Antivirus ne se lance plus + plantage

Fermé
Jeffrecher - 22 déc. 2009 à 21:04
 Jeffrecher - 25 déc. 2009 à 18:34
Bonjour,

J'ai acheté un netbook Samsung N110 la semaine dernière ai y a installé Avira Antivir.

J'ai eu cet après-midi une suite d'alertes que je pensais avoir évité grâce à Avira.

Toutefois, en voulant lancer un scan, je remarque qu'il se démarre plus, je redémarre donc.

En mode normal, windows se fige au bout de quelques secondes (après le message me demandant si je désire faire une sauvegarde de mon système).

En mode sans-echecs, aucun soucis, si ce n'est qu'Avira ne se lance pas, ni Malware-bytes, les autres logiciels (Chrome, VLC, etc...) fonctionnent.

J'ai aussi remarqué qu'en démarrage normal, un message "L'installation de google a échoué et doit fermer" est apparu après le premier redémarrage.

J'ai déjà effacé manuellement Avira en suivant les indications de l'éditeur, rien n'y fait.

Quoi dois-je faire ?
A voir également:

50 réponses

SAS ne fonctionne toujours pas :/
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 déc. 2009 à 11:40
findkill option 2 a t il était fait ?
0
############################## | FindyKill V5.021 |

# User : Jeff (Administrateurs) # NETBOOK_JEFF
# Update on 10/12/2009 by Chiquitine29
# Start at: 12:22:50 | 23/12/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Intel(R) Atom(TM) CPU N270 @ 1.60GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 6.0.2900.5512
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | (!) Outdated ]

# C:\ # Disque fixe local # 71,04 Go (47,66 Go free) # NTFS
# D:\ # Disque fixe local # 72 Go (71,91 Go free) # NTFS
# Q:\ # Disque fixe local

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe
C:\Program Files\Internet Explorer\Iexplore.exe
C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | C: |


################## | C:\WINDOWS |


################## | C:\WINDOWS\system32 |


################## | C:\WINDOWS\system32\drivers |


################## | C:\Documents and Settings\Jeff\Application Data |


################## | Autres suppressions ... |

################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |

Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallOverride"
Supprimé ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

################## | Etat / Services / Informations |

# Mode sans echec : OK


# Affichage des fichiers cachés : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )

################## | PEH ... |


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V5.021 ! |
0
Après Findykill, il semblerait que Windows ne plante plus en mode normal :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 déc. 2009 à 12:52
et oui, il faut bien respecter l'ordre des consignes

donc maintenant on essaie à nouveau SAS
0
Bon, ça a quand même planté au bout d'un moment, puis là SAS ne fonctionne toujours pas...
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 déc. 2009 à 13:01
bon

Téléchargez MalwareByte's Anti-Malware

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 déc. 2009 à 13:07
on a un soucis

# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )



ne lances pas MalwareByte's Anti-Malware
0
Okay, qu'est-ce que ça veut dire ? :/
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 déc. 2009 à 13:18
ok

on refait findkill option 2 mais en mode sans echec

MODE SANS ECHEC

https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php


postes le rapport stp


0
J'ai déjà essayé, findykill ne se relance pas après le redémarrage en mode sans échecs :/
0
Findykill s'est lancé immédiatement après que j'ai désinstallé Antivir je poste le rapport dès que je l'ai
0
############################## | FindyKill V5.021 |

# User : Administrateur () # NETBOOK_JEFF
# Update on 10/12/2009 by Chiquitine29
# Start at: 14:25:06 | 23/12/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Intel(R) Atom(TM) CPU N270 @ 1.60GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 6.0.2900.5512
# Windows Firewall Status : Enabled

# C:\ # Disque fixe local # 71,04 Go (48,63 Go free) # NTFS
# D:\ # Disque fixe local # 72 Go (71,91 Go free) # NTFS

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\Iexplore.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Avira\AntiVir Desktop\setup.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\runonce.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | C: |


################## | C:\WINDOWS |


################## | C:\WINDOWS\system32 |


################## | C:\WINDOWS\system32\drivers |


################## | C:\Documents and Settings\Administrateur\Application Data |


################## | Autres suppressions ... |

################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |

Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallOverride"
Supprimé ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

################## | Etat / Services / Informations |

# Mode sans echec : OK


# Affichage des fichiers cachés : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )

################## | PEH ... |


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V5.021 ! |
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 déc. 2009 à 14:42
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )

il faudra qu'on répare ca

en attendant tu peux faire MalwareByte's Anti-Malware post 26
examen assez long 1h ou 2


0
Hum, l'installation ne démarre pas quand j'ouvre le fichier
0
Combofix ne se lance pas non plus...

Merci de ton aide et de ta patience en tout cas :)
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 déc. 2009 à 17:09
ok supprimes le

et retélécharges le en le renommant MGD.exe avant de l'enregister sur ton bureau

puis le reste de la procédure
0
ça a fonctionné :D

ComboFix 09-12-22.09 - Jeff 23/12/2009 17:35:44.1.2 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1014.757 [GMT 1:00]
Lancé depuis: c:\documents and settings\Jeff\Bureau\MGD.exe
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\msetup
c:\windows\msetup\MSetup.exe
c:\windows\system32\drivers\H8SRTsxpoiylktp.sys
c:\windows\system32\H8SRTppaeayexis.dll
c:\windows\system32\H8SRTuufyilcwew.dll
c:\windows\system32\H8SRTwkrlbafrnr.dat
c:\windows\system32\krl32mainweq.dll
c:\windows\system32\srcr.dat

.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Service_H8SRTd.sys
-------\Legacy_H8SRTd.sys


((((((((((((((((((((((((((((( Fichiers créés du 2009-11-23 au 2009-12-23 ))))))))))))))))))))))))))))))))))))
.

2009-12-22 17:17 . 2009-12-22 17:17 -------- d-----w- c:\documents and settings\Jeff\Application Data\dvdcss
2009-12-22 15:59 . 2009-12-22 15:59 -------- d-----w- c:\windows\Sun
2009-12-22 10:48 . 2009-12-22 10:48 11388 ---ha-w- c:\windows\system32\mlfcache.dat
2009-12-21 12:26 . 2009-12-22 19:57 -------- d-----w- c:\documents and settings\Jeff\Application Data\vlc
2009-12-21 12:25 . 2009-12-21 12:25 -------- d-----w- c:\program files\VideoLAN
2009-12-21 12:21 . 2009-12-22 17:14 -------- d-----w- c:\documents and settings\Jeff\dwhelper
2009-12-21 12:19 . 2009-12-21 12:19 0 ----a-w- c:\windows\nsreg.dat
2009-12-21 12:19 . 2009-12-21 12:19 -------- d-----w- c:\documents and settings\Jeff\Local Settings\Application Data\Mozilla
2009-12-19 18:03 . 2008-04-13 18:33 21504 -c--a-w- c:\windows\system32\dllcache\hidserv.dll
2009-12-19 18:03 . 2008-04-13 18:33 21504 ----a-w- c:\windows\system32\hidserv.dll
2009-12-19 16:21 . 2009-12-19 16:21 -------- d-----w- c:\documents and settings\All Users\Application Data\VirtualizedApplications
2009-12-19 14:11 . 2009-12-19 14:11 -------- d-----r- C:\MSOCache
2009-12-19 14:07 . 2009-12-19 14:07 -------- d-----w- c:\documents and settings\Jeff\Local Settings\Application Data\NVD
2009-12-19 14:06 . 2009-12-19 14:06 -------- d-----w- c:\documents and settings\Jeff\Application Data\NVD
2009-12-19 14:06 . 2009-12-19 14:06 -------- d-----w- c:\documents and settings\Jeff\Local Settings\Application Data\SoftGrid Client
2009-12-19 14:05 . 2009-12-22 18:14 -------- d-----w- c:\documents and settings\Jeff\Application Data\SoftGrid Client
2009-12-19 14:04 . 2009-12-19 14:04 -------- d-----w- c:\documents and settings\All Users\Microsoft
2009-12-19 14:04 . 2009-12-19 14:04 -------- d-----w- c:\program files\Microsoft Application Virtualization Client
2009-12-19 14:02 . 2009-12-19 14:06 -------- d-----w- c:\documents and settings\Jeff\Application Data\TP
2009-12-18 22:26 . 2009-12-18 22:26 -------- d-----w- c:\documents and settings\Jeff\Local Settings\Application Data\PCHealth
2009-12-18 22:26 . 2009-12-18 22:26 53248 ----a-w- c:\documents and settings\Jeff\Application Data\Thinstall\Microsoft Office Enterprise 2007\30000000d900002h\DW20.EXE
2009-12-18 22:25 . 2009-12-18 22:25 53248 ----a-w- c:\documents and settings\Jeff\Application Data\Thinstall\Microsoft Office Enterprise 2007\300000007100002h\ODSERV.EXE
2009-12-18 21:03 . 2009-12-18 21:03 -------- d-----w- c:\program files\Fichiers communs\DivX Shared
2009-12-18 21:03 . 2009-12-18 21:03 -------- d-----w- c:\program files\DivX
2009-12-18 14:32 . 2009-12-18 14:32 -------- d-----w- c:\documents and settings\Jeff\Application Data\Thinstall
2009-12-18 14:23 . 2009-08-06 18:23 274288 ----a-w- c:\windows\system32\mucltui.dll
2009-12-18 14:23 . 2009-08-06 18:23 215920 ----a-w- c:\windows\system32\muweb.dll
2009-12-18 14:23 . 2009-12-18 14:23 664 ----a-w- c:\windows\system32\d3d9caps.dat
2009-12-18 10:04 . 2008-06-14 17:33 272768 -c----w- c:\windows\system32\dllcache\bthport.sys
2009-12-18 10:04 . 2008-06-14 17:33 272768 ------w- c:\windows\system32\drivers\bthport.sys
2009-12-18 10:01 . 2008-10-24 11:21 455296 -c----w- c:\windows\system32\dllcache\mrxsmb.sys
2009-12-18 09:59 . 2009-08-04 17:27 2147328 -c----w- c:\windows\system32\dllcache\ntkrnlmp.exe
2009-12-18 09:59 . 2009-08-04 17:28 2068096 -c----w- c:\windows\system32\dllcache\ntkrnlpa.exe
2009-12-18 09:59 . 2009-08-04 17:27 2025984 -c----w- c:\windows\system32\dllcache\ntkrpamp.exe
2009-12-18 09:56 . 2008-07-09 07:40 26488 ----a-w- c:\windows\system32\spupdsvc.exe
2009-12-17 17:19 . 2009-12-17 17:19 -------- d-----w- c:\documents and settings\Jeff\Bluetooth Software
2009-12-17 17:18 . 2008-07-24 08:37 156816 ----a-w- c:\windows\system32\drivers\btwdndis.sys
2009-12-17 17:18 . 2008-02-04 08:57 37160 ----a-w- c:\windows\system32\drivers\btport.sys
2009-12-17 17:18 . 2009-03-19 12:19 991136 ----a-w- c:\windows\system32\drivers\btkrnl.sys
2009-12-17 17:18 . 2009-02-18 08:46 534312 ----a-w- c:\windows\system32\drivers\btaudio.sys
2009-12-17 17:18 . 2009-12-17 17:18 -------- d-----w- c:\program files\WIDCOMM
2009-12-17 16:59 . 2009-12-17 17:15 -------- d-----w- c:\documents and settings\Jeff\Application Data\Apple Computer
2009-12-17 16:59 . 2009-05-18 13:17 26600 ----a-w- c:\windows\system32\drivers\GEARAspiWDM.sys
2009-12-17 16:59 . 2008-04-17 12:12 107368 ----a-w- c:\windows\system32\GEARAspi.dll
2009-12-17 16:58 . 2009-12-17 16:58 -------- d-----w- c:\program files\iPod
2009-12-17 16:58 . 2009-12-17 16:59 -------- d-----w- c:\program files\iTunes
2009-12-17 16:58 . 2009-12-17 16:59 -------- d-----w- c:\documents and settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}
2009-12-17 16:57 . 2009-12-17 16:58 -------- d-----w- c:\program files\Bonjour
2009-12-17 16:57 . 2009-12-17 16:57 -------- d-----w- c:\program files\QuickTime
2009-12-17 16:57 . 2009-12-17 16:58 -------- d-----w- c:\documents and settings\All Users\Application Data\Apple Computer
2009-12-17 16:57 . 2009-12-17 16:57 -------- d-----w- c:\documents and settings\Jeff\Local Settings\Application Data\Apple
2009-12-17 16:57 . 2009-12-17 16:57 -------- d-----w- c:\program files\Apple Software Update
2009-12-17 16:56 . 2009-12-17 16:58 -------- d-----w- c:\program files\Fichiers communs\Apple
2009-12-17 16:56 . 2009-12-17 16:56 -------- d-----w- c:\documents and settings\All Users\Application Data\Apple
2009-12-17 16:55 . 2009-12-22 10:59 -------- d-----w- c:\documents and settings\Jeff\Local Settings\Application Data\Apple Computer
2009-12-17 16:06 . 2009-12-16 18:02 -------- d-----w- c:\documents and settings\All Users\Application Data\Messenger Plus!
2009-12-17 16:05 . 2009-12-17 16:05 -------- d-----w- c:\program files\Messenger Plus! Live
2009-12-17 15:20 . 2009-12-17 15:20 -------- d-----w- c:\program files\7-Zip
2009-12-17 12:15 . 2009-07-28 14:33 55656 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-12-17 12:04 . 2009-12-23 16:42 -------- d-----w- c:\documents and settings\Jeff\Tracing
2009-12-17 12:04 . 2009-12-17 12:04 -------- d-----w- c:\program files\Microsoft
2009-12-17 12:04 . 2009-12-17 12:04 -------- d-----w- c:\program files\Windows Live SkyDrive
2009-12-17 12:03 . 2009-12-17 12:04 -------- d-----w- c:\program files\Windows Live
2009-12-17 12:00 . 2009-12-17 12:00 -------- d-----w- c:\program files\Fichiers communs\Windows Live
2009-12-17 12:00 . 2009-12-17 16:03 17248 ----a-w- c:\documents and settings\Jeff\Local Settings\Application Data\GDIPFONTCACHEV1.DAT
2009-12-17 11:49 . 2009-12-17 11:50 -------- d-----w- c:\documents and settings\Jeff\Local Settings\Application Data\Temp
2009-12-17 11:47 . 2009-12-23 16:42 -------- d-----w- c:\documents and settings\Jeff\Local Settings\Application Data\Google

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-12-23 11:31 . 2009-06-18 22:48 49240 ----a-w- c:\windows\system32\perfc00C.dat
2009-12-23 11:31 . 2009-06-18 22:48 368758 ----a-w- c:\windows\system32\perfh00C.dat
2009-12-23 11:20 . 2009-06-18 14:20 -------- d-----w- c:\program files\Google
2009-12-22 20:20 . 2009-12-22 20:20 -------- d-----w- c:\program files\trend micro
2009-12-22 18:41 . 2009-12-22 18:41 -------- d-----w- c:\program files\CCleaner
2009-12-17 17:19 . 2009-06-18 14:16 -------- d-----w- c:\program files\Samsung
2009-12-17 17:17 . 2009-12-17 17:17 0 ----a-w- c:\windows\system32\drivers\144D_SAMSUNG_N_NC10_06D0.mrk
2009-12-17 15:35 . 2009-06-18 22:48 219648 ----a-w- c:\windows\system32\uxtheme.dll
2009-12-17 11:57 . 2009-06-18 14:22 -------- d-----w- c:\documents and settings\All Users\Application Data\McAfee
2009-11-12 16:07 . 2009-11-12 16:07 79144 ----a-w- c:\documents and settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 9.0.2.25\SetupAdmin.exe
2009-10-29 05:25 . 2009-06-18 22:48 671232 ----a-w- c:\windows\system32\wininet.dll
2009-10-21 05:39 . 2009-06-18 22:48 75776 ----a-w- c:\windows\system32\strmfilt.dll
2009-10-21 05:39 . 2009-06-18 22:48 25088 ----a-w- c:\windows\system32\httpapi.dll
2009-10-20 16:20 . 2008-04-13 11:53 265728 ----a-w- c:\windows\system32\drivers\http.sys
2009-10-13 10:33 . 2009-06-18 22:48 271360 ----a-w- c:\windows\system32\oakley.dll
2009-10-12 13:39 . 2009-06-18 22:48 79872 ----a-w- c:\windows\system32\raschap.dll
2009-10-12 13:39 . 2009-06-18 22:48 150528 ----a-w- c:\windows\system32\rastls.dll
2009-09-25 05:36 . 2009-06-18 22:48 81920 ----a-w- c:\windows\system32\ieencode.dll
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}]
2009-06-18 14:20 157168 ----a-w- c:\documents and settings\All Users\Application Data\Partner\partner.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files\Java\jre1.5.0\bin\jusched.exe" [2009-06-18 36972]
"RTHDCPL"="RTHDCPL.EXE" [2008-08-26 16851456]
"EDS"="c:\program files\Samsung\Samsung EDS\EDSAgent.exe" [2007-12-20 659456]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-02-28 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-02-28 166424]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-02-28 137752]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-08-28 1044480]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"DMHotKey"="c:\program files\Samsung\Easy Display Manager\DMLoader.exe" [2006-12-27 466944]
"BatteryManager"="c:\program files\Samsung\Samsung Battery Manager\BatteryManager.exe" [2008-10-20 2768896]
"MagicKeyboard"="c:\program files\SAMSUNG\MagicKBD\PreMKBD.exe" [2006-05-14 151552]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2009-11-10 417792]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-11-12 141600]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
BTTray.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2009-3-23 603488]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"HonorAutoRunSetting"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\dpvsetup.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=

R2 cvhsvc;Client Virtualization Handler;c:\program files\Fichiers communs\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [26/09/2009 07:35 819600]
R2 DOSMEMIO;MEMIO;c:\windows\system32\MEMIO.SYS [18/06/2009 15:14 4300]
R2 sftlist;Application Virtualization Client;c:\program files\Microsoft Application Virtualization Client\sftlist.exe [23/09/2009 15:04 447832]
R2 yksvc;Marvell Yukon Service;c:\windows\System32\svchost.exe -k yksvcs [18/06/2009 23:48 14336]
R3 DNSeFilter;DNSeFilter;c:\windows\system32\drivers\SamsungEDS.SYS [14/01/2008 18:01 30208]
R3 sftfs;sftfs;c:\program files\Microsoft Application Virtualization Client\drivers\SftFSXP.sys [23/09/2009 15:04 543064]
R3 sftplay;sftplay;c:\program files\Microsoft Application Virtualization Client\drivers\sftplayxp.sys [23/09/2009 15:04 190312]
R3 Sftredir;Sftredir;c:\windows\system32\drivers\Sftredirxp.sys [23/09/2009 15:05 21864]
R3 sftvol;sftvol;c:\program files\Microsoft Application Virtualization Client\drivers\SftVolXP.sys [23/09/2009 15:04 14680]
R3 sftvsa;Application Virtualization Service Agent;c:\program files\Microsoft Application Virtualization Client\sftvsa.exe [23/09/2009 15:04 203608]
R3 VMC326;Vimicro Camera Service VMC326;c:\windows\system32\drivers\VMC326.sys [18/06/2009 15:17 238464]
S3 osppsvc;Office Software Protection Platform;c:\program files\Fichiers communs\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [26/09/2009 04:28 4639136]
S3 Partner Service;Partner Service;c:\documents and settings\All Users\Application Data\Partner\partner.exe [18/06/2009 15:20 110576]
S3 SUEPD;SUE NDIS Protocol Driver;c:\windows\system32\drivers\SUE_PD.sys [01/08/2006 14:57 19840]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
yksvcs REG_MULTI_SZ yksvc
.
------- Examen supplémentaire -------
.
uInternet Connection Wizard,ShellNext = hxxp://www.google.com/ig/redirectdomain?brand=SMSN&bmod=SMSN
uInternet Settings,ProxyOverride = *.local
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Envoyer au périphérique &Bluetooth... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Envoyer à Bluetooth - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
FF - ProfilePath - c:\documents and settings\Jeff\Application Data\Mozilla\Firefox\Profiles\zw9h64nj.default\
FF - plugin: c:\progra~1\MICROS~4\Office14\NPSPWRAP.DLL
FF - plugin: c:\program files\DivX\DivX Plus Web Player\npdivx32.dll
FF - plugin: c:\program files\Java\jre1.5.0\bin\NPJava11.dll
FF - plugin: c:\program files\Java\jre1.5.0\bin\NPJava12.dll
FF - plugin: c:\program files\Java\jre1.5.0\bin\NPJava13.dll
FF - plugin: c:\program files\Java\jre1.5.0\bin\NPJava14.dll
FF - plugin: c:\program files\Java\jre1.5.0\bin\NPJava32.dll
FF - plugin: c:\program files\Java\jre1.5.0\bin\NPJPI150.dll
FF - plugin: c:\program files\Java\jre1.5.0\bin\NPOJI610.dll
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-12-23 17:41
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'explorer.exe'(3832)
c:\program files\iTunes\iTunesMiniPlayer.dll
c:\program files\iTunes\iTunesMiniPlayer.Resources\fr.lproj\iTunesMiniPlayerLocalized.dll
c:\program files\iTunes\iTunesMiniPlayer.Resources\iTunesMiniPlayer.dll
c:\windows\system32\btmmhook.dll
c:\windows\system32\eappprxy.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\program files\Bonjour\mDNSResponder.exe
c:\program files\Samsung\Samsung Update Plus\SLUBackgroundService.exe
c:\program files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
c:\windows\RTHDCPL.EXE
c:\windows\system32\igfxsrvc.exe
c:\program files\SAMSUNG\MagicKBD\MagicKBD.exe
c:\program files\SAMSUNG\MagicKBD\PerformanceManager.exe
c:\windows\system32\wscntfy.exe
c:\program files\iPod\bin\iPodService.exe
.
**************************************************************************
.
Heure de fin: 2009-12-23 17:44:28 - La machine a redémarré
ComboFix-quarantined-files.txt 2009-12-23 16:44

Avant-CF: 51 126 317 056 octets libres
Après-CF: 51 096 854 528 octets libres

WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect

- - End Of File - - 94D401971710D0F097F7508ED316E851
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 déc. 2009 à 17:59
ok

on refait findkill option 2 encore une fois
0
Voilà


############################## | FindyKill V5.021 |

# User : Jeff (Administrateurs) # NETBOOK_JEFF
# Update on 10/12/2009 by Chiquitine29
# Start at: 19:43:50 | 23/12/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Intel(R) Atom(TM) CPU N270 @ 1.60GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 6.0.2900.5512
# Windows Firewall Status : Enabled

# C:\ # Disque fixe local # 71,04 Go (47,61 Go free) # NTFS
# D:\ # Disque fixe local # 72 Go (71,91 Go free) # NTFS
# Q:\ # Disque fixe local

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe
C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe

################## | C: |


################## | C:\WINDOWS |


################## | C:\WINDOWS\system32 |


################## | C:\WINDOWS\system32\drivers |


################## | C:\Documents and Settings\Jeff\Application Data |


################## | Autres suppressions ... |

################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |

Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallOverride"
Supprimé ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System] "DisableRegistryTools"

################## | Etat / Services / Informations |

# Mode sans echec : OK


# Affichage des fichiers cachés : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | PEH ... |


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V5.021 ! |
0