgntfy]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\SensLogn]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\termsrv]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WgaLogon]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wlballoon]
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
{AEB6717E-7E19-11d0-97EE-00C04FD91972} REG_SZ
===============
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
%windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
%windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
C:\Program Files\Mozilla Firefox\firefox.exe REG_SZ C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Mozilla Firefox
C:\Program Files\VideoLAN\VLC\vlc.exe REG_SZ C:\Program Files\VideoLAN\VLC\vlc.exe:*:Enabled:VLC media player
C:\Program Files\eMule\emule.exe REG_SZ C:\Program Files\eMule\emule.exe:*:Enabled:eMule
D:\3dsmax7\3dsmax.exe REG_SZ D:\3dsmax7\3dsmax.exe:*:Enabled:3ds max 7
C:\Program Files\backburner 2\monitor.exe REG_SZ C:\Program Files\backburner 2\monitor.exe:*:Enabled:backburner 2.3 monitor
C:\Program Files\backburner 2\manager.exe REG_SZ C:\Program Files\backburner 2\manager.exe:*:Enabled:backburner 2.3 manager
C:\Program Files\backburner 2\server.exe REG_SZ C:\Program Files\backburner 2\server.exe:*:Enabled:backburner 2.3 server
C:\Program Files\TVersity\Media Server\MediaServer.exe REG_SZ C:\Program Files\TVersity\Media Server\MediaServer.exe:*:Enabled:TVersity Media Server
C:\Program Files\Skype\Phone\Skype.exe REG_SZ C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
%windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
%windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
===============
BHO :
======
[<NO NAME> REG_SZ ]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{c95a4e8e-816d-4655-8c79-d736da1adb6d}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{E5A1691B-D188-4419-AD02-90002030B8EE}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
================
Internet Explorer :
================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr
========
Services
========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
Ndisuio : 0x3
EapHost : 0x4
SharedAccess : 0x2
wuauserv : 0x2
=========
=======
Drive :
=======
D‚fragmenteur de disque Windows
Copyright (c) 2001 Microsoft Corp. et Executive Software International Inc.
Rapport d'analyse
116 Go total, 29,86 Go libre (25%), 0% fragment‚ (fragmentation du fichier 0%)
Il ne vous est pas n‚cessaire de d‚fragmenter ce volume.
==========
Programs
==========
7-Zip
Ad-Remover
Adobe
Alwil Software
Atheros
Audacity
backburner 2
Camera Assistant Software for Toshiba
Canon
CanonBJ
Combined Community Codec Pack
ComPlus Applications
Conduit
DAEMON Tools Lite
DAMN NFO Viewer
DIFX
DVD Decrypter
Elaborate Bytes
eMule
Fichiers communs
FlashFXP
Hotspot Shield
Hotspot_Shield
ImgBurn
InstallShield Installation Information
Internet Explorer
Java
Magic Translator
Microsoft
Microsoft Office
Microsoft Silverlight
Microsoft Visual Studio
Microsoft Works
Movie Maker
Mozilla Firefox
MSECache
MSN Gaming Zone
Nero
NetMeeting
Notepad++
Opera
Outlook Express
Pandora Recovery
Pcsx2
PuTTY
QT Lite
QuickPar
Real Alternative
SABnzbd
SABnzbOpen
Samsung
ScanSoft
Services en ligne
Skype
Tetron4
Thomson
Toshiba
TVersity
TVersity Codec Pack
UFDisk Format Tool2
Uninstall Information
Unlocker
Utilitaires
VideoLAN
Windows Live
Windows Live Safety Center
Windows Media Connect 2
Windows Media Player
Windows NT
WindowsUpdate
WinMover
WinRAR
World of Warcraft Trial
XnView
¤¤¤¤¤¤¤¤¤¤ Files/folders :
C:\WINDOWS\System32\drivers\etc\hosts.msn
¤¤¤¤¤¤¤¤¤¤ Keys :
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer "NoSetActiveDesktop"
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
=========
Rootkits
=========
catchme 0.3.1398.3 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-11 21:07:49
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:2df9c43f
"s2"=dword:110480d0
"h0"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC]
"u0"=hex:d4,c3,97,02,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,..
"h0"=dword:00000000
"hdf12"=hex:24,45,86,7c,45,45,f4,43,ad,ca,37,c7,53,55,57,a3,d1,f1,9e,77,bc,..
"p0"="C:\Program Files\DAEMON Tools Lite\"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001]
"a0"=hex:20,01,00,00,04,f3,cf,ed,a3,1b,1f,bd,ac,66,ba,08,b8,c9,54,4a,8a,..
"hdf12"=hex:e2,9d,be,a3,e9,7c,da,94,67,30,e0,0c,03,e7,2f,9c,e2,23,36,d8,c3,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0]
"hdf12"=hex:2f,42,4c,a5,d4,70,f6,2d,f5,b0,d5,58,db,d4,bb,8c,ef,52,f6,dd,1e,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC]
"u0"=hex:d4,c3,97,02,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,..
"h0"=dword:00000000
"hdf12"=hex:24,45,86,7c,45,45,f4,43,ad,ca,37,c7,53,55,57,a3,d1,f1,9e,77,bc,..
"p0"="C:\Program Files\DAEMON Tools Lite\"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001]
"a0"=hex:20,01,00,00,04,f3,cf,ed,a3,1b,1f,bd,ac,66,ba,08,b8,c9,54,4a,8a,..
"hdf12"=hex:e2,9d,be,a3,e9,7c,da,94,67,30,e0,0c,03,e7,2f,9c,e2,23,36,d8,c3,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0]
"hdf12"=hex:2f,42,4c,a5,d4,70,f6,2d,f5,b0,d5,58,db,d4,bb,8c,ef,52,f6,dd,1e,..
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤