Virus et redirection requetes sous ie

kandt Messages postés 5 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,

J'ai un problème dont je ne parviens pas à me débarasser.

Je ne sais pas si ça a un rapport mais mon ordinateur a chopé virus et trojans il y a peu de temps. Je pense m'en être débarassé après analyse sous avast puis bitdefender.

Pourtant, sous internet explorer, lorsque je fais des recherches sur google, en cliquant sur les réponses, je suis constamment redirigé vers un site "widget library" sans aucun rapport. Il n'y a qu'en mode sans échec que l'ordi fonctionne normalement.

J'ai fait un scan hijackthis.

Merci de votre aide!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:02:51, on 24/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)
Boot mode: Safe mode with network support

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\Program Files\Windows Defender\MsMpEng.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Internet Explorer\iexplore.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - D:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - D:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - D:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [WOOWATCH] D:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] D:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [igfxtray] D:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] D:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] D:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SoundMAXPnP] D:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [HP Software Update] D:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Windows Defender] "D:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [meet great active lies] D:\Documents and Settings\All Users\Application Data\soft chic meet great\eggs team.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = D:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - D:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - D:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://ushousecall02.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.fr/ImageUploader5.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: Apple Mobile Device - Apple Inc. - D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - D:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - D:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - D:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - D:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\system32\HPZipm12.exe

--
End of file - 7098 bytes
Configuration: Windows XP SP3 Internet Explorer 7.0

6 réponses

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt

    tu télécharge Lop S&D.exe sur ton Bureau.https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

    * Double-clique dessus pour lancer l'installation
    * Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
    * Séléctionne la langue souhaitée , puis choisis l'option 2
    * Patiente jusqu'à la fin du scan
    * Poste le rapport généré (C:\lopR.txt)

    a plus
    0
  2. kandt Messages postés 5 Statut Membre
     
    Voici le nouveau rapport!

    --------------------\\ Lop S&D 4.2.5-0 XP/Vista

    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
    X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.80GHz )
    BIOS : Phoenix ROM BIOS PLUS Version 1.10 A03
    USER : Administrateur ( Administrator )
    BOOT : Fail-safe with network boot
    Antivirus : avast! antivirus 4.8.1368 [VPS 091223-0] 4.8.1368 (Activated)
    A:\ (USB)
    C:\ (Local Disk) - NTFS - Total:19 Go (Free:19 Go)
    D:\ (Local Disk) - NTFS - Total:54 Go (Free:1 Go)
    E:\ (CD or DVD)
    H:\ (USB) - FAT32 - Total:14632 Mo (Free:5 Go)

    "D:\Lop SD" ( MAJ : 19-12-2008|23:40 )
    Option : [2] ( 24/12/2009|12:28 )

    \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

    Supprime! - D:\WINDOWS\Tasks\A2C1974F918A076B.job
    Supprime! - D:\DOCUME~1\ADMINI~1\Cookies\administrateur@advertising[1].txt
    Supprime! - D:\DOCUME~1\ALLUSE~1\APPLIC~1\soft chic meet great
    Supprime! - D:\DOCUME~1\Utilisateur1\APPLIC~1\heckpr~1
    Supprime! - D:\DOCUME~1\HELPAS~1\APPLIC~1\heckpr~1
    Supprime! - D:\Program Files\heckpr~1
    Supprime! - D:\Program Files\Circle Developement
    -
    [ Fichier Hosts ] .. Restaure!

    \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

    --------------------\\ Listing des dossiers dans APPLIC~1

    [22/12/2009|22:23] D:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
    [23/12/2007|12:08] D:\DOCUME~1\ADMINI~1\APPLIC~1\Grisoft
    [22/12/2009|22:28] D:\DOCUME~1\ADMINI~1\APPLIC~1\HouseCall 6.6
    [22/12/2009|22:23] D:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
    [22/12/2009|22:53] D:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

    [18/03/2009|21:38] D:\DOCUME~1\ALLUSE~1\APPLIC~1\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3}
    [04/11/2009|21:07] D:\DOCUME~1\ALLUSE~1\APPLIC~1\{755AC846-7372-4AC8-8550-C52491DAA8BD}
    [02/09/2009|20:27] D:\DOCUME~1\ALLUSE~1\APPLIC~1\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
    [13/03/2008|19:17] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
    [09/03/2009|22:46] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
    [09/03/2009|22:48] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
    [22/06/2007|11:01] D:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
    [22/12/2007|14:58] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
    [21/06/2007|21:43] D:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
    [18/11/2008|12:44] D:\DOCUME~1\ALLUSE~1\APPLIC~1\HP Product Assistant
    [22/12/2007|18:10] D:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
    [29/09/2007|11:14] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
    [09/09/2009|14:46] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
    [23/06/2007|00:07] D:\DOCUME~1\ALLUSE~1\APPLIC~1\NVIDIA Corporation
    [22/12/2007|19:12] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
    [21/05/2007|12:36] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
    [22/12/2007|12:45] D:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

    [25/01/2008|17:52] D:\DOCUME~1\Utilisateur1\APPLIC~1\Adobe
    [14/03/2009|16:17] D:\DOCUME~1\Utilisateur1\APPLIC~1\Apple Computer
    [22/06/2007|11:01] D:\DOCUME~1\Utilisateur1Areces\APPLIC~1\CyberLink
    [14/12/2009|11:38] D:\DOCUME~1\Utilisateur1\APPLIC~1\dvdcss
    [20/05/2008|17:48] D:\DOCUME~1\Utilisateur1\APPLIC~1\Help
    [30/11/2007|23:04] D:\DOCUME~1\Utilisateur1\APPLIC~1\HP
    [21/06/2007|22:53] D:\DOCUME~1\Utilisateur1\APPLIC~1\Identities
    [14/12/2009|08:21] D:\DOCUME~1\Utilisateur1\APPLIC~1\Image Zone Express
    [21/06/2007|22:00] D:\DOCUME~1\Utilisateur1\APPLIC~1\Lavasoft
    [21/05/2007|12:21] D:\DOCUME~1\Utilisateur1\APPLIC~1\Macromedia
    [19/08/2007|21:29] D:\DOCUME~1\Utilisateur1\APPLIC~1\Media Player Classic
    [14/09/2009|13:04] D:\DOCUME~1\Utilisateur1\APPLIC~1\Microsoft
    [21/11/2007|22:35] D:\DOCUME~1\Utilisateur1\APPLIC~1\Printer Info Cache
    [22/06/2007|10:51] D:\DOCUME~1\Utilisateur1\APPLIC~1\Real
    [08/08/2009|07:41] D:\DOCUME~1\Utilisateur1\APPLIC~1\Samsung
    [01/12/2007|21:58] D:\DOCUME~1\Utilisateur1\APPLIC~1\Sun
    [21/11/2009|17:30] D:\DOCUME~1\Utilisateur1\APPLIC~1\TeamViewer
    [25/08/2009|22:42] D:\DOCUME~1\Utilisateur1\APPLIC~1\vlc
    [21/06/2007|20:49] D:\DOCUME~1\Utilisateur1\APPLIC~1\WinRAR

    [21/05/2007|11:20] D:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

    [13/12/2009|19:13] D:\DOCUME~1\HELPAS~1\APPLIC~1\Adobe
    [13/12/2009|19:13] D:\DOCUME~1\HELPAS~1\APPLIC~1\Apple Computer
    [13/12/2009|19:13] D:\DOCUME~1\HELPAS~1\APPLIC~1\CyberLink
    [14/12/2009|12:06] D:\DOCUME~1\HELPAS~1\APPLIC~1\dvdcss
    [22/12/2009|22:23] D:\DOCUME~1\HELPAS~1\APPLIC~1\Grisoft
    [13/12/2009|19:13] D:\DOCUME~1\HELPAS~1\APPLIC~1\Help
    [24/12/2009|11:51] D:\DOCUME~1\HELPAS~1\APPLIC~1\HouseCall 6.6
    [13/12/2009|19:13] D:\DOCUME~1\HELPAS~1\APPLIC~1\HP
    [13/12/2009|19:13] D:\DOCUME~1\HELPAS~1\APPLIC~1\Identities
    [13/12/2009|19:13] D:\DOCUME~1\HELPAS~1\APPLIC~1\Image Zone Express
    [13/12/2009|19:13] D:\DOCUME~1\HELPAS~1\APPLIC~1\Lavasoft
    [13/12/2009|19:13] D:\DOCUME~1\HELPAS~1\APPLIC~1\Macromedia
    [13/12/2009|19:14] D:\DOCUME~1\HELPAS~1\APPLIC~1\Media Player Classic
    [13/12/2009|19:15] D:\DOCUME~1\HELPAS~1\APPLIC~1\Microsoft
    [13/12/2009|19:15] D:\DOCUME~1\HELPAS~1\APPLIC~1\Printer Info Cache
    [13/12/2009|19:15] D:\DOCUME~1\HELPAS~1\APPLIC~1\Real
    [13/12/2009|19:15] D:\DOCUME~1\HELPAS~1\APPLIC~1\Samsung
    [13/12/2009|19:15] D:\DOCUME~1\HELPAS~1\APPLIC~1\Sun
    [13/12/2009|19:15] D:\DOCUME~1\HELPAS~1\APPLIC~1\TeamViewer
    [13/12/2009|19:15] D:\DOCUME~1\HELPAS~1\APPLIC~1\vlc
    [13/12/2009|19:15] D:\DOCUME~1\HELPAS~1\APPLIC~1\WinRAR

    [21/05/2007|11:20] D:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

    [10/08/2007|16:59] D:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

    --------------------\\ Tâches planifiées dans D:\WINDOWS\tasks

    [16/12/2009 20:56][--a------] D:\WINDOWS\tasks\AppleSoftwareUpdate.job
    [24/12/2009 11:52][--ah-----] D:\WINDOWS\tasks\MP Scheduled Scan.job
    [23/12/2009 19:19][--ah-----] D:\WINDOWS\tasks\SA.DAT
    [28/08/2001 13:00][-r-h-----] D:\WINDOWS\tasks\desktop.ini

    --------------------\\ Listing des dossiers dans D:\Program Files

    [02/08/2008|08:31] D:\Program Files\Adobe
    [21/05/2007|12:27] D:\Program Files\Alwil Software
    [21/05/2007|13:34] D:\Program Files\Analog Devices
    [09/03/2009|22:47] D:\Program Files\Apple Software Update
    [23/03/2009|13:57] D:\Program Files\Ask Search Assistant
    [18/03/2009|21:32] D:\Program Files\Bonjour
    [21/05/2007|11:18] D:\Program Files\ComPlus Applications
    [10/08/2007|16:05] D:\Program Files\CyberLink
    [20/03/2009|21:39] D:\Program Files\DIFX
    [23/06/2007|14:25] D:\Program Files\DivX
    [23/06/2007|16:47] D:\Program Files\eMule
    [24/12/2009|12:20] D:\Program Files\Exterminate It!
    [09/09/2009|14:38] D:\Program Files\Fichiers communs
    [22/12/2007|14:58] D:\Program Files\Grisoft
    [18/10/2008|10:02] D:\Program Files\HP
    [20/11/2009|13:43] D:\Program Files\InstallShield Installation Information
    [10/12/2009|03:03] D:\Program Files\Internet Explorer
    [21/05/2007|12:01] D:\Program Files\Inventel
    [04/11/2009|21:06] D:\Program Files\iPod
    [04/11/2009|21:07] D:\Program Files\iTunes
    [15/08/2009|14:53] D:\Program Files\Java
    [10/08/2007|16:12] D:\Program Files\K-Lite Codec Pack
    [21/06/2007|22:00] D:\Program Files\Lavasoft
    [23/12/2007|13:38] D:\Program Files\Lopxp
    [30/08/2008|12:50] D:\Program Files\Messenger
    [23/11/2009|16:02] D:\Program Files\Messenger Plus! Live
    [09/09/2009|14:53] D:\Program Files\Microsoft
    [22/12/2007|20:00] D:\Program Files\Microsoft CAPICOM 2.1.0.2
    [21/05/2007|11:20] D:\Program Files\microsoft frontpage
    [19/06/2007|09:37] D:\Program Files\Microsoft Office
    [11/09/2009|08:31] D:\Program Files\Microsoft Silverlight
    [22/12/2007|13:10] D:\Program Files\Microsoft SQL Server Compact Edition
    [09/09/2009|14:46] D:\Program Files\Microsoft Sync Framework
    [29/08/2008|12:38] D:\Program Files\Movie Maker
    [13/09/2009|21:42] D:\Program Files\MSBuild
    [29/08/2008|12:38] D:\Program Files\msn
    [21/05/2007|11:44] D:\Program Files\msn gaming zone
    [21/06/2007|23:35] D:\Program Files\MSXML 4.0
    [29/08/2008|12:35] D:\Program Files\NetMeeting
    [13/08/2009|00:02] D:\Program Files\Outlook Express
    [04/11/2009|21:03] D:\Program Files\QuickTime
    [22/06/2007|09:49] D:\Program Files\ReadMe_files
    [22/06/2007|10:32] D:\Program Files\Real
    [13/09/2009|21:42] D:\Program Files\Reference Assemblies
    [20/03/2009|21:45] D:\Program Files\Samsung
    [21/05/2007|11:59] D:\Program Files\Securitoo
    [21/05/2007|11:27] D:\Program Files\Services en ligne
    [22/08/2008|00:06] D:\Program Files\Sun
    [21/11/2009|17:28] D:\Program Files\TeamViewer
    [20/11/2009|13:43] D:\Program Files\TomTom HOME
    [24/12/2009|11:50] D:\Program Files\Trend Micro
    [21/05/2007|11:24] D:\Program Files\Uninstall Information
    [23/08/2009|00:20] D:\Program Files\VideoLAN
    [23/08/2009|00:20] D:\Program Files\VLC
    [23/12/2009|10:46] D:\Program Files\Wanadoo
    [10/08/2007|16:34] D:\Program Files\Windows Defender
    [09/09/2009|14:53] D:\Program Files\Windows Live
    [09/09/2009|14:43] D:\Program Files\Windows Live SkyDrive
    [15/09/2007|11:53] D:\Program Files\Windows Media Connect 2
    [29/08/2008|12:35] D:\Program Files\Windows Media Player
    [29/08/2008|12:35] D:\Program Files\Windows NT
    [21/05/2007|12:13] D:\Program Files\WindowsUpdate
    [21/06/2007|20:49] D:\Program Files\WinRAR
    [21/05/2007|11:20] D:\Program Files\xerox

    --------------------\\ Listing des dossiers dans D:\Program Files\Fichiers communs

    [13/03/2008|19:17] D:\Program Files\Fichiers communs\Adobe
    [04/11/2009|21:06] D:\Program Files\Fichiers communs\Apple
    [19/06/2007|09:37] D:\Program Files\Fichiers communs\DESIGNER
    [21/06/2007|21:40] D:\Program Files\Fichiers communs\Hewlett-Packard
    [21/11/2007|22:35] D:\Program Files\Fichiers communs\HP
    [22/06/2007|10:41] D:\Program Files\Fichiers communs\InstallShield
    [01/12/2007|21:56] D:\Program Files\Fichiers communs\Java
    [06/03/2009|21:35] D:\Program Files\Fichiers communs\Microsoft Shared
    [21/05/2007|11:18] D:\Program Files\Fichiers communs\MSSoap
    [21/05/2007|12:13] D:\Program Files\Fichiers communs\ODBC
    [22/06/2007|10:51] D:\Program Files\Fichiers communs\Real
    [21/05/2007|11:18] D:\Program Files\Fichiers communs\Services
    [21/05/2007|12:13] D:\Program Files\Fichiers communs\SpeechEngines
    [29/08/2008|12:35] D:\Program Files\Fichiers communs\System
    [09/09/2009|14:38] D:\Program Files\Fichiers communs\Windows Live
    [22/12/2007|12:53] D:\Program Files\Fichiers communs\WindowsLiveInstaller

    --------------------\\ Process

    ( 19 Processes )

    ... OK !

    --------------------\\ Recherche avec S_Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Recherche de Fichiers / Dossiers Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Verification du Registre

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

    ..... OK !

    --------------------\\ Verification du fichier Hosts

    Fichier Hosts PROPRE

    --------------------\\ Recherche de fichiers avec Catchme

    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-12-24 12:30:34
    Windows 5.1.2600 Service Pack 3 NTFS
    scanning hidden processes ...
    scanning hidden files ...
    scan completed successfully
    hidden processes: 0
    hidden files: 0

    --------------------\\ Recherche d'autres infections

    Aucune autre infection trouvée !

    [F:51][D:0]-> D:\DOCUME~1\ADMINI~1\Cookies
    [F:1933][D:4]-> D:\DOCUME~1\ADMINI~1\LOCALS~1\TEMPOR~1\content.IE5

    1 - "D:\Lop SD\LopR_1.txt" - 24/12/2009|12:31 - Option : [2]

    --------------------\\ Fin du rapport a 12:31:14
    0
    1. kandt Messages postés 5 Statut Membre
       
      Up

      Ca ne fonctionne toujours pas... si quelqu'un veut bien m'aider! Merci!
      0
  3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok les soucis persistent?
    0
    1. kandt Messages postés 5 Statut Membre
       
      Oui, toujours pas possible d'aller sur le site de mon choix.
      0
  4. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    Telecharge genproc de Jean-Chrétien 1 et Narco 4.
    http://www.alt-shift-return.org/Info/GenProc-HowTo.html
    Poste le rapport .
    0
    1. kandt Messages postés 5 Statut Membre
       
      Rapport GenProc 2.660 [1] - 24/12/2009 à 17:33:04
      @ Windows XP Service Pack 3 - Mode sans échec
      @ Internet Explorer 7.0.5730.11 [Navigateur par défaut]

      Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

      device: opened successfully
      user: MBR read successfully
      kernel: MBR read successfully
      copy of MBR has been found in sector 0x094FE9BD
      malicious code @ sector 0x094FE9C0 !
      PE file found in sector at 0x094FE9D6 !
      MBR rootkit infection detected ! Use: "mbr.exe -f" to fix.

      # Détections [1] GenProc 2.660 24/12/2009 à 17:33:07
      MBR:le 24/12/2009 à 17:33:32 sector 0x094FE9C0

      ----------------------------------------------------------------------
      Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
      ----------------------------------------------------------------------

      ~~ Fin à 17:33:54 ~~
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    Télécharge Combofix de sUBs : Renomme le avant toute installation, par exemple, nomme le "KillBagle". aide ici : https://forum.pcastuces.com/sujet.asp?f=25&s=37315

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe
    Sauvegarde le sur ton bureau et pas ailleurs !

    Aide à l’utilisation de combofix ici: https://bibou0007.forumpro.fr/login?redirect=%2Ft121-topic

    Double-clic sur combofix, Il va te poser une question, réponds par la touche 1 et entrée pour valider, laisse toi guider.
    Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.

    ____________________

    dis si cela persiste ensuite
    0
    1. kandt
       
      Voici le rapport. Je n'ose pas m'avancer mais ça a l'air de fonctionner. J'accède directement au site voulu depuis Google...

      ComboFix 09-12-24.02 - Areces 24/12/2009 18:00:00.1.1 - x86
      Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.502.124 [GMT 1:00]
      Lancé depuis: d:\documents and settings\Administrateur\Bureau\KillBagle.exe
      AV: avast! antivirus 4.8.1368 [VPS 091224-0] *On-access scanning enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
      .

      (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
      .

      D:\cmd.exe
      d:\recycler\S-1-5-21-2052111302-2077806209-839522115-1012
      d:\recycler\S-1-5-21-2052111302-2077806209-839522115-500

      .
      original MBR restored successfully !
      .
      ((((((((((((((((((((((((((((( Fichiers créés du 2009-11-24 au 2009-12-24 ))))))))))))))))))))))))))))))))))))
      .

      2009-12-24 11:49 . 2009-12-24 11:49 -------- d-----w- d:\program files\CCleaner
      2009-12-24 11:48 . 2009-12-24 11:56 -------- d-----w- d:\program files\RegCleaner
      2009-12-24 11:28 . 2009-12-24 11:31 -------- d-----w- D:\Lop SD
      2009-12-24 10:50 . 2009-12-24 10:50 -------- d-----w- d:\program files\Trend Micro
      2009-12-22 21:25 . 2007-12-24 16:37 138384 ----a-w- d:\windows\system32\drivers\tmcomm.sys
      2009-12-22 21:24 . 2009-12-22 21:28 -------- d-----w- d:\documents and settings\Administrateur\Application Data\HouseCall 6.6
      2009-12-22 21:24 . 2009-12-22 21:24 -------- d-----w- d:\windows\system32\HouseCall 6.6
      2009-12-13 18:21 . 2009-12-13 18:21 -------- d-----w- d:\documents and settings\HelpAssistant\UserData
      2009-12-13 18:21 . 2009-12-13 18:21 -------- d-----w- d:\documents and settings\HelpAssistant\Tracing
      2009-12-13 18:21 . 2009-12-13 18:21 -------- d-----w- d:\documents and settings\HelpAssistant\temp
      2009-12-13 18:16 . 2009-12-13 18:16 -------- d-----w- d:\documents and settings\HelpAssistant\Contacts

      .
      (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2009-12-24 17:11 . 2007-05-21 11:12 -------- d-----w- d:\program files\Wanadoo
      2009-12-14 10:38 . 2007-06-23 13:30 -------- d-----w- d:\documents and settings\Areces\Application Data\dvdcss
      2009-12-14 07:21 . 2007-06-21 21:36 -------- d-----w- d:\documents and settings\Areces\Application Data\Image Zone Express
      2009-12-10 02:24 . 2001-08-28 12:00 80856 ----a-w- d:\windows\system32\perfc00C.dat
      2009-12-10 02:24 . 2001-08-28 12:00 500814 ----a-w- d:\windows\system32\perfh00C.dat
      2009-11-24 23:54 . 2007-05-21 11:27 1280480 ----a-w- d:\windows\system32\aswBoot.exe
      2009-11-24 23:51 . 2007-05-21 11:27 93424 ----a-w- d:\windows\system32\drivers\aswmon.sys
      2009-11-24 23:50 . 2007-05-21 11:27 94160 ----a-w- d:\windows\system32\drivers\aswmon2.sys
      2009-11-24 23:50 . 2008-04-08 04:35 114768 ----a-w- d:\windows\system32\drivers\aswSP.sys
      2009-11-24 23:50 . 2008-04-08 04:35 20560 ----a-w- d:\windows\system32\drivers\aswFsBlk.sys
      2009-11-24 23:49 . 2007-05-21 11:27 48560 ----a-w- d:\windows\system32\drivers\aswTdi.sys
      2009-11-24 23:48 . 2007-05-21 11:27 23120 ----a-w- d:\windows\system32\drivers\aswRdr.sys
      2009-11-24 23:47 . 2007-05-21 11:27 27408 ----a-w- d:\windows\system32\drivers\aavmker4.sys
      2009-11-24 23:47 . 2007-05-21 11:27 97480 ----a-w- d:\windows\system32\AvastSS.scr
      2009-11-23 15:02 . 2007-05-21 11:35 -------- d-----w- d:\program files\Messenger Plus! Live
      2009-11-21 16:30 . 2009-11-21 16:28 -------- d-----w- d:\documents and settings\Areces\Application Data\TeamViewer
      2009-11-21 16:28 . 2009-11-21 16:28 -------- d-----w- d:\program files\TeamViewer
      2009-11-20 12:43 . 2007-05-21 12:34 -------- d--h--w- d:\program files\InstallShield Installation Information
      2009-11-20 12:43 . 2008-08-28 21:52 -------- d-----w- d:\program files\TomTom HOME
      2009-11-04 20:07 . 2009-11-04 20:06 -------- d-----w- d:\program files\iTunes
      2009-11-04 20:07 . 2009-11-04 20:06 -------- d-----w- d:\documents and settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}
      2009-11-04 20:06 . 2009-11-04 20:06 -------- d-----w- d:\program files\iPod
      2009-11-04 20:06 . 2009-03-09 21:46 -------- d-----w- d:\program files\Fichiers communs\Apple
      2009-11-04 20:03 . 2009-11-04 20:02 -------- d-----w- d:\program files\QuickTime
      2009-11-04 19:57 . 2009-11-04 19:57 79144 ----a-w- d:\documents and settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 9.0.2.25\SetupAdmin.exe
      2009-11-02 19:42 . 2009-10-02 18:44 195456 ------w- d:\windows\system32\MpSigStub.exe
      2009-10-29 07:44 . 2001-08-28 12:00 832512 ----a-w- d:\windows\system32\wininet.dll
      2009-10-29 07:44 . 2007-05-21 10:40 78336 ----a-w- d:\windows\system32\ieencode.dll
      2009-10-29 07:44 . 2001-08-28 12:00 17408 ------w- d:\windows\system32\corpol.dll
      2009-10-21 05:39 . 2007-05-21 10:40 25088 ----a-w- d:\windows\system32\httpapi.dll
      2009-10-21 05:39 . 2007-05-21 10:40 75776 ----a-w- d:\windows\system32\strmfilt.dll
      2009-10-20 16:20 . 2007-05-21 10:40 265728 ------w- d:\windows\system32\drivers\http.sys
      2009-10-13 10:33 . 2001-08-28 12:00 271360 ----a-w- d:\windows\system32\oakley.dll
      2009-10-12 13:39 . 2001-08-28 12:00 79872 ----a-w- d:\windows\system32\raschap.dll
      2009-10-12 13:39 . 2001-08-28 12:00 150528 ----a-w- d:\windows\system32\rastls.dll
      2007-05-21 11:06 . 2007-05-21 11:01 278528 -c--a-w- d:\program files\Fichiers communs\FDEUnInstaller.exe
      2001-10-19 12:20 . 2001-10-19 12:20 586 -c--a-w- d:\program files\layout.bin
      2001-10-19 12:20 . 2001-10-19 12:20 57009 -c--a-w- d:\program files\data1.hdr
      2001-10-19 12:20 . 2001-10-19 12:20 1595778 -c--a-w- d:\program files\data1.cab
      2001-10-19 12:20 . 2001-10-19 12:20 1160954 -c--a-w- d:\program files\data2.cab
      2001-10-19 12:20 . 2001-10-19 12:20 516 -c--a-w- d:\program files\Setup.ini
      2001-10-19 12:20 . 2001-10-19 12:20 138898 -c--a-w- d:\program files\setup.inx
      2001-10-19 10:26 . 2001-10-19 10:26 61440 -c--a-w- d:\program files\IvSetup.exe
      2001-10-17 21:56 . 2001-10-17 21:56 1664 -c--a-w- d:\program files\default.rge
      2001-10-15 14:21 . 2001-10-15 14:21 19471 -c--a-w- d:\program files\ReadMe.html
      2001-10-14 10:33 . 2001-10-14 10:33 12840 -c--a-w- d:\program files\bkground.bmp
      2001-09-19 09:29 . 2001-09-19 09:29 1138 -c--a-w- d:\program files\default.ini
      2001-09-14 17:06 . 2001-09-14 17:06 420056 -c--a-w- d:\program files\Setup.bmp
      2001-09-14 06:49 . 2001-09-14 06:49 13072 -c--a-w- d:\program files\license.txt
      2001-09-05 02:24 . 2001-09-05 02:24 344923 -c--a-w- d:\program files\ikernel.ex_
      2001-07-02 17:07 . 2001-07-02 17:07 4176 -c--a-w- d:\program files\icon.bmp
      .

      ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
      REGEDIT4

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "WOOKIT"="d:\progra~1\Wanadoo\Shell.exe" [2004-08-23 122880]
      "MsnMsgr"="d:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2009-07-26 3883856]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "WOOWATCH"="d:\progra~1\Wanadoo\Watch.exe" [2004-08-23 20480]
      "WOOTASKBARICON"="d:\progra~1\Wanadoo\GestMaj.exe" [2004-10-14 32768]
      "avast!"="d:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-11-24 81000]
      "igfxtray"="d:\windows\system32\igfxtray.exe" [2005-10-14 94208]
      "igfxhkcmd"="d:\windows\system32\hkcmd.exe" [2005-10-14 77824]
      "igfxpers"="d:\windows\system32\igfxpers.exe" [2005-10-14 114688]
      "SoundMAXPnP"="d:\program files\Analog Devices\Core\smax4pnp.exe" [2004-10-14 1404928]
      "HP Software Update"="d:\program files\HP\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840]
      "Windows Defender"="d:\program files\Windows Defender\MSASCui.exe" [2006-11-03 866584]
      "Adobe Reader Speed Launcher"="d:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
      "SunJavaUpdateSched"="d:\program files\Java\jre6\bin\jusched.exe" [2009-07-25 149280]
      "QuickTime Task"="d:\program files\QuickTime\qttask.exe" [2009-09-05 417792]
      "iTunesHelper"="d:\program files\iTunes\iTunesHelper.exe" [2009-10-28 141600]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="d:\windows\System32\CTFMON.EXE" [2008-04-14 15360]

      d:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
      HP Digital Imaging Monitor.lnk - d:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2005-5-11 282624]

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
      @="Service"

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
      "d:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
      "d:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
      "d:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
      "d:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
      "d:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
      "d:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
      "d:\\Program Files\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
      "d:\\Program Files\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
      "d:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
      "d:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
      "d:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
      "d:\\Program Files\\eMule\\emule.exe"=
      "c:\\Program Files\\eMule\\emule.exe"=
      "d:\\Program Files\\Bonjour\\mDNSResponder.exe"=
      "d:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
      "d:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
      "d:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
      "d:\\Program Files\\iTunes\\iTunes.exe"=
      "d:\\Program Files\\TeamViewer\\Version4\\TeamViewer.exe"=

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
      "65533:TCP"= 65533:TCP:Services
      "52344:TCP"= 52344:TCP:Services
      "2479:TCP"= 2479:TCP:Services
      "3241:TCP"= 3241:TCP:Services
      "3389:TCP"= 3389:TCP:Remote Desktop

      R1 aswSP;avast! Self Protection;d:\windows\system32\drivers\aswSP.sys [08/04/2008 05:35 114768]
      R2 aswFsBlk;aswFsBlk;d:\windows\system32\drivers\aswFsBlk.sys [08/04/2008 05:35 20560]
      R2 fssfltr;FssFltr;d:\windows\system32\drivers\fssfltr_tdi.sys [09/09/2009 14:53 54752]
      R2 WinDefend;Windows Defender;d:\program files\Windows Defender\MsMpEng.exe [03/11/2006 18:19 13592]
      S3 fsssvc;Service Windows Live Contrôle parental;d:\program files\Windows Live\Family Safety\fsssvc.exe [05/08/2009 21:48 704864]
      S3 FsUsbExDisk;FsUsbExDisk;d:\windows\system32\FsUsbExDisk.Sys [20/03/2009 21:39 36512]
      .
      ------- Examen supplémentaire -------
      .
      uStart Page = hxxp://www.google.fr/
      IE: E&xporter vers Microsoft Excel - d:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      .

      **************************************************************************

      catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2009-12-24 18:10
      Windows 5.1.2600 Service Pack 3 NTFS

      Recherche de processus cachés ...

      Recherche d'éléments en démarrage automatique cachés ...

      Recherche de fichiers cachés ...

      Scan terminé avec succès
      Fichiers cachés: 0

      **************************************************************************
      .
      --------------------- CLES DE REGISTRE BLOQUEES ---------------------

      [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*]
      "C040110900063D11C8EF10054038389C"="D?\\WINDOWS\\system32\\FM20ENU.DLL"
      .
      --------------------- DLLs chargées dans les processus actifs ---------------------

      - - - - - - - > 'explorer.exe'(2580)
      d:\progra~1\Wanadoo\Inactivity.dll
      d:\windows\system32\eappprxy.dll
      d:\windows\system32\WPDShServiceObj.dll
      d:\windows\system32\PortableDeviceTypes.dll
      d:\windows\system32\PortableDeviceApi.dll
      .
      ------------------------ Autres processus actifs ------------------------
      .
      d:\program files\Alwil Software\Avast4\aswUpdSv.exe
      d:\program files\Alwil Software\Avast4\ashServ.exe
      d:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      d:\program files\Bonjour\mDNSResponder.exe
      d:\windows\System32\FTRTSVC.exe
      d:\program files\Java\jre6\bin\jqs.exe
      d:\progra~1\Wanadoo\TaskBarIcon.exe
      d:\program files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
      d:\progra~1\Wanadoo\EspaceWanadoo.exe
      d:\progra~1\Wanadoo\ComComp.exe
      d:\progra~1\Wanadoo\Toaster.exe
      d:\progra~1\Wanadoo\Inactivity.exe
      d:\progra~1\Wanadoo\PollingModule.exe
      d:\windows\System32\ALERTM~1\ALERTM~1.EXE
      d:\program files\HP\Digital Imaging\bin\hpqSTE08.exe
      d:\program files\Alwil Software\Avast4\ashMaiSv.exe
      d:\program files\iPod\bin\iPodService.exe
      d:\windows\System32\wbem\wmiapsrv.exe
      d:\program files\Alwil Software\Avast4\ashWebSv.exe
      .
      **************************************************************************
      .
      Heure de fin: 2009-12-24 18:16:41 - La machine a redémarré
      ComboFix-quarantined-files.txt 2009-12-24 17:16

      Avant-CF: 1 090 932 736 octets libres
      Après-CF: 1 556 680 704 octets libres

      WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
      [boot loader]
      timeout=2
      default=multi(0)disk(0)rdisk(0)partition(3)\WINDOWS
      [operating systems]
      c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
      multi(0)disk(0)rdisk(0)partition(3)\WINDOWS="Microsoft Windows XP dition familiale" /fastdetect /NoExecute=OptIn
      multi(0)disk(0)rdisk(0)partition(2)\WINNT="Microsoft Windows 2000 Professional" /fastdetect

      - - End Of File - - C9C52CB6D93ACC2261C0E75511C02D8E
      0
  7. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    télécharge usbfix choisi l'option de vaccination puis branche tes supports externes sans les ouvrir et colle un rapport avec l'option de recherche .
    0