Infection virut

Résolu/Fermé
cerize08 - 21 déc. 2009 à 12:15
 Utilisateur anonyme - 5 janv. 2010 à 23:54
Bonjour,
voilà au moins 6 fois que je reformate mon xp pro ,j'ai enfin pu avoir les maj, je suis avec ie8, firefox3 (je préfère ie8) et sp3. Mon soucis virtob est tjrs là et m'a aussi contaminé mes clefs usb, donc suis mal ,en vous lisant je voulais installer killdisc, mais dois je le faire sans etre connecté ? comment désinfecté mes usb ? eset nod 32 ma trouvé virut sur autorun mais ne l'enlève pas que ce soit en quarantaine ou supprimé. Mon imprimante peut elle etre contaminé ? si oui comment le savoir et comment éradiquer cette saleté ? J'ai utilisé le Dr web mais tjrs une saleté. Et dernière chose je n'arrive plus à ouvrir malewarebytes.Merci pour vos réponses et solutions. Bonne Fête de Fin d'Année à toutes et tous.

49 réponses

Utilisateur anonyme
22 déc. 2009 à 00:08
non redemarre ton antivirus revient
0
tu est un vrai champion waow trop bien, tout est là dernière question après je n'abuse plus de toi promis :-) est ce que je peux enlever tout ce qui concerne usbfix sur mon pc ainsi que les raports ?
0
Utilisateur anonyme
22 déc. 2009 à 00:15
c est pas fini

Télécharge OTL de OLDTimer

enregistre le sur ton Bureau.

▶ Double clic ( pour vista => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant scan all users

▶ règle-le sur "60 Days"

▶ dans la colonne de gauche , mets tout sur all

ne modifie pas ceci :

"files created whithin" et "files modified whithin"


▶Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt".
0
et bien moi qui avais peur de te déranger surtout vu l'heure, je vais faire tout cela et te posterais le tout demain, bonne nuit gen-hackman et merci beaucoup encore.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
soucis otl ne fonctionne pas, là pas de sablier mais rien ne démarre et le gag je ne peux le fermer, qu'il s'agisse de cliquer sur la croix ou sur la barre de tache, mais là je vais me reposer les yeux à demain si tu as tjrs le courage, bonne fin de soirée
0
coucou à tous, voici gen-hackman ce que tu m'as demandé, eu du mal au début mais quand on veut on peut ..http://www.cijoint.fr/cjlink.php?file=cj200912/cijL5fO9BZ.txt http://www.cijoint.fr/cjlink.php?file=cj200912/cijQWIWxCk.txt
0
Utilisateur anonyme
22 déc. 2009 à 17:59

/!\ ATTENTION SUIVRE SCRUPULEUSEMENT A LA LETTRE CES INDICATIONS/!\

▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe"

_______________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
======================================================


▶ On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :
______________________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

>> Reviens sur le forum, et

▶ copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0
bonjour, je fais ce dont tu m'as demandé illico presto, mon ordi rame un peu..
0
juste une question essentielle pour moi, dois je avant de commencer (vais le faire de suite, mes enfants pense plus aux cadeaux qu'a me laisser faire sur l'ordi ;-) )couper la connexion internet ou doit elle resté active et combofix s'occupera de tout ce qu'il y a à faire niveau connexion ?
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
23 déc. 2009 à 10:31
pour avancer GEN et comme sa je suis

debranche le cable d'internet pendant le scan combofix c'est mieux
0
ComboFix 09-12-22.03 - revebleue 23/12/2009 10:16:40.1.1 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.248.127 [GMT 1:00]
Lancé depuis: c:\documents and settings\revebleue\Bureau\cerize08.exe
AV: ESET NOD32 Antivirus 4.0 *On-access scanning disabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\system32\ctfmon .exe
c:\windows\system32\ftpupd.exe
c:\windows\system32\hkcmd .exe
c:\windows\system32\igfxtray .exe

.
((((((((((((((((((((((((((((( Fichiers créés du 2009-11-23 au 2009-12-23 ))))))))))))))))))))))))))))))))))))
.

2009-12-23 07:16 . 2009-12-23 07:16 -------- d-----w- c:\windows\system32\XPSViewer
2009-12-22 14:33 . 2009-12-22 22:37 -------- d-----w- c:\documents and settings\revebleue\Application Data\DivX
2009-12-22 14:24 . 2009-12-22 17:43 -------- d-----w- C:\[Download]
2009-12-22 14:15 . 2009-12-22 18:17 -------- d-----w- c:\program files\Universal Share Downloader
2009-12-22 12:59 . 2009-12-22 13:43 -------- d-----w- c:\program files\Fichiers communs\DivX Shared
2009-12-22 12:59 . 2009-12-22 13:45 -------- d-----w- c:\program files\DivX
2009-12-22 11:55 . 2009-12-23 00:38 -------- d-----w- c:\documents and settings\revebleue\Application Data\vlc
2009-12-22 11:42 . 2009-12-22 11:42 -------- d-----w- c:\program files\VideoLAN
2009-12-22 09:30 . 2009-12-23 08:28 -------- d-----w- c:\documents and settings\revebleue\Tracing
2009-12-22 09:21 . 2009-12-22 09:21 -------- d-----w- c:\program files\Microsoft
2009-12-22 09:20 . 2009-12-22 09:20 -------- d-----w- c:\program files\Windows Live SkyDrive
2009-12-22 09:20 . 2009-12-22 09:29 -------- d-----w- c:\program files\Windows Live
2009-12-22 09:09 . 2009-12-22 09:09 -------- d-----w- c:\program files\Fichiers communs\Windows Live
2009-12-22 07:23 . 2009-12-22 07:23 -------- d-----w- c:\documents and settings\NetworkService\Local Settings\Application Data\Google
2009-12-22 07:18 . 2009-12-22 07:18 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Application Data\Google
2009-12-22 07:18 . 2009-12-22 07:18 -------- d-----w- c:\program files\Google
2009-12-21 21:21 . 2009-12-21 22:29 -------- d-----w- C:\UsbFix
2009-12-21 16:02 . 2009-12-21 16:02 -------- d-sh--w- c:\documents and settings\revebleue\IECompatCache
2009-12-21 10:39 . 2008-04-14 09:43 39936 ----a-w- c:\documents and settings\All Users\Application Data\EPSON\EPSON SX100 Series\Language\040c.E_DIX0RE.DLL
2009-12-21 10:29 . 2009-12-21 10:29 -------- d-----w- c:\documents and settings\All Users\Application Data\UDL
2009-12-21 10:28 . 2009-12-21 10:28 -------- d-----w- c:\program files\Epson Software
2009-12-21 10:27 . 2009-12-21 10:28 -------- d-----w- c:\program files\ABBYY FineReader 6.0 Sprint
2009-12-21 10:17 . 2009-12-21 10:21 -------- d-----w- c:\program files\epson
2009-12-21 10:15 . 2008-04-14 09:42 56320 ----a-w- c:\documents and settings\All Users\Application Data\EPSON\EPSON SX100 Series\Language\040c.E_S9E0D7.DLL
2009-12-21 10:15 . 2007-12-17 13:00 143872 ----a-w- c:\documents and settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40ST7.EXE
2009-12-21 10:15 . 2007-01-11 13:02 113664 ----a-w- c:\documents and settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
2009-12-21 10:15 . 2008-04-14 09:42 211968 ----a-w- c:\documents and settings\All Users\Application Data\EPSON\EPSON SX100 Series\Language\040c.E_DI0EEE.DLL
2009-12-21 10:15 . 2009-12-21 10:17 -------- d-----w- c:\documents and settings\All Users\Application Data\EPSON
2009-12-21 10:15 . 2007-04-10 10:06 8192 ----a-w- c:\windows\system32\E_DCINST.DLL
2009-12-21 10:15 . 2007-12-07 11:08 86528 ----a-w- c:\windows\system32\E_FLBEDE.DLL
2009-12-21 10:15 . 2007-12-07 11:01 78848 ----a-w- c:\windows\system32\E_FD4BEDE.DLL
2009-12-21 10:14 . 2008-04-13 18:47 25856 -c--a-w- c:\windows\system32\dllcache\usbprint.sys
2009-12-21 10:14 . 2008-04-13 18:47 25856 ----a-w- c:\windows\system32\drivers\usbprint.sys
2009-12-21 10:13 . 2007-07-12 23:00 71680 ----a-w- c:\windows\system32\escwiad.dll
2009-12-21 10:13 . 2008-04-13 18:45 15104 -c--a-w- c:\windows\system32\dllcache\usbscan.sys
2009-12-21 10:13 . 2008-04-13 18:45 15104 ----a-w- c:\windows\system32\drivers\usbscan.sys
2009-12-21 10:11 . 2008-04-13 18:45 32128 -c--a-w- c:\windows\system32\dllcache\usbccgp.sys
2009-12-21 10:11 . 2008-04-13 18:45 32128 ----a-w- c:\windows\system32\drivers\usbccgp.sys
2009-12-21 08:25 . 2009-12-21 08:25 -------- d-----w- c:\documents and settings\revebleue\DoctorWeb
2009-12-20 19:29 . 2009-12-22 07:18 -------- d-----w- c:\documents and settings\revebleue\Local Settings\Application Data\Google
2009-12-20 18:32 . 2009-12-20 18:32 0 ----a-w- c:\windows\nsreg.dat
2009-12-20 16:20 . 2009-12-20 16:20 -------- d-----w- c:\windows\ie8updates
2009-12-20 16:17 . 2009-11-21 15:58 471552 -c----w- c:\windows\system32\dllcache\aclayers.dll
2009-12-20 16:16 . 2009-10-29 07:42 594432 -c----w- c:\windows\system32\dllcache\msfeeds.dll
2009-12-20 16:16 . 2009-10-29 07:42 246272 -c----w- c:\windows\system32\dllcache\ieproxy.dll
2009-12-20 16:16 . 2009-10-29 07:42 55296 -c----w- c:\windows\system32\dllcache\msfeedsbs.dll
2009-12-20 16:16 . 2009-10-29 07:42 1985536 -c----w- c:\windows\system32\dllcache\iertutil.dll
2009-12-20 16:15 . 2009-10-29 07:42 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll
2009-12-20 16:15 . 2009-10-29 07:42 11069952 -c----w- c:\windows\system32\dllcache\ieframe.dll
2009-12-20 16:05 . 2009-12-20 16:05 40960 ----a-r- c:\documents and settings\revebleue\Application Data\Microsoft\Installer\{C179292C-735A-47EC-AD6D-AC6C6BE20017}\ARPPRODUCTICON.exe
2009-12-20 16:05 . 2009-12-20 16:05 327680 ----a-r- c:\documents and settings\revebleue\Application Data\Microsoft\Installer\{C179292C-735A-47EC-AD6D-AC6C6BE20017}\NewShortcut2_439CCEF89767436AB00754ACFDCFF417.exe
2009-12-20 16:05 . 2009-12-20 16:05 -------- d-----w- c:\program files\VirginMega
2009-12-20 16:00 . 2009-12-20 16:00 -------- d-----w- c:\documents and settings\All Users\Application Data\Downloaded Installations
2009-12-20 15:58 . 2008-04-14 02:33 26624 ----a-w- c:\documents and settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
2009-12-20 15:56 . 2009-12-20 15:56 -------- d-----w- c:\program files\Windows Media Connect 2
2009-12-20 15:53 . 2009-12-20 15:54 -------- d-----w- c:\windows\system32\drivers\UMDF
2009-12-20 15:53 . 2009-12-20 15:53 -------- d-----w- c:\windows\system32\LogFiles
2009-12-20 15:39 . 2009-12-20 15:39 -------- d-sh--w- c:\documents and settings\revebleue\PrivacIE
2009-12-20 15:36 . 2009-12-20 15:36 -------- d-sh--w- c:\documents and settings\revebleue\IETldCache
2009-12-20 15:29 . 2009-12-20 15:31 -------- dc-h--w- c:\windows\ie8
2009-12-20 13:28 . 2008-06-14 17:33 272768 -c----w- c:\windows\system32\dllcache\bthport.sys
2009-12-20 13:26 . 2009-02-06 10:10 227840 -c----w- c:\windows\system32\dllcache\wmiprvse.exe
2009-12-20 13:26 . 2009-03-06 14:20 286720 -c----w- c:\windows\system32\dllcache\pdh.dll
2009-12-20 13:26 . 2009-02-09 11:23 111104 -c----w- c:\windows\system32\dllcache\services.exe
2009-12-20 13:26 . 2009-02-09 10:53 401408 -c----w- c:\windows\system32\dllcache\rpcss.dll
2009-12-20 13:26 . 2009-02-09 10:53 473600 -c----w- c:\windows\system32\dllcache\fastprox.dll
2009-12-20 13:26 . 2009-02-09 10:53 685568 -c----w- c:\windows\system32\dllcache\advapi32.dll
2009-12-20 13:26 . 2009-02-09 10:53 453120 -c----w- c:\windows\system32\dllcache\wmiprvsd.dll
2009-12-20 13:26 . 2009-02-09 10:53 739840 -c----w- c:\windows\system32\dllcache\ntdll.dll
2009-12-20 13:26 . 2009-06-21 21:47 153088 -c----w- c:\windows\system32\dllcache\triedit.dll
2009-12-20 13:22 . 2008-05-08 14:02 203136 -c----w- c:\windows\system32\dllcache\rmcast.sys
2009-12-20 13:22 . 2008-10-24 11:21 455296 -c----w- c:\windows\system32\dllcache\mrxsmb.sys
2009-12-20 13:22 . 2008-12-11 10:57 333952 -c----w- c:\windows\system32\dllcache\srv.sys
2009-12-20 13:22 . 2008-05-01 14:36 331776 -c----w- c:\windows\system32\dllcache\msadce.dll
2009-12-20 13:22 . 2009-07-10 13:27 1315328 -c----w- c:\windows\system32\dllcache\msoe.dll
2009-12-20 13:22 . 2008-04-11 19:05 691712 -c----w- c:\windows\system32\dllcache\inetcomm.dll
2009-12-20 13:21 . 2009-08-04 17:27 2147328 -c----w- c:\windows\system32\dllcache\ntkrnlmp.exe
2009-12-20 13:21 . 2009-08-04 17:28 2068096 -c----w- c:\windows\system32\dllcache\ntkrnlpa.exe
2009-12-20 13:21 . 2009-08-04 17:27 2025984 -c----w- c:\windows\system32\dllcache\ntkrpamp.exe
2009-12-20 13:21 . 2009-08-25 09:18 354816 -c----w- c:\windows\system32\dllcache\winhttp.dll
2009-12-20 13:20 . 2008-10-15 16:35 337408 -c----w- c:\windows\system32\dllcache\netapi32.dll
2009-12-20 13:20 . 2009-07-31 04:33 1172480 -c----w- c:\windows\system32\dllcache\msxml3.dll
2009-12-20 13:20 . 2008-04-21 21:15 219136 -c----w- c:\windows\system32\dllcache\wordpad.exe
2009-12-20 13:06 . 2009-12-20 15:35 -------- d-----w- c:\windows\system32\fr-fr
2009-12-20 13:06 . 2009-12-20 13:06 -------- d-----w- c:\windows\l2schemas
2009-12-20 13:06 . 2009-12-20 13:06 -------- d-----w- c:\windows\system32\fr
2009-12-20 12:26 . 2007-06-29 10:59 318976 -c----w- c:\windows\system32\dllcache\unregmp2.exe
2009-12-20 12:26 . 2008-04-14 02:33 50688 ------w- c:\windows\system32\tspkg.dll
2009-12-20 12:26 . 2008-04-14 02:33 53248 ------w- c:\windows\system32\tsgqec.dll
2009-12-20 12:26 . 2009-08-26 08:01 247326 -c----w- c:\windows\system32\dllcache\strmdll.dll
2009-12-20 12:26 . 2008-04-14 02:33 153600 -c----w- c:\windows\system32\dllcache\shmedia.dll
2009-12-20 12:26 . 2008-04-13 18:40 10240 ------w- c:\windows\system32\drivers\sffp_mmc.sys
2009-12-20 12:26 . 2008-04-14 02:34 32768 ------w- c:\windows\system32\setupn.exe
2009-12-20 12:26 . 2006-11-03 09:02 1680384 -c----w- c:\windows\system32\dllcache\setup_wm.exe
2009-12-20 12:25 . 2008-04-14 02:33 290304 ------w- c:\windows\system32\rhttpaa.dll
2009-12-20 12:25 . 2008-04-14 02:33 61952 ------w- c:\windows\system32\rasqec.dll
2009-12-20 12:25 . 2008-04-14 02:33 76800 ------w- c:\windows\system32\qutil.dll
2009-12-20 12:25 . 2008-04-14 02:33 62464 ------w- c:\windows\system32\qcliprov.dll
2009-12-20 12:25 . 2008-04-14 02:33 293376 ------w- c:\windows\system32\qagentrt.dll
2009-12-20 12:25 . 2008-04-14 02:33 151040 ------w- c:\windows\system32\qagent.dll
2009-12-20 12:25 . 2008-04-14 02:33 412160 ------w- c:\windows\system32\photometadatahandler.dll
2009-12-20 12:25 . 2008-04-14 02:33 144896 ------w- c:\windows\system32\onex.dll
2009-12-20 12:23 . 2008-06-18 00:09 100864 -c----w- c:\windows\system32\dllcache\logagent.exe
2009-12-20 12:23 . 2006-10-18 20:47 11264 -c----w- c:\windows\system32\dllcache\LAPRXY.dll
2009-12-20 12:23 . 2008-04-14 02:33 37376 ------w- c:\windows\system32\l2gpstore.dll
2009-12-20 12:23 . 2008-04-14 02:33 61440 ------w- c:\windows\system32\kmsvc.dll
2009-12-20 12:23 . 2008-04-14 02:31 6144 ------w- c:\windows\system32\kbdpash.dll
2009-12-20 12:23 . 2008-04-14 02:31 6144 ------w- c:\windows\system32\kbdnepr.dll
2009-12-20 12:23 . 2008-04-14 02:31 6144 ------w- c:\windows\system32\kbdiultn.dll
2009-12-20 12:23 . 2008-04-14 02:31 6144 ------w- c:\windows\system32\kbdbhc.dll
2009-12-20 12:21 . 2008-04-14 02:33 49152 ------w- c:\windows\system32\dhcpqec.dll
2009-12-20 12:21 . 2008-04-14 02:33 33792 -c----w- c:\windows\system32\dllcache\custsat.dll
2009-12-20 12:21 . 2008-04-14 02:33 12800 ------w- c:\windows\system32\credssp.dll
2009-12-20 12:21 . 2006-10-18 20:47 229376 -c----w- c:\windows\system32\dllcache\cewmdm.dll
2009-12-20 12:21 . 2008-04-14 02:33 7168 ------w- c:\windows\system32\bitsprx4.dll
2009-12-20 12:21 . 2006-10-18 20:47 542720 -c----w- c:\windows\system32\dllcache\blackbox.dll
2009-12-20 12:21 . 2008-04-14 02:33 233472 ------w- c:\windows\system32\azroles.dll
2009-12-20 12:21 . 2006-11-03 08:56 7680 -c----w- c:\windows\system32\dllcache\asferror.dll
2009-12-20 12:20 . 2008-04-14 02:33 136192 ------w- c:\windows\system32\aaclient.dll
2009-12-20 10:05 . 2009-12-22 09:30 13688 ----a-w- c:\documents and settings\revebleue\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-12-20 10:05 . 2009-12-20 10:05 -------- d-----w- c:\documents and settings\LocalService\Menu Démarrer
2009-12-20 10:04 . 2009-12-23 07:19 -------- d-----w- c:\windows\system32\wbem\AutoRecover
2009-12-20 08:57 . 2009-12-20 13:06 -------- d-----w- c:\windows\peernet
2009-12-20 08:57 . 2009-12-20 08:57 -------- d-----w- c:\windows\provisioning
2009-12-20 08:53 . 2009-12-20 13:07 -------- d-----w- c:\windows\ServicePackFiles

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-12-23 08:23 . 2002-08-30 12:00 80748 ----a-w- c:\windows\system32\perfc00C.dat
2009-12-23 08:23 . 2002-08-30 12:00 500900 ----a-w- c:\windows\system32\perfh00C.dat
2009-12-23 07:16 . 2009-12-23 07:16 -------- d-----w- c:\program files\MSBuild
2009-12-23 07:16 . 2009-12-23 07:16 -------- d-----w- c:\program files\Reference Assemblies
2009-12-20 13:10 . 2009-12-19 07:13 76487 ----a-w- c:\windows\PCHealth\HelpCtr\OfflineCache\index.dat
2009-12-19 07:34 . 2009-12-19 07:34 -------- d-----w- c:\program files\Alwil Software
2009-12-19 07:33 . 2009-12-19 07:33 -------- d-----w- c:\program files\CCleaner
2009-12-19 07:24 . 2009-12-19 07:24 808 ----a-w- c:\windows\system32\drivers\alcxinit.dat
2009-12-19 07:22 . 2009-12-19 07:22 450 ----a-w- C:\pnpID.dat
2009-12-19 07:14 . 2009-12-19 07:14 -------- d-----w- c:\program files\microsoft frontpage
2009-12-19 07:14 . 2009-12-19 07:14 2678 ----a-w- c:\windows\java\Packages\Data\46YXNVPV.DAT
2009-12-19 07:14 . 2009-12-19 07:14 558142 ----a-w- c:\windows\java\Packages\JN3L33XJ.ZIP
2009-12-19 07:14 . 2009-12-19 07:14 2678 ----a-w- c:\windows\java\Packages\Data\FPB3HRLJ.DAT
2009-12-19 07:14 . 2009-12-19 07:14 155995 ----a-w- c:\windows\java\Packages\7XZNXV9Z.ZIP
2009-12-19 07:14 . 2009-12-19 07:14 2678 ----a-w- c:\windows\java\Packages\Data\YLNL7ZB9.DAT
2009-12-19 07:14 . 2009-12-19 07:14 2678 ----a-w- c:\windows\java\Packages\Data\Y4GW7NHJ.DAT
2009-12-19 07:14 . 2009-12-19 07:14 2678 ----a-w- c:\windows\java\Packages\Data\SHR5B17Z.DAT
2009-12-19 07:13 . 2009-12-19 07:10 -------- d-----w- c:\program files\Services en ligne
2009-12-19 07:11 . 2009-12-19 07:11 21892 ----a-w- c:\windows\system32\emptyregdb.dat
2009-11-21 15:58 . 2002-08-30 12:00 471552 ----a-w- c:\windows\AppPatch\aclayers.dll
2009-11-16 08:06 . 2009-11-16 08:06 96408 ----a-w- c:\windows\system32\drivers\epfwtdir.sys
2009-11-16 08:03 . 2009-11-16 08:03 108792 ----a-w- c:\windows\system32\drivers\ehdrv.sys
2009-11-16 07:56 . 2009-11-16 07:56 116520 ----a-w- c:\windows\system32\drivers\eamon.sys
2009-11-14 00:49 . 2009-12-22 13:44 43528 ------w- c:\windows\system32\drivers\PxHelp20.sys
2009-11-14 00:49 . 2009-12-22 13:44 9464 ------w- c:\windows\system32\drivers\cdralw2k.sys
2009-11-14 00:49 . 2009-12-22 13:44 9336 ------w- c:\windows\system32\drivers\cdr4_xp.sys
2009-11-14 00:49 . 2009-12-22 13:44 129784 ------w- c:\windows\system32\pxafs.dll
2009-11-14 00:49 . 2009-12-22 13:44 120056 ------w- c:\windows\system32\pxcpyi64.exe
2009-11-14 00:49 . 2009-12-22 13:44 118520 ------w- c:\windows\system32\pxinsi64.exe
2009-11-14 00:47 . 2009-11-14 00:47 90112 ----a-w- c:\windows\system32\dpl100.dll
2009-11-14 00:47 . 2009-11-14 00:47 856064 ----a-w- c:\windows\system32\divx_xx0c.dll
2009-11-14 00:47 . 2009-11-14 00:47 856064 ----a-w- c:\windows\system32\divx_xx07.dll
2009-11-14 00:47 . 2009-11-14 00:47 847872 ----a-w- c:\windows\system32\divx_xx0a.dll
2009-11-14 00:47 . 2009-11-14 00:47 843776 ----a-w- c:\windows\system32\divx_xx16.dll
2009-11-14 00:47 . 2009-11-14 00:47 839680 ----a-w- c:\windows\system32\divx_xx11.dll
2009-11-14 00:47 . 2009-11-14 00:47 696320 ----a-w- c:\windows\system32\DivX.dll
2009-10-29 07:42 . 2006-06-23 12:28 916480 ----a-w- c:\windows\system32\wininet.dll
2009-10-21 05:39 . 2009-12-20 07:06 75776 ----a-w- c:\windows\system32\strmfilt.dll
2009-10-21 05:39 . 2009-12-20 07:04 25088 ----a-w- c:\windows\system32\httpapi.dll
2009-10-20 16:20 . 2009-12-20 07:04 265728 ------w- c:\windows\system32\drivers\http.sys
2009-10-13 10:33 . 2006-05-14 09:24 271360 ----a-w- c:\windows\system32\oakley.dll
2009-10-12 13:39 . 2002-08-30 12:00 79872 ----a-w- c:\windows\system32\raschap.dll
2009-10-12 13:39 . 2002-08-30 12:00 150528 ----a-w- c:\windows\system32\rastls.dll
.
[code]<pre>
c:\program files\Malwarebytes' Anti-Malware\mbam .exe
c:\program files\Messenger\msmsgs .exe
c:\windows\system32\spool\drivers\w32x86\3\e_fatiede .exe
</pre>/code

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-12-22 39408]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2009-11-16 2054360]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [16/11/2009 09:03 108792]
R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfwtdir.sys [16/11/2009 09:06 96408]
R2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [16/11/2009 09:04 735960]
S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [22/12/2009 08:18 135664]
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_5F1A57F0B9B89E2E.dll/cmsidewiki.html
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-23 10:22
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
Heure de fin: 2009-12-23 10:27:06
ComboFix-quarantined-files.txt 2009-12-23 09:26

Avant-CF: 31 069 966 336 octets libres
Après-CF: 31 110 569 984 octets libres

WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /fastdetect /NoExecute=OptIn

- - End Of File - - F72C5139DAC6C6618F680EBDB571AC3B
0
bonjour et merci poplus mais hiiiiiiii l'ai fais juste en déconnectant mon anti virus et le pare feu en espérant que cela aura fonctionné . Je joint le log, je comprends mieux quand il est dit pour les experts, rire je n'y comprends décidemment rien :-)

ComboFix 09-12-22.03 - revebleue 23/12/2009 10:16:40.1.1 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.248.127 [GMT 1:00]
Lancé depuis: c:\documents and settings\revebleue\Bureau\cerize08.exe
AV: ESET NOD32 Antivirus 4.0 *On-access scanning disabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\system32\ctfmon .exe
c:\windows\system32\ftpupd.exe
c:\windows\system32\hkcmd .exe
c:\windows\system32\igfxtray .exe

.
((((((((((((((((((((((((((((( Fichiers créés du 2009-11-23 au 2009-12-23 ))))))))))))))))))))))))))))))))))))
.

2009-12-23 07:16 . 2009-12-23 07:16 -------- d-----w- c:\windows\system32\XPSViewer
2009-12-22 14:33 . 2009-12-22 22:37 -------- d-----w- c:\documents and settings\revebleue\Application Data\DivX
2009-12-22 14:24 . 2009-12-22 17:43 -------- d-----w- C:\[Download]
2009-12-22 14:15 . 2009-12-22 18:17 -------- d-----w- c:\program files\Universal Share Downloader
2009-12-22 12:59 . 2009-12-22 13:43 -------- d-----w- c:\program files\Fichiers communs\DivX Shared
2009-12-22 12:59 . 2009-12-22 13:45 -------- d-----w- c:\program files\DivX
2009-12-22 11:55 . 2009-12-23 00:38 -------- d-----w- c:\documents and settings\revebleue\Application Data\vlc
2009-12-22 11:42 . 2009-12-22 11:42 -------- d-----w- c:\program files\VideoLAN
2009-12-22 09:30 . 2009-12-23 08:28 -------- d-----w- c:\documents and settings\revebleue\Tracing
2009-12-22 09:21 . 2009-12-22 09:21 -------- d-----w- c:\program files\Microsoft
2009-12-22 09:20 . 2009-12-22 09:20 -------- d-----w- c:\program files\Windows Live SkyDrive
2009-12-22 09:20 . 2009-12-22 09:29 -------- d-----w- c:\program files\Windows Live
2009-12-22 09:09 . 2009-12-22 09:09 -------- d-----w- c:\program files\Fichiers communs\Windows Live
2009-12-22 07:23 . 2009-12-22 07:23 -------- d-----w- c:\documents and settings\NetworkService\Local Settings\Application Data\Google
2009-12-22 07:18 . 2009-12-22 07:18 -------- d-----w- c:\documents and settings\LocalService\Local Settings\Application Data\Google
2009-12-22 07:18 . 2009-12-22 07:18 -------- d-----w- c:\program files\Google
2009-12-21 21:21 . 2009-12-21 22:29 -------- d-----w- C:\UsbFix
2009-12-21 16:02 . 2009-12-21 16:02 -------- d-sh--w- c:\documents and settings\revebleue\IECompatCache
2009-12-21 10:39 . 2008-04-14 09:43 39936 ----a-w- c:\documents and settings\All Users\Application Data\EPSON\EPSON SX100 Series\Language\040c.E_DIX0RE.DLL
2009-12-21 10:29 . 2009-12-21 10:29 -------- d-----w- c:\documents and settings\All Users\Application Data\UDL
2009-12-21 10:28 . 2009-12-21 10:28 -------- d-----w- c:\program files\Epson Software
2009-12-21 10:27 . 2009-12-21 10:28 -------- d-----w- c:\program files\ABBYY FineReader 6.0 Sprint
2009-12-21 10:17 . 2009-12-21 10:21 -------- d-----w- c:\program files\epson
2009-12-21 10:15 . 2008-04-14 09:42 56320 ----a-w- c:\documents and settings\All Users\Application Data\EPSON\EPSON SX100 Series\Language\040c.E_S9E0D7.DLL
2009-12-21 10:15 . 2007-12-17 13:00 143872 ----a-w- c:\documents and settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40ST7.EXE
2009-12-21 10:15 . 2007-01-11 13:02 113664 ----a-w- c:\documents and settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
2009-12-21 10:15 . 2008-04-14 09:42 211968 ----a-w- c:\documents and settings\All Users\Application Data\EPSON\EPSON SX100 Series\Language\040c.E_DI0EEE.DLL
2009-12-21 10:15 . 2009-12-21 10:17 -------- d-----w- c:\documents and settings\All Users\Application Data\EPSON
2009-12-21 10:15 . 2007-04-10 10:06 8192 ----a-w- c:\windows\system32\E_DCINST.DLL
2009-12-21 10:15 . 2007-12-07 11:08 86528 ----a-w- c:\windows\system32\E_FLBEDE.DLL
2009-12-21 10:15 . 2007-12-07 11:01 78848 ----a-w- c:\windows\system32\E_FD4BEDE.DLL
2009-12-21 10:14 . 2008-04-13 18:47 25856 -c--a-w- c:\windows\system32\dllcache\usbprint.sys
2009-12-21 10:14 . 2008-04-13 18:47 25856 ----a-w- c:\windows\system32\drivers\usbprint.sys
2009-12-21 10:13 . 2007-07-12 23:00 71680 ----a-w- c:\windows\system32\escwiad.dll
2009-12-21 10:13 . 2008-04-13 18:45 15104 -c--a-w- c:\windows\system32\dllcache\usbscan.sys
2009-12-21 10:13 . 2008-04-13 18:45 15104 ----a-w- c:\windows\system32\drivers\usbscan.sys
2009-12-21 10:11 . 2008-04-13 18:45 32128 -c--a-w- c:\windows\system32\dllcache\usbccgp.sys
2009-12-21 10:11 . 2008-04-13 18:45 32128 ----a-w- c:\windows\system32\drivers\usbccgp.sys
2009-12-21 08:25 . 2009-12-21 08:25 -------- d-----w- c:\documents and settings\revebleue\DoctorWeb
2009-12-20 19:29 . 2009-12-22 07:18 -------- d-----w- c:\documents and settings\revebleue\Local Settings\Application Data\Google
2009-12-20 18:32 . 2009-12-20 18:32 0 ----a-w- c:\windows\nsreg.dat
2009-12-20 16:20 . 2009-12-20 16:20 -------- d-----w- c:\windows\ie8updates
2009-12-20 16:17 . 2009-11-21 15:58 471552 -c----w- c:\windows\system32\dllcache\aclayers.dll
2009-12-20 16:16 . 2009-10-29 07:42 594432 -c----w- c:\windows\system32\dllcache\msfeeds.dll
2009-12-20 16:16 . 2009-10-29 07:42 246272 -c----w- c:\windows\system32\dllcache\ieproxy.dll
2009-12-20 16:16 . 2009-10-29 07:42 55296 -c----w- c:\windows\system32\dllcache\msfeedsbs.dll
2009-12-20 16:16 . 2009-10-29 07:42 1985536 -c----w- c:\windows\system32\dllcache\iertutil.dll
2009-12-20 16:15 . 2009-10-29 07:42 12800 -c----w- c:\windows\system32\dllcache\xpshims.dll
2009-12-20 16:15 . 2009-10-29 07:42 11069952 -c----w- c:\windows\system32\dllcache\ieframe.dll
2009-12-20 16:05 . 2009-12-20 16:05 40960 ----a-r- c:\documents and settings\revebleue\Application Data\Microsoft\Installer\{C179292C-735A-47EC-AD6D-AC6C6BE20017}\ARPPRODUCTICON.exe
2009-12-20 16:05 . 2009-12-20 16:05 327680 ----a-r- c:\documents and settings\revebleue\Application Data\Microsoft\Installer\{C179292C-735A-47EC-AD6D-AC6C6BE20017}\NewShortcut2_439CCEF89767436AB00754ACFDCFF417.exe
2009-12-20 16:05 . 2009-12-20 16:05 -------- d-----w- c:\program files\VirginMega
2009-12-20 16:00 . 2009-12-20 16:00 -------- d-----w- c:\documents and settings\All Users\Application Data\Downloaded Installations
2009-12-20 15:58 . 2008-04-14 02:33 26624 ----a-w- c:\documents and settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
2009-12-20 15:56 . 2009-12-20 15:56 -------- d-----w- c:\program files\Windows Media Connect 2
2009-12-20 15:53 . 2009-12-20 15:54 -------- d-----w- c:\windows\system32\drivers\UMDF
2009-12-20 15:53 . 2009-12-20 15:53 -------- d-----w- c:\windows\system32\LogFiles
2009-12-20 15:39 . 2009-12-20 15:39 -------- d-sh--w- c:\documents and settings\revebleue\PrivacIE
2009-12-20 15:36 . 2009-12-20 15:36 -------- d-sh--w- c:\documents and settings\revebleue\IETldCache
2009-12-20 15:29 . 2009-12-20 15:31 -------- dc-h--w- c:\windows\ie8
2009-12-20 13:28 . 2008-06-14 17:33 272768 -c----w- c:\windows\system32\dllcache\bthport.sys
2009-12-20 13:26 . 2009-02-06 10:10 227840 -c----w- c:\windows\system32\dllcache\wmiprvse.exe
2009-12-20 13:26 . 2009-03-06 14:20 286720 -c----w- c:\windows\system32\dllcache\pdh.dll
2009-12-20 13:26 . 2009-02-09 11:23 111104 -c----w- c:\windows\system32\dllcache\services.exe
2009-12-20 13:26 . 2009-02-09 10:53 401408 -c----w- c:\windows\system32\dllcache\rpcss.dll
2009-12-20 13:26 . 2009-02-09 10:53 473600 -c----w- c:\windows\system32\dllcache\fastprox.dll
2009-12-20 13:26 . 2009-02-09 10:53 685568 -c----w- c:\windows\system32\dllcache\advapi32.dll
2009-12-20 13:26 . 2009-02-09 10:53 453120 -c----w- c:\windows\system32\dllcache\wmiprvsd.dll
2009-12-20 13:26 . 2009-02-09 10:53 739840 -c----w- c:\windows\system32\dllcache\ntdll.dll
2009-12-20 13:26 . 2009-06-21 21:47 153088 -c----w- c:\windows\system32\dllcache\triedit.dll
2009-12-20 13:22 . 2008-05-08 14:02 203136 -c----w- c:\windows\system32\dllcache\rmcast.sys
2009-12-20 13:22 . 2008-10-24 11:21 455296 -c----w- c:\windows\system32\dllcache\mrxsmb.sys
2009-12-20 13:22 . 2008-12-11 10:57 333952 -c----w- c:\windows\system32\dllcache\srv.sys
2009-12-20 13:22 . 2008-05-01 14:36 331776 -c----w- c:\windows\system32\dllcache\msadce.dll
2009-12-20 13:22 . 2009-07-10 13:27 1315328 -c----w- c:\windows\system32\dllcache\msoe.dll
2009-12-20 13:22 . 2008-04-11 19:05 691712 -c----w- c:\windows\system32\dllcache\inetcomm.dll
2009-12-20 13:21 . 2009-08-04 17:27 2147328 -c----w- c:\windows\system32\dllcache\ntkrnlmp.exe
2009-12-20 13:21 . 2009-08-04 17:28 2068096 -c----w- c:\windows\system32\dllcache\ntkrnlpa.exe
2009-12-20 13:21 . 2009-08-04 17:27 2025984 -c----w- c:\windows\system32\dllcache\ntkrpamp.exe
2009-12-20 13:21 . 2009-08-25 09:18 354816 -c----w- c:\windows\system32\dllcache\winhttp.dll
2009-12-20 13:20 . 2008-10-15 16:35 337408 -c----w- c:\windows\system32\dllcache\netapi32.dll
2009-12-20 13:20 . 2009-07-31 04:33 1172480 -c----w- c:\windows\system32\dllcache\msxml3.dll
2009-12-20 13:20 . 2008-04-21 21:15 219136 -c----w- c:\windows\system32\dllcache\wordpad.exe
2009-12-20 13:06 . 2009-12-20 15:35 -------- d-----w- c:\windows\system32\fr-fr
2009-12-20 13:06 . 2009-12-20 13:06 -------- d-----w- c:\windows\l2schemas
2009-12-20 13:06 . 2009-12-20 13:06 -------- d-----w- c:\windows\system32\fr
2009-12-20 12:26 . 2007-06-29 10:59 318976 -c----w- c:\windows\system32\dllcache\unregmp2.exe
2009-12-20 12:26 . 2008-04-14 02:33 50688 ------w- c:\windows\system32\tspkg.dll
2009-12-20 12:26 . 2008-04-14 02:33 53248 ------w- c:\windows\system32\tsgqec.dll
2009-12-20 12:26 . 2009-08-26 08:01 247326 -c----w- c:\windows\system32\dllcache\strmdll.dll
2009-12-20 12:26 . 2008-04-14 02:33 153600 -c----w- c:\windows\system32\dllcache\shmedia.dll
2009-12-20 12:26 . 2008-04-13 18:40 10240 ------w- c:\windows\system32\drivers\sffp_mmc.sys
2009-12-20 12:26 . 2008-04-14 02:34 32768 ------w- c:\windows\system32\setupn.exe
2009-12-20 12:26 . 2006-11-03 09:02 1680384 -c----w- c:\windows\system32\dllcache\setup_wm.exe
2009-12-20 12:25 . 2008-04-14 02:33 290304 ------w- c:\windows\system32\rhttpaa.dll
2009-12-20 12:25 . 2008-04-14 02:33 61952 ------w- c:\windows\system32\rasqec.dll
2009-12-20 12:25 . 2008-04-14 02:33 76800 ------w- c:\windows\system32\qutil.dll
2009-12-20 12:25 . 2008-04-14 02:33 62464 ------w- c:\windows\system32\qcliprov.dll
2009-12-20 12:25 . 2008-04-14 02:33 293376 ------w- c:\windows\system32\qagentrt.dll
2009-12-20 12:25 . 2008-04-14 02:33 151040 ------w- c:\windows\system32\qagent.dll
2009-12-20 12:25 . 2008-04-14 02:33 412160 ------w- c:\windows\system32\photometadatahandler.dll
2009-12-20 12:25 . 2008-04-14 02:33 144896 ------w- c:\windows\system32\onex.dll
2009-12-20 12:23 . 2008-06-18 00:09 100864 -c----w- c:\windows\system32\dllcache\logagent.exe
2009-12-20 12:23 . 2006-10-18 20:47 11264 -c----w- c:\windows\system32\dllcache\LAPRXY.dll
2009-12-20 12:23 . 2008-04-14 02:33 37376 ------w- c:\windows\system32\l2gpstore.dll
2009-12-20 12:23 . 2008-04-14 02:33 61440 ------w- c:\windows\system32\kmsvc.dll
2009-12-20 12:23 . 2008-04-14 02:31 6144 ------w- c:\windows\system32\kbdpash.dll
2009-12-20 12:23 . 2008-04-14 02:31 6144 ------w- c:\windows\system32\kbdnepr.dll
2009-12-20 12:23 . 2008-04-14 02:31 6144 ------w- c:\windows\system32\kbdiultn.dll
2009-12-20 12:23 . 2008-04-14 02:31 6144 ------w- c:\windows\system32\kbdbhc.dll
2009-12-20 12:21 . 2008-04-14 02:33 49152 ------w- c:\windows\system32\dhcpqec.dll
2009-12-20 12:21 . 2008-04-14 02:33 33792 -c----w- c:\windows\system32\dllcache\custsat.dll
2009-12-20 12:21 . 2008-04-14 02:33 12800 ------w- c:\windows\system32\credssp.dll
2009-12-20 12:21 . 2006-10-18 20:47 229376 -c----w- c:\windows\system32\dllcache\cewmdm.dll
2009-12-20 12:21 . 2008-04-14 02:33 7168 ------w- c:\windows\system32\bitsprx4.dll
2009-12-20 12:21 . 2006-10-18 20:47 542720 -c----w- c:\windows\system32\dllcache\blackbox.dll
2009-12-20 12:21 . 2008-04-14 02:33 233472 ------w- c:\windows\system32\azroles.dll
2009-12-20 12:21 . 2006-11-03 08:56 7680 -c----w- c:\windows\system32\dllcache\asferror.dll
2009-12-20 12:20 . 2008-04-14 02:33 136192 ------w- c:\windows\system32\aaclient.dll
2009-12-20 10:05 . 2009-12-22 09:30 13688 ----a-w- c:\documents and settings\revebleue\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-12-20 10:05 . 2009-12-20 10:05 -------- d-----w- c:\documents and settings\LocalService\Menu Démarrer
2009-12-20 10:04 . 2009-12-23 07:19 -------- d-----w- c:\windows\system32\wbem\AutoRecover
2009-12-20 08:57 . 2009-12-20 13:06 -------- d-----w- c:\windows\peernet
2009-12-20 08:57 . 2009-12-20 08:57 -------- d-----w- c:\windows\provisioning
2009-12-20 08:53 . 2009-12-20 13:07 -------- d-----w- c:\windows\ServicePackFiles

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-12-23 08:23 . 2002-08-30 12:00 80748 ----a-w- c:\windows\system32\perfc00C.dat
2009-12-23 08:23 . 2002-08-30 12:00 500900 ----a-w- c:\windows\system32\perfh00C.dat
2009-12-23 07:16 . 2009-12-23 07:16 -------- d-----w- c:\program files\MSBuild
2009-12-23 07:16 . 2009-12-23 07:16 -------- d-----w- c:\program files\Reference Assemblies
2009-12-20 13:10 . 2009-12-19 07:13 76487 ----a-w- c:\windows\PCHealth\HelpCtr\OfflineCache\index.dat
2009-12-19 07:34 . 2009-12-19 07:34 -------- d-----w- c:\program files\Alwil Software
2009-12-19 07:33 . 2009-12-19 07:33 -------- d-----w- c:\program files\CCleaner
2009-12-19 07:24 . 2009-12-19 07:24 808 ----a-w- c:\windows\system32\drivers\alcxinit.dat
2009-12-19 07:22 . 2009-12-19 07:22 450 ----a-w- C:\pnpID.dat
2009-12-19 07:14 . 2009-12-19 07:14 -------- d-----w- c:\program files\microsoft frontpage
2009-12-19 07:14 . 2009-12-19 07:14 2678 ----a-w- c:\windows\java\Packages\Data\46YXNVPV.DAT
2009-12-19 07:14 . 2009-12-19 07:14 558142 ----a-w- c:\windows\java\Packages\JN3L33XJ.ZIP
2009-12-19 07:14 . 2009-12-19 07:14 2678 ----a-w- c:\windows\java\Packages\Data\FPB3HRLJ.DAT
2009-12-19 07:14 . 2009-12-19 07:14 155995 ----a-w- c:\windows\java\Packages\7XZNXV9Z.ZIP
2009-12-19 07:14 . 2009-12-19 07:14 2678 ----a-w- c:\windows\java\Packages\Data\YLNL7ZB9.DAT
2009-12-19 07:14 . 2009-12-19 07:14 2678 ----a-w- c:\windows\java\Packages\Data\Y4GW7NHJ.DAT
2009-12-19 07:14 . 2009-12-19 07:14 2678 ----a-w- c:\windows\java\Packages\Data\SHR5B17Z.DAT
2009-12-19 07:13 . 2009-12-19 07:10 -------- d-----w- c:\program files\Services en ligne
2009-12-19 07:11 . 2009-12-19 07:11 21892 ----a-w- c:\windows\system32\emptyregdb.dat
2009-11-21 15:58 . 2002-08-30 12:00 471552 ----a-w- c:\windows\AppPatch\aclayers.dll
2009-11-16 08:06 . 2009-11-16 08:06 96408 ----a-w- c:\windows\system32\drivers\epfwtdir.sys
2009-11-16 08:03 . 2009-11-16 08:03 108792 ----a-w- c:\windows\system32\drivers\ehdrv.sys
2009-11-16 07:56 . 2009-11-16 07:56 116520 ----a-w- c:\windows\system32\drivers\eamon.sys
2009-11-14 00:49 . 2009-12-22 13:44 43528 ------w- c:\windows\system32\drivers\PxHelp20.sys
2009-11-14 00:49 . 2009-12-22 13:44 9464 ------w- c:\windows\system32\drivers\cdralw2k.sys
2009-11-14 00:49 . 2009-12-22 13:44 9336 ------w- c:\windows\system32\drivers\cdr4_xp.sys
2009-11-14 00:49 . 2009-12-22 13:44 129784 ------w- c:\windows\system32\pxafs.dll
2009-11-14 00:49 . 2009-12-22 13:44 120056 ------w- c:\windows\system32\pxcpyi64.exe
2009-11-14 00:49 . 2009-12-22 13:44 118520 ------w- c:\windows\system32\pxinsi64.exe
2009-11-14 00:47 . 2009-11-14 00:47 90112 ----a-w- c:\windows\system32\dpl100.dll
2009-11-14 00:47 . 2009-11-14 00:47 856064 ----a-w- c:\windows\system32\divx_xx0c.dll
2009-11-14 00:47 . 2009-11-14 00:47 856064 ----a-w- c:\windows\system32\divx_xx07.dll
2009-11-14 00:47 . 2009-11-14 00:47 847872 ----a-w- c:\windows\system32\divx_xx0a.dll
2009-11-14 00:47 . 2009-11-14 00:47 843776 ----a-w- c:\windows\system32\divx_xx16.dll
2009-11-14 00:47 . 2009-11-14 00:47 839680 ----a-w- c:\windows\system32\divx_xx11.dll
2009-11-14 00:47 . 2009-11-14 00:47 696320 ----a-w- c:\windows\system32\DivX.dll
2009-10-29 07:42 . 2006-06-23 12:28 916480 ----a-w- c:\windows\system32\wininet.dll
2009-10-21 05:39 . 2009-12-20 07:06 75776 ----a-w- c:\windows\system32\strmfilt.dll
2009-10-21 05:39 . 2009-12-20 07:04 25088 ----a-w- c:\windows\system32\httpapi.dll
2009-10-20 16:20 . 2009-12-20 07:04 265728 ------w- c:\windows\system32\drivers\http.sys
2009-10-13 10:33 . 2006-05-14 09:24 271360 ----a-w- c:\windows\system32\oakley.dll
2009-10-12 13:39 . 2002-08-30 12:00 79872 ----a-w- c:\windows\system32\raschap.dll
2009-10-12 13:39 . 2002-08-30 12:00 150528 ----a-w- c:\windows\system32\rastls.dll
.
[code]<pre>
c:\program files\Malwarebytes' Anti-Malware\mbam .exe
c:\program files\Messenger\msmsgs .exe
c:\windows\system32\spool\drivers\w32x86\3\e_fatiede .exe
</pre>/code

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-12-22 39408]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2009-11-16 2054360]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [16/11/2009 09:03 108792]
R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfwtdir.sys [16/11/2009 09:06 96408]
R2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\ekrn.exe [16/11/2009 09:04 735960]
S2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [22/12/2009 08:18 135664]
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_5F1A57F0B9B89E2E.dll/cmsidewiki.html
DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab
DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-23 10:22
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
Heure de fin: 2009-12-23 10:27:06
ComboFix-quarantined-files.txt 2009-12-23 09:26

Avant-CF: 31 069 966 336 octets libres
Après-CF: 31 110 569 984 octets libres

WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /fastdetect /NoExecute=OptIn

- - End Of File - - F72C5139DAC6C6618F680EBDB571AC3B
0
Utilisateur anonyme
23 déc. 2009 à 14:42
▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Coche Afficher les fichiers et dossiers cachés
* - Décoche Masquer les extensions des fichiers dont le type est connu
* - Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.

N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

* Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :

c:\windows\system32\drivers\alcxinit.dat
C:\pnpID.dat
c:\windows\system32\drivers\cdr4_xp.sys

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat dans ta prochaine réponse.

Note : Pour analyser un autre fichier, clique en bas sur Autre fichier.
0
Fichier pnpID.dat reçu le 2009.12.23 15:38:55 (UTC)Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.43 2009.12.23 -
AhnLab-V3 5.0.0.2 2009.12.23 -
AntiVir 7.9.1.122 2009.12.23 -
Antiy-AVL 2.0.3.7 2009.12.23 -
Authentium 5.2.0.5 2009.12.23 -
Avast 4.8.1351.0 2009.12.23 -
AVG 8.5.0.430 2009.12.23 -
BitDefender 7.2 2009.12.23 -
CAT-QuickHeal 10.00 2009.12.23 -
ClamAV 0.94.1 2009.12.23 -
Comodo 3341 2009.12.23 -
DrWeb 5.0.1.12222 2009.12.23 -
eSafe 7.0.17.0 2009.12.23 -
eTrust-Vet 35.1.7193 2009.12.23 -
F-Prot 4.5.1.85 2009.12.22 -
F-Secure 9.0.15370.0 2009.12.23 -
Fortinet 4.0.14.0 2009.12.22 -
GData 19 2009.12.23 -
Ikarus T3.1.1.79.0 2009.12.23 -
Jiangmin 13.0.900 2009.12.23 -
K7AntiVirus 7.10.926 2009.12.22 -
Kaspersky 7.0.0.125 2009.12.23 -
McAfee 5840 2009.12.22 -
McAfee+Artemis 5840 2009.12.22 -
McAfee-GW-Edition 6.8.5 2009.12.23 -
Microsoft 1.5302 2009.12.23 -
NOD32 4712 2009.12.23 -
Norman 6.04.03 2009.12.23 -
nProtect 2009.1.8.0 2009.12.23 -
Panda 10.0.2.2 2009.12.15 -
PCTools 7.0.3.5 2009.12.23 -
Prevx 3.0 2009.12.23 -
Rising 22.27.02.02 2009.12.23 -
Sophos 4.49.0 2009.12.23 -
Sunbelt 3.2.1858.2 2009.12.23 -
Symantec 1.4.4.12 2009.12.23 -
TheHacker 6.5.0.3.108 2009.12.23 -
TrendMicro 9.120.0.1004 2009.12.23 -
VBA32 3.12.12.0 2009.12.23 -
ViRobot 2009.12.23.2105 2009.12.23 -
VirusBuster 5.0.21.0 2009.12.23 -

Information additionnelle
File size: 450 bytes
MD5...: d3fe73c2f31a2b8c255746215e3fdf44
SHA1..: fec7d1db2fce47317ef66ce499bee3223df60d6e
SHA256: c48a5abf3772e4b1df88a82b41c9181a6b19c5821267fcd9dab13e0d74d151ab
ssdeep: 12:GHWohNUHh4VBL4VBC4VBb4VBMqwb2Wv828rnWa4VBJ2n1S6i:MlhGBCLSvSQn<BR>C5V1vi<BR>
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set<BR>-
pdfid.: -
trid..: Unknown!
sigcheck:<BR>publisher....: n/a<BR>copyright....: n/a<BR>product......: n/a<BR>description..: n/a<BR>original name: n/a<BR>internal name: n/a<BR>file version.: n/a<BR>comments.....: n/a<BR>signers......: -<BR>signing date.: -<BR>verified.....: Unsigned<BR>

Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.43 2009.12.23 -
AhnLab-V3 5.0.0.2 2009.12.23 -
AntiVir 7.9.1.122 2009.12.23 -
Antiy-AVL 2.0.3.7 2009.12.23 -
Authentium 5.2.0.5 2009.12.23 -
Avast 4.8.1351.0 2009.12.23 -
AVG 8.5.0.430 2009.12.23 -
BitDefender 7.2 2009.12.23 -
CAT-QuickHeal 10.00 2009.12.23 -
ClamAV 0.94.1 2009.12.23 -
Comodo 3341 2009.12.23 -
DrWeb 5.0.1.12222 2009.12.23 -
eSafe 7.0.17.0 2009.12.23 -
eTrust-Vet 35.1.7193 2009.12.23 -
F-Prot 4.5.1.85 2009.12.22 -
F-Secure 9.0.15370.0 2009.12.23 -
Fortinet 4.0.14.0 2009.12.22 -
GData 19 2009.12.23 -
Ikarus T3.1.1.79.0 2009.12.23 -
Jiangmin 13.0.900 2009.12.23 -
K7AntiVirus 7.10.926 2009.12.22 -
Kaspersky 7.0.0.125 2009.12.23 -
McAfee 5840 2009.12.22 -
McAfee+Artemis 5840 2009.12.22 -
McAfee-GW-Edition 6.8.5 2009.12.23 -
Microsoft 1.5302 2009.12.23 -
NOD32 4712 2009.12.23 -
Norman 6.04.03 2009.12.23 -
nProtect 2009.1.8.0 2009.12.23 -
Panda 10.0.2.2 2009.12.15 -
PCTools 7.0.3.5 2009.12.23 -
Prevx 3.0 2009.12.23 -
Rising 22.27.02.02 2009.12.23 -
Sophos 4.49.0 2009.12.23 -
Sunbelt 3.2.1858.2 2009.12.23 -
Symantec 1.4.4.12 2009.12.23 -
TheHacker 6.5.0.3.108 2009.12.23 -
TrendMicro 9.120.0.1004 2009.12.23 -
VBA32 3.12.12.0 2009.12.23 -
ViRobot 2009.12.23.2105 2009.12.23 -
VirusBuster 5.0.21.0 2009.12.23 -

Information additionnelle
File size: 450 bytes
MD5...: d3fe73c2f31a2b8c255746215e3fdf44
SHA1..: fec7d1db2fce47317ef66ce499bee3223df60d6e
SHA256: c48a5abf3772e4b1df88a82b41c9181a6b19c5821267fcd9dab13e0d74d151ab
ssdeep: 12:GHWohNUHh4VBL4VBC4VBb4VBMqwb2Wv828rnWa4VBJ2n1S6i:MlhGBCLSvSQn<BR>C5V1vi<BR>
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set<BR>-
pdfid.: -
trid..: Unknown!
sigcheck:<BR>publisher....: n/a<BR>copyright....: n/a<BR>product......: n/a<BR>description..: n/a<BR>original name: n/a<BR>internal name: n/a<BR>file version.: n/a<BR>comments.....: n/a<BR>signers......: -<BR>signing date.: -<BR>verified.....: Unsigned<BR>

Fichier cdr4_xp.sys reçu le 2009.12.23 15:35:22 (UTC)Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.43 2009.12.23 -
AhnLab-V3 5.0.0.2 2009.12.23 -
AntiVir 7.9.1.122 2009.12.23 -
Antiy-AVL 2.0.3.7 2009.12.23 -
Authentium 5.2.0.5 2009.12.23 -
Avast 4.8.1351.0 2009.12.23 -
AVG 8.5.0.430 2009.12.23 -
BitDefender 7.2 2009.12.23 -
CAT-QuickHeal 10.00 2009.12.23 -
ClamAV 0.94.1 2009.12.23 -
Comodo 3341 2009.12.23 -
DrWeb 5.0.1.12222 2009.12.23 -
eSafe 7.0.17.0 2009.12.23 -
eTrust-Vet 35.1.7193 2009.12.23 -
F-Prot 4.5.1.85 2009.12.22 -
F-Secure 9.0.15370.0 2009.12.23 -
Fortinet 4.0.14.0 2009.12.22 -
GData 19 2009.12.23 -
Ikarus T3.1.1.79.0 2009.12.23 -
K7AntiVirus 7.10.926 2009.12.22 -
Kaspersky 7.0.0.125 2009.12.23 -
McAfee 5840 2009.12.22 -
McAfee+Artemis 5840 2009.12.22 -
McAfee-GW-Edition 6.8.5 2009.12.23 -
Microsoft 1.5302 2009.12.23 -
NOD32 4712 2009.12.23 -
Norman 6.04.03 2009.12.23 -
nProtect 2009.1.8.0 2009.12.23 -
Panda 10.0.2.2 2009.12.15 -
PCTools 7.0.3.5 2009.12.23 -
Prevx 3.0 2009.12.23 -
Rising 22.27.02.02 2009.12.23 -
Sophos 4.49.0 2009.12.23 -
Sunbelt 3.2.1858.2 2009.12.23 -
Symantec 1.4.4.12 2009.12.23 -
TheHacker 6.5.0.3.108 2009.12.23 -
TrendMicro 9.120.0.1004 2009.12.23 -
VBA32 3.12.12.0 2009.12.23 -
ViRobot 2009.12.23.2105 2009.12.23 -
VirusBuster 5.0.21.0 2009.12.23 -

Information additionnelle
File size: 9336 bytes
MD5   : 837eef65af62d4e8a37c41d3879f7274
SHA1  : d2a96110261e4e2503e7c54fe24ab7d92d7d165f
SHA256: d41ca74b5a6e03aef0166113f294db4b433c6c1f1a7681216b0fb2fa34f24c70
PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x40A<BR>timedatestamp.....: 0x45C38C1B (Fri Feb 2 20:08:11 2007)<BR>machinetype.......: 0x14C (Intel I386)<BR><BR>( 4 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x400 0x27 0x80 1.83 6e7d40622ebf10fd742bc94747559872<BR>.rdata 0x480 0x6F 0x80 4.47 3a2987a7980298c05b4d7394a4306e21<BR>.rsrc 0x500 0x3F0 0x400 3.31 8c48a864df808004210f16ccfcb2e017<BR>.reloc 0x900 0xE 0x80 0.31 9600a57abb1e3d0a96da0b479b8a281d<BR><BR>( 0 imports )<BR><BR><BR>( 0 exports )<BR>
TrID  : File type identification<BR>Clipper DOS Executable (33.3%)<BR>Generic Win/DOS Executable (33.0%)<BR>DOS Executable Generic (33.0%)<BR>VXD Driver (0.5%)<BR>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
ssdeep: 192:Ol3sL/CldolMzMjGwP7qMvxj+ebM1ZgjlJMDj:UsLCcgq1bk6j8j
PEiD  : -
RDS   : NSRL Reference Data Set<BR><BR>( Roxio Inc. )<BR><BR>Crunch: FILE0035.D369970D_84F1_4034_AD04_376E78EC4B9D

Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.43 2009.12.23 -
AhnLab-V3 5.0.0.2 2009.12.23 -
AntiVir 7.9.1.122 2009.12.23 -
Antiy-AVL 2.0.3.7 2009.12.23 -
Authentium 5.2.0.5 2009.12.23 -
Avast 4.8.1351.0 2009.12.23 -
AVG 8.5.0.430 2009.12.23 -
BitDefender 7.2 2009.12.23 -
CAT-QuickHeal 10.00 2009.12.23 -
ClamAV 0.94.1 2009.12.23 -
Comodo 3341 2009.12.23 -
DrWeb 5.0.1.12222 2009.12.23 -
eSafe 7.0.17.0 2009.12.23 -
eTrust-Vet 35.1.7193 2009.12.23 -
F-Prot 4.5.1.85 2009.12.22 -
F-Secure 9.0.15370.0 2009.12.23 -
Fortinet 4.0.14.0 2009.12.22 -
GData 19 2009.12.23 -
Ikarus T3.1.1.79.0 2009.12.23 -
K7AntiVirus 7.10.926 2009.12.22 -
Kaspersky 7.0.0.125 2009.12.23 -
McAfee 5840 2009.12.22 -
McAfee+Artemis 5840 2009.12.22 -
McAfee-GW-Edition 6.8.5 2009.12.23 -
Microsoft 1.5302 2009.12.23 -
NOD32 4712 2009.12.23 -
Norman 6.04.03 2009.12.23 -
nProtect 2009.1.8.0 2009.12.23 -
Panda 10.0.2.2 2009.12.15 -
PCTools 7.0.3.5 2009.12.23 -
Prevx 3.0 2009.12.23 -
Rising 22.27.02.02 2009.12.23 -
Sophos 4.49.0 2009.12.23 -
Sunbelt 3.2.1858.2 2009.12.23 -
Symantec 1.4.4.12 2009.12.23 -
TheHacker 6.5.0.3.108 2009.12.23 -
TrendMicro 9.120.0.1004 2009.12.23 -
VBA32 3.12.12.0 2009.12.23 -
ViRobot 2009.12.23.2105 2009.12.23 -
VirusBuster 5.0.21.0 2009.12.23 -

Information additionnelle
File size: 9336 bytes
MD5   : 837eef65af62d4e8a37c41d3879f7274
SHA1  : d2a96110261e4e2503e7c54fe24ab7d92d7d165f
SHA256: d41ca74b5a6e03aef0166113f294db4b433c6c1f1a7681216b0fb2fa34f24c70
PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x40A<BR>timedatestamp.....: 0x45C38C1B (Fri Feb 2 20:08:11 2007)<BR>machinetype.......: 0x14C (Intel I386)<BR><BR>( 4 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x400 0x27 0x80 1.83 6e7d40622ebf10fd742bc94747559872<BR>.rdata 0x480 0x6F 0x80 4.47 3a2987a7980298c05b4d7394a4306e21<BR>.rsrc 0x500 0x3F0 0x400 3.31 8c48a864df808004210f16ccfcb2e017<BR>.reloc 0x900 0xE 0x80 0.31 9600a57abb1e3d0a96da0b479b8a281d<BR><BR>( 0 imports )<BR><BR><BR>( 0 exports )<BR>
TrID  : File type identification<BR>Clipper DOS Executable (33.3%)<BR>Generic Win/DOS Executable (33.0%)<BR>DOS Executable Generic (33.0%)<BR>VXD Driver (0.5%)<BR>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
ssdeep: 192:Ol3sL/CldolMzMjGwP7qMvxj+ebM1ZgjlJMDj:UsLCcgq1bk6j8j
PEiD  : -
RDS   : NSRL Reference Data Set<BR><BR>( Roxio Inc. )<BR><BR>Crunch: FILE0035.D369970D_84F1_4034_AD04_376E78EC4B9D
0
Fichier alcxinit.dat reçu le 2009.12.23 15:29:30 (UTC)Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.43 2009.12.23 -
AhnLab-V3 5.0.0.2 2009.12.23 -
AntiVir 7.9.1.122 2009.12.23 -
Antiy-AVL 2.0.3.7 2009.12.23 -
Authentium 5.2.0.5 2009.12.23 -
Avast 4.8.1351.0 2009.12.23 -
AVG 8.5.0.430 2009.12.23 -
BitDefender 7.2 2009.12.23 -
CAT-QuickHeal 10.00 2009.12.23 -
ClamAV 0.94.1 2009.12.23 -
Comodo 3341 2009.12.23 -
DrWeb 5.0.1.12222 2009.12.23 -
eSafe 7.0.17.0 2009.12.23 -
eTrust-Vet 35.1.7193 2009.12.23 -
F-Prot 4.5.1.85 2009.12.22 -
F-Secure 9.0.15370.0 2009.12.23 -
Fortinet 4.0.14.0 2009.12.22 -
GData 19 2009.12.23 -
Ikarus T3.1.1.79.0 2009.12.23 -
K7AntiVirus 7.10.926 2009.12.22 -
Kaspersky 7.0.0.125 2009.12.23 -
McAfee 5840 2009.12.22 -
McAfee+Artemis 5840 2009.12.22 -
McAfee-GW-Edition 6.8.5 2009.12.23 -
Microsoft 1.5302 2009.12.23 -
NOD32 4712 2009.12.23 -
Norman 6.04.03 2009.12.23 -
nProtect 2009.1.8.0 2009.12.23 -
Panda 10.0.2.2 2009.12.15 -
PCTools 7.0.3.5 2009.12.23 -
Prevx 3.0 2009.12.23 -
Rising 22.27.02.02 2009.12.23 -
Sophos 4.49.0 2009.12.23 -
Sunbelt 3.2.1858.2 2009.12.23 -
Symantec 1.4.4.12 2009.12.23 -
TheHacker 6.5.0.3.108 2009.12.23 -
TrendMicro 9.120.0.1004 2009.12.23 -
VBA32 3.12.12.0 2009.12.23 -
ViRobot 2009.12.23.2105 2009.12.23 -
VirusBuster 5.0.21.0 2009.12.23 -

Information additionnelle
File size: 808 bytes
MD5   : 4535ea7c37d6dcee336ec58cdeb72006
SHA1  : bf3e35e8edd6dd2731e61d518370c0cf92edaa74
SHA256: dc3fc4880912dc43ae5c848917aedcfd8fea7c164462dc8fc190b5d59d38b01a
TrID  : File type identification<BR>OpenGL object (35.3%)<BR>Lotus 123 Worksheet (generic) (17.7%)<BR>MacBinary 1 header (9.0%)<BR>Targa bitmap (Original TGA Format - No Image ID) (8.9%)<BR>MacBinary 2 header (8.8%)
ssdeep: 3:klAlAlAlAlAlAlAlAlNl/:sAAAAAAAANt
PEiD  : -
RDS   : NSRL Reference Data Set<BR>-

Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.43 2009.12.23 -
AhnLab-V3 5.0.0.2 2009.12.23 -
AntiVir 7.9.1.122 2009.12.23 -
Antiy-AVL 2.0.3.7 2009.12.23 -
Authentium 5.2.0.5 2009.12.23 -
Avast 4.8.1351.0 2009.12.23 -
AVG 8.5.0.430 2009.12.23 -
BitDefender 7.2 2009.12.23 -
CAT-QuickHeal 10.00 2009.12.23 -
ClamAV 0.94.1 2009.12.23 -
Comodo 3341 2009.12.23 -
DrWeb 5.0.1.12222 2009.12.23 -
eSafe 7.0.17.0 2009.12.23 -
eTrust-Vet 35.1.7193 2009.12.23 -
F-Prot 4.5.1.85 2009.12.22 -
F-Secure 9.0.15370.0 2009.12.23 -
Fortinet 4.0.14.0 2009.12.22 -
GData 19 2009.12.23 -
Ikarus T3.1.1.79.0 2009.12.23 -
K7AntiVirus 7.10.926 2009.12.22 -
Kaspersky 7.0.0.125 2009.12.23 -
McAfee 5840 2009.12.22 -
McAfee+Artemis 5840 2009.12.22 -
McAfee-GW-Edition 6.8.5 2009.12.23 -
Microsoft 1.5302 2009.12.23 -
NOD32 4712 2009.12.23 -
Norman 6.04.03 2009.12.23 -
nProtect 2009.1.8.0 2009.12.23 -
Panda 10.0.2.2 2009.12.15 -
PCTools 7.0.3.5 2009.12.23 -
Prevx 3.0 2009.12.23 -
Rising 22.27.02.02 2009.12.23 -
Sophos 4.49.0 2009.12.23 -
Sunbelt 3.2.1858.2 2009.12.23 -
Symantec 1.4.4.12 2009.12.23 -
TheHacker 6.5.0.3.108 2009.12.23 -
TrendMicro 9.120.0.1004 2009.12.23 -
VBA32 3.12.12.0 2009.12.23 -
ViRobot 2009.12.23.2105 2009.12.23 -
VirusBuster 5.0.21.0 2009.12.23 -

Information additionnelle
File size: 808 bytes
MD5   : 4535ea7c37d6dcee336ec58cdeb72006
SHA1  : bf3e35e8edd6dd2731e61d518370c0cf92edaa74
SHA256: dc3fc4880912dc43ae5c848917aedcfd8fea7c164462dc8fc190b5d59d38b01a
TrID  : File type identification<BR>OpenGL object (35.3%)<BR>Lotus 123 Worksheet (generic) (17.7%)<BR>MacBinary 1 header (9.0%)<BR>Targa bitmap (Original TGA Format - No Image ID) (8.9%)<BR>MacBinary 2 header (8.8%)
ssdeep: 3:klAlAlAlAlAlAlAlAlNl/:sAAAAAAAANt
PEiD  : -
RDS   : NSRL Reference Data Set<BR>-

A moins qu'il n'y ai un doublon tout est là, j'avais déjà désactivé les fichiers pour qu'ils soient non cachés,mais masquer les ext. fichiers type connu et masquer les fichiers prot. syst. tout les deux étaient déjà décochés, jamais touché à ceux là et je n'ai tjrs pas remise la restauration système active, voilà voilà
0
Utilisateur anonyme
24 déc. 2009 à 21:38
Bonnes fetes


Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



▶ Télécharge :

Malwarebytes

ou :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
Virut est un virus win32 cheval de Troie. comment faire pour supprimer le virus Virut, consultez l'aide à
http://www.darfuns.com/w32-virut-cf-backdoor-removal/
0
bonjour à tous et soyez en forme pour le futur réveillon :-) coucou gen-hackman pas trop fais de folie hier ?.. voici le rapport de malwarebytes et là je pense que mon pc est enfin tout propre...?.. heu par contre vais faire mes cles usb car ce qui est valable pour le nettoyage du pc l'est à l'identique pour les cles n'est ce pas ?... à bientôt de te lire ,te laisse récuperer de la veille... ;-)

http://www.cijoint.fr/cjlink.php?file=cj200912/cij8rkmjx1.txt
0
Utilisateur anonyme
25 déc. 2009 à 14:41
Noni tu remets ca ? t'en as pas marre ?

Cerize :

Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est detecté a tort comme infection)

▶ Télécharge et installe List&Kill'em et enregistre le sur ton bureau

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

coche la case "creer une icone sur le bureau"

une fois terminée , clic sur "terminer" et le programme se lancer seul

choisis la langue puis choisis l'option 1 = Mode Recherche

▶ laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , mais ne le supprime pas pour l instant, le scan n'est pas fini.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

tu peux supprimer le rapport catchme.log de ton bureau maintenant.

0
...
0